收件箱
邮箱安全

当攻击足够像正常邮件

为什么垃圾邮件过滤器仍会漏掉钓鱼邮件?

钓鱼攻击可以利用被入侵的真实账号、新域名、低发送量和可信上下文,让恶意邮件更像正常通信,因此任何过滤系统都无法做到完全零漏报。

约 9 分钟

现代过滤器会综合发件人信誉、身份验证、正文、链接、附件和发送行为。攻击者则会寻找这些信号尚未变坏或本来就看起来正常的场景,让单个邮件更难与真实通信区分。

为什么有些钓鱼邮件能通过

方式攻击者优势过滤难点
真实账号被入侵从原本合法的基础设施发送历史信誉可能仍然良好
低发送量不会立刻形成大规模恶意模式可供系统学习的样本较少
新链接或新域名尚无长期恶意历史信誉判断需要时间
可信上下文内容像真实对话单靠关键词更难识别

通过身份验证不等于安全

SPF、DKIM和DMARC可以阻止部分伪造,但被入侵的真实账号仍能发送通过验证的恶意邮件。相似域名也可以对自己的域名正常完成验证。

过滤过严也会伤害正常邮件

如果系统把风险阈值压得过低,账单、安全提醒和正常工作邮件也会进入垃圾箱。因此现实系统必须在漏报和误报之间做权衡。

收件后仍应检查

  • 看真实域名而不是显示名称。
  • 谨慎对待紧急索要密码或付款的内容。
  • 重要服务从常用应用或网站入口打开。
  • 向邮件服务举报可疑消息。

过滤器能挡住大量攻击,但最有效的钓鱼会主动模仿正常通信。对上下文和所要求动作的核实,仍然是最后一层重要防线。

把这个威胁放回真实场景

来源与延伸阅读

短期任务需要一个独立收件箱?

当未来找回并不重要时,临时邮箱可以减少长期邮箱地址的暴露。它是一层隐私保护,不是账户安全的替代品。

创建临时邮箱

相关安全指南