- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
编写组
组长
林延中裴智勇
主要编写人员
朱腾蛟江嘉杰黄楚斯
《中国企业邮箱安全性研究报告》由广东盈世计算机科技有限公
司与奇安信集团联合为您提供,本联合报告的编撰获得了Coremail
邮件安全人工智能实验室、Coremail邮件安全大数据中心以及奇安
信行业安全研究中心相关专家的悉心指导和宝贵建议,在此表示感谢。
主要观点
?不论是从企业邮箱注册域名数、活跃用户数、还是邮件收发量等方面来看,国内企业级电子邮箱应用市场,都呈现出持续、稳定发展的态势。尽管垃圾邮件、钓鱼邮件的总量也有小幅增长,但带毒邮件数量已经呈现出逐年下降的趋势。这主要得益于邮件安全技术,特别是邮件反病毒技术的持续进步。
?邮箱盗号问题仍然十分严重。2024年,全国被盗企业邮箱账户多达1074万个,占全年活跃企业邮箱账号总量的5.37%。由被盗企业邮箱账号发出的垃圾邮件多达822.5亿封。特别值得关注的是,邮箱盗号问题已经成为商业机密泄露、商业邮件诈骗等高危安全风险事件频发的重要诱因。同时,由“盗号”+“同域钓鱼”的攻击方式,也已经成为钓鱼邮件攻击的流行手段。
?来自全球的邮件安全威胁仍然十分严峻。整体而言,全球垃圾邮件源呈现“核心收缩、边缘扩张”的态势,中美虽仍为主导但控制力减弱,东欧、东南亚等地区逐渐形成新的次级策源地,除Top5外的中小规模垃圾邮件源国在加速扩容,反监测技术扩散趋势明显。
?邮箱账号盗取已形成了专门的黑色产业,盗号测试信是黑产盗取账号成功的重要标志;黑产暴力破解使用的口令字典,大部分通过目标邮箱账号名变形生成,其他占比达到73.2%。
?域名劫持技术被大范围应用于邮件攻击,预计未来几年内,此类攻击还有可能愈演愈烈。企业想要减少此类攻击造成的损害,应当在邮件防护系统中谨慎设置邮箱域名的白名单。
?生成式AI成钓鱼邮件内容重要生产者,越来越多的攻击者正在使用生成式AI,更加快速地制作更有针对性的恶意邮件文案内容。邮件攻击者,开始采用AI技术进行自动化的邮件攻击,主要体现在目标人群选择、投放策略制定和口令爆破攻击等方面。
摘 要
?截至2024年底,国内注册的企业邮箱独立域名约为530万个,活跃的国内企业邮箱用户规模约为2亿。
?2024年,全国企业邮箱用户共收发各类电子邮件约8188.4亿封。其中,正常邮件占比46.8%、普通垃圾邮件38.3%、钓鱼邮件9.2%、带毒邮件5.4%、谣言邮件0.08%,色情、赌博等违法信息推广邮件约0.17%。
?从正常邮件的发送量上来看,工业制造类企业全年发送的邮件数量最多,约为全国邮件发送总量的18.7%,排名第一;交通运输占比16.7%,排名第二;其次是媒体占比为12.6%;教育培训、IT信息技术、互联网等也都是邮件发送量较多的行业。
?从域名归属来看,国内企业邮箱收到的所有垃圾邮件、钓鱼邮件和带毒邮件,美国都是最大的海外发送源。同时,自2022年以来,俄罗斯、乌克兰也成为头部的恶意邮件发送源。
?2024年,由于某些中文邮件黑产团伙的突然活跃,国内企业邮箱收到的钓鱼邮件数量同比大幅增长30.8%。年度最为流行的三种钓鱼邮件类型分别是补贴/退税(32.1%)、升级/扩容(25%)和身份验证/备案(15.6%),三者之和占到了所有钓鱼邮件总量的72.7%。
?2024年,国内电子邮箱账号被盗规模高达1074万个,占全年活跃邮箱账号总量的5.37%;暴力破解是邮箱盗号最主要的手段,占到2024年邮箱异常登录行为检出总量的53.7%;由被盗号的电子邮箱发出的垃圾邮件,占到国内企业邮箱收到的所有垃圾邮件总量的26.2%。
?黑产暴力破解最常使用的工具为sanmaoSmtpCracker.exe,占54.9%。同时该工具应为国内黑产使用的最主要暴力破解工具。黑产暴力破解使用的IP国内和国外数量接近。黑产国内IP资源呈现明显的地区聚集性,集中于江苏、湖北、辽宁三个省份,其中江苏省达45.8%。
?除了生成式AI钓鱼内容之外,监测显示,已经有越来越多的邮件攻击者,开始采用AI技术进行自动化的邮件攻击,主要体现在目标人群选择、投放策略制定和口令爆破攻击等方面。
关键词:企业邮箱、垃圾邮件、钓鱼邮件、带毒邮件、暴力破解、生成式AI、域名攻击
目 录
研究背景...........................................................................................................................
您可能关注的文档
- 毕马威:2025未来IT:云计算与人工智能赋能时代下的IT职能进阶战略研究报告(英文版) .docx
- 《网络安全专用产品指南》(第二版)上册.pdf
- 03.vivo互联网全链路多版本环境落地实践-吴清华(4).pdf
- Go Hacking信息安全资料.pdf
- 武汉大学:2025DeepSeek驱动下的地图生成报告.pdf
- 白盒+LLM漏洞挖掘的探索与实践 .docx
- 2025教师人工智能素养提升与应用指南通用版V1.0.pdf
- 2025教师人工智能素养提升与应用指南通用版V1.0 2.pdf
- Shopee:2024年全托管入驻招商政策报告 .docx
- 2025年OpenAI o3-mini技术报告 英文版信息安全资料.pdf
- 2025四川天府银行社会招聘备考题库(攀枝花)含答案详解(最新).docx
- 2025四川银行首席信息官社会招聘备考题库及完整答案详解1套.docx
- 2025四川天府银行社会招聘备考题库(攀枝花)带答案详解.docx
- 2025四川天府银行社会招聘备考题库(成都)含答案详解(a卷).docx
- 2025四川广元市利州区选聘社区工作者50人备考题库及答案详解(基础+提升).docx
- 2025天津银行资产负债管理部总经理或副总经理招聘1人备考题库含答案详解(典型题).docx
- 2025四川天府银行社会招聘备考题库(西充)附答案详解(考试直接用).docx
- 2025年中国民生银行南宁分行招聘2人备考题库及答案详解(全优).docx
- 2025天津银行高级研究人才招聘备考题库附答案详解(达标题).docx
- 2025大连银行营口分行招聘2人备考题库及参考答案详解一套.docx
最近下载
- 写建议信英语教学课件.ppt VIP
- 广州航海学院2025-2026学年《大学物理B》第一学期期末试题(B).docx VIP
- 电力系统继电保护变压器课程设计.doc VIP
- 唐宋时期市坊制度崩溃与城市商业形态演变.docx VIP
- 地质灾害评估软件:GeoStudio二次开发_(3).地质工程中的数值模拟方法.docx VIP
- 《鹊桥仙-纤云弄巧》课件.pptx VIP
- 实现特定功能的键盘及LED显示 接口课程设计.doc VIP
- 《学术论文投稿指南》课件.ppt VIP
- DBJT15-144-2018 建筑消防安全评估标准.docx VIP
- 汇川INOVANCEMD变频器说明书图文.pdf VIP
原创力文档


文档评论(0)