Cellopoint全球反垃圾郵件中心表示,近來垃圾郵件夾帶惡意程式的比例急速竄升,成為感染電腦的一大途徑,相較於去年的數據,今年惡意程式占總垃圾郵件的比例以倍數成長。在攻擊手法上,使用社交工程詐騙終端使用者的行為也有顯著增加。
大幅增長的原因是今年發生數次大規模的惡意郵件攻擊行為,像是偽冒微軟安全更新的通知,以及偽造UPS、FedEx快遞追蹤編號的通知信件等等以致於駭客成功的取得敏感資料的機會增加。
駭客嘗試在郵件內嵌入惡意URL連結,再利用常見的電子報型式,假借知名網站的名義將郵件送出,試圖引導使用者點閱郵件中的連結,下載木馬程式或惡意軟體。當偽冒的郵件幾可亂真時,會讓使用者傾向於信任該郵件,並點選信中的連結。
除了透過教育訓練的方式,協助組織內的使用者防範這類型的郵件攻擊外,加強郵件保護的措施更為重要,採用郵件安全閘道器產品,在第一時間預防垃圾郵件的威脅,為第一層保護;針對寄外的郵件實施內容稽核,預防被感染的電腦傳送敏感資料,造成資料外洩,為第二層保護,如此才能確保郵件安全萬無一失。