- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
正確使用電子郵件及相關操作,才能避免被駭客利用社交工程等.doc
正確使用電子郵件及相關操作,才能避免被駭客利用社交工程等手法入侵得逞!
電子郵件安全-停看聽
方耀宇
壹、電子郵件的黑暗面
電子郵件是21世紀現代社會重要的資訊傳送管道,現代人透過電子郵件進行資料傳輸、溝通訊息、處理公務、聯絡感情等,是便利且迅速的資訊交流方式。但是隨之而生的電子郵件安全性議題,從許多媒體及資安事件中,發現電子郵件已成為發生資訊安全事故的重要傳播載體。
社交工程(Social Engineering)是以影響力或說服力來欺騙他人以獲取有價值的資訊。駭客以電子郵件為載體結合社交工程的攻擊手法,近年來一直是造成企業或個人威脅和損失的主要原因。這種攻擊手法造成的威脅,在於有心人士不需具備頂尖的電腦專業技術,只要企業員工對於防範詐騙沒有足夠的認知,就可輕易地避過企業的軟硬體安全防護。這些有問題的電子郵件附件中常夾帶病毒、蠕蟲、木馬程式、傀儡程式等惡意程式,或是在信件本文中夾帶惡意連接、網路釣魚、偽裝成知名企業或機關單位寄發的電子郵件,通知收件人必須重新驗證密碼或登入某網址輸入個人資料等等手法,而取得各項帳號密碼、個人資料、財務資料或公司重要資料等資訊。
貳、不得不看的使用須知
維護電子郵件的安全不僅僅只針對您的帳號設定「安全」的密碼而已,以下幾項說明或可幫助您確保在使用電子郵件上的安全。
一、使用任何電子郵件軟體前,必須確認以下認知:
避免在不安全的網路環境使用電子郵件:儘量避免使用公共場所的電腦收發電子郵件,很可能由於該設備被植入鍵盤側錄程式而造成帳號、密碼等資料外洩。有些瀏覽器被設定成自動留下Cookie紀錄,若使用公共場所的電腦完畢,必須記得清除自己的使用紀錄及敏感資料,以免有心人士竊取或登入冒用。不管在任何情況下,儘量不要在沒有經過加密的連線環境下讀取您的電子郵件;明文傳輸的網路環境,隨時都可能讓有心人士竊取您的電子郵件帳號及密碼。
建立電子郵件驗證機制:市面上有許多商用軟體及免費數位簽章軟體可用,可在您所發送的電子郵件中加上數位簽章,機關(構)或公司也可依據需求自行建置CA(Certification Authority,憑證授權)提供服務。如果您使用了PGP(Pretty Good Policy)或GnuPG(GNU Privacy Guard)之類的加密工具,將您的電子郵件加上數位簽章,那麼擁有您公開金鑰(Public Key)的收件者便可以確認這封信是由擁有私密金鑰(Private Key)的您所發送的,因此您必須妥善保管您的私密金鑰。在進行身分認證時請進行加密,理由很簡單,若您在未加密的情況下進行身分認證,可能會遭到駭客竊取您的帳號密碼,之後,駭客便可以使用您的帳號密碼收發電子郵件,或者將您的帳號密碼賣給垃圾郵件廠商或其他有心人士,用您的帳號發送郵件給其他人。
圖1.點選電子郵件選項
以純文字模式開啟信件:不要讓電子郵件軟體使用html或xhtml網頁格式開啟信件,如果您的電子郵件軟體是使用Microsoft Outlook、Outlook Express或是Mozilla Thunderbird時,您應該設定電子郵件不以html格式打開,而以純文字的方式開啟。因為當您的電子郵件以html格式打開電子郵件的同時,可能會被駭客利用,甚至植入惡意程式。因此,筆者建議不管使用何種郵件軟體,請設定成以「純文字」的方式讀取電子郵件。可參考前圖Microsoft Outlook 2003的操作畫面。
關閉「自動完成」的功能:許多電子郵件軟體都有提供「自動完成」的功能,我們也發現許多意外出現在選取收件者時發生。例如在Microsoft Outlook的收件者欄位中,我們常可看到Outlook會跳出下拉式選單讓我們選取收件者,不過有時候會選到排序上相鄰的聯絡人。如果今天這封電子郵件是要討論相當機密的事情時,發生選錯聯絡人的情況是相當嚴重的。
圖2.關閉自動下載 HTML郵件中的圖片或其他內容功能
二、收發信件時必須注意:
如果資料的私密性對您而言是相當重要的話,請使用信任的POP3(Post Office Protocol 3,郵局協議版本3)和IMAP(Internet Message Access Protocol,交互郵件訪問協議)收發信件:如果電子郵件內所包含的資料對您而言是相當私密的話,請避免使用Web-Based的電子郵件服務,像是GMail、Hotmail以及Yahoo! Mail…等等。即便是該電子郵件服務廠商所制定的政策,對用戶隱私已有相當程度的保護宣告,但電子郵件服務商員工的行為不是我們所能控制的,網路上就曾出現員工將客戶的電子郵件帳號賣給發送垃圾郵件廠商的案例。
(二)發送給多人的郵件時,請將收件者以密件副本方式傳送:若是將朋友的電子郵件地
您可能关注的文档
- 校地共建校本研修实验区的几点建议.ppt
- 校本体育课程资源开发——体育教学内容选择的依据.ppt
- 校本研修要求:你有什么好的教学小策略,请以教学叙事的.doc
- 校本课程开发与实验研究结题报告.doc
- 校本课程的实施与管理.ppt
- 校长与学校管理ABC.ppt
- 株洲市建筑业企业诚信等级综合评价指标及评分标准.doc
- 核基因在染色体上存在位置的几个误区.doc
- 核心语文素养整体建构的理论与实践研究.doc
- 核技术应用辐射安全综合检查表.doc
- 场地脚手架工程施工方案(3篇).docx
- 2024年浙江省丽水市松阳县玉岩镇招聘社区工作者真题及参考答案详解一套.docx
- 2024年河南省郑州市惠济区古荥镇招聘社区工作者真题及答案详解一套.docx
- 2024年浙江省杭州市淳安县文昌镇招聘社区工作者真题及完整答案详解1套.docx
- 2024年浙江省台州市三门县小雄镇招聘社区工作者真题带答案详解.docx
- 2024年浙江省宁波市余姚市河姆渡镇招聘社区工作者真题及完整答案详解1套.docx
- 2024年浙江省丽水市景宁畲族自治县雁溪乡招聘社区工作者真题及答案详解一套.docx
- 2024年浙江省杭州市临安市板桥乡招聘社区工作者真题及答案详解一套.docx
- 2024年湖北省宜昌市点军区土城乡招聘社区工作者真题及答案详解一套.docx
- 2024年浙江省台州市路桥区桐屿街道招聘社区工作者真题附答案详解.docx
最近下载
- 《七律·长征》公开课教学PPT课件【部编人教版六年级语文上册】.ppt VIP
- 《基于深度学习的电商用户行为预测与精准营销策略优化》教学研究课题报告.docx
- 塔吊法福克M1280D说明书.pdf
- 管理者角色转身:从业务能手到团队领导者的蜕变.pptx
- 2025年上海市中考英语试卷(含听力文稿及参考答案)(2).pdf VIP
- GB 14784-2013 带式输送机 安全规范.docx VIP
- 弱电智能化工程质量管理.pdf VIP
- 铁路专业部分常用词汇中英文对照表.docx VIP
- 常见化疗药物及运用PPT课件.pptx VIP
- 2025年汽车驾驶员高级技师基本理论知识考试题附含答案.docx VIP
文档评论(0)