收到“来自自己”的敲诈邮件,请不要恐慌 - 天下网标王
金蝶云社区-iNg
iNg
13人赞赏了该文章 5,904次浏览 未经作者许可,禁止转载编辑于2018年11月02日 11:30:57

导语:近期,安天CERT(安全研究与应急处理中心)接收到来自客户反映的收到自己邮件地址发送给自己的恐吓邮件,勒索比特币的事件,经分析发现这是自10月份以来新的诈骗手法。

收到“来自自己”的敲诈邮件,请不要恐慌

1、概述

      近期,安天CERT(安全研究与应急处理中心)接收到来自客户反映的收到自己邮件地址发送给自己的恐吓邮件,勒索比特币的事件,经分析发现这是自10月份以来新的诈骗手法。
      由于邮件信头的发信人地址可以任意伪造[1],诈骗者通过将发信人邮箱伪造成受害者的收信邮箱,让受害者收到一封“来自自己的邮件”,以此让受害者相信自己的邮箱“已经被控制”;之后,诈骗者则进一步欺骗受害者,称其设备也被安装了木马,且一直处于监控中,恐吓受害者向指定比特币钱包汇入指定金额消灾。
      网络上已经有大量用户反映收到了使用该类手法的诈骗邮件[2],查看诈骗者预留的比特币钱包发现已有不少受害者上当,且目前仍然有受害者在向诈骗者汇入虚拟货币,其总计价值已有上万美金。
      目前流行的这类邮件是单纯的恐吓性诈骗邮件,可以直接忽略并删除,受害者的邮箱和机器并未受到入侵和控制。

2、诈骗邮件事件分析

      根据用户反馈的相关诈骗邮件,这类邮件的标题为:“受害者邮箱地址”+“was hacked”。邮件正文内容基本包含以下几方面:
      1)声称自己是来自“暗网”的黑客(如waite23/kurtis09/hugibert19/murry02等虚假ID),警告受害者邮箱账号已被盗取,不相信的话请查看收信人是否来自于受害者自己。
      2)表示受害者的机器已感染了自己注入的木马且遭受了长期监控,用户上网记录和本地数据能够被随意访问,受害者修改密码也不再管用等。
      3)只要在48小时内向指定比特币地址里汇入指定金额(例如500美金),就会删除木马并停止攻击行为。
      4)有的还会继续发送邮件并提高金额。

收到“来自自己”的敲诈邮件,请不要恐慌

      这属于典型的Sextortion骗局,这是一类常见的网络诈骗手段。诈骗者在并未侵入受害者的信箱和设备的情况下,通过一系列的“证据”,譬如“展示受害者曾经泄露过的账号密码”等手法对受害者进行恐吓,称其邮箱已被盗用、设备遭到了真实的黑客入侵,然后声称一直在记录受害者访问城人网站等不当内容时的屏幕和摄像头,如果受害者不向诈骗者指定的比特币钱包付款,就会将这些事情公之于众。

收到“来自自己”的敲诈邮件,请不要恐慌

      而通过让受害者收到“来自自己的邮件”来证明受害者邮箱已被黑客盗取的诈骗手段是最近一段时间才出现的。普通网民如果不清楚邮件的信头可以任意伪造这一事实的话,很容易被诈骗者欺骗。
      在我们获取到的数十份邮件样本中,诈骗者选取的收款地址全部是比特币钱包“1MN7A7QqQaAVoxV4zdjdrnEHXmjhzcQ4Bq”。经查询得知,自2018年10月13日起该收款地址共收到受害者汇入的1.61651067枚比特币,按照当前兑换价格计算,金额超过一万美元,截至目前仍有受害者在向其汇款。

收到“来自自己”的敲诈邮件,请不要恐慌

      由于邮件发送使用的SMTP协议的信头可以任意构造,部分邮件服务商转发邮件不进行相互认证,因此其“from:”字段可以任意修改,在邮件中显示为任意发信人。但对多数主流邮件服务商(ESP),这种邮件都会被反垃圾邮件功能主动拦截过滤,市面上常见的邮箱提供商都支持对此类垃圾邮件的过滤功能,包括直接拒绝接收该邮件。

      客户需检查所使用的邮件系统是否配置了垃圾邮件过滤器或者需要更换更安全的邮件系统。

      另外,根据BITCOINWHOSWHO提供的数据[3]:自2018年9月份以来,有来自42个国家的大量受害者声称收到了使用各种不同手法的类似Sextortion的诈骗邮件。报告中称搜集到了621个比特币钱包地址,诈骗者通过这种敲诈手法共收到高达540.27603866个比特币的赃款,给受害人带来了很大的经济损失。

3、总结

      这一系列敲诈邮件,事实上是敲诈者通过伪造邮件信头数据,让受害者收到一封“来自自己的邮件”,以此让被敲诈者相信其信箱被入侵了。但实际上,用户的邮箱账号和机器并未受到诈骗者的入侵和控制,切不可私下给诈骗者汇款以防上当受骗。
尽管这类敲诈收发并非由于邮件遭到入侵导致,但邮件仍是最易被攻击的入口,我们对电子邮件的使用者和邮件系统搭建维护者提出如下建议:

      用户电子邮件安全防护可参考以下防范建议:
      1.提高个人安全意识,收发邮件时确认收发来源是否可靠,不要随意点击或者复制邮件中的网址,不要轻易下载来源不明的附件,建议对陌生人邮件一律不打开。
      2.尽量不在非可控环境下登录电子邮件,如网吧的电脑、其他人的电脑等。
      3.确保邮件收发和登陆终端系统的环境安全(PC、手机、PAD等),及时升级更新和进行漏洞补丁修复,安装终端安全防护软件并及时升级打开监控,确保邮件收发的环境安全。
      4.邮箱密码必须使用强密码(例如:密码长度大于12位字符,且必须为数字、英文大小写字母、特殊字符组合),并定期更换密码;密码不得与其他服务混用。
      5.如使用邮件客户端,确保客户端安装程序的安全性,按照邮件服务器支持的加密链接方式(如SSL)配置邮件收发,而不要使用明文协议收发邮件;对邮件客户端数据文件所在卷,建议采用卷加密(如Bitlocker)。
      6.如使用浏览器收发邮件,需要使用HTTPS协议登陆信箱,而不要使用HTTP登陆。
      7.按照组织规定规范邮件签名。
      8.邮箱地址不要随意传播,减少攻击者找到攻击入口的可能;必须公开邮件地址的,可以把@符号用其他符号替换,避免被爬虫爬取识别后,成为垃圾邮件和攻击邮件群发的目标。

      企业邮件系统要确保安全有很多系统的工作,在这里我们给出一些可以参考的文献:
      1.配置安全管理和使用电子邮件策略:包括电子邮件权限、收发用户身份设置、电子邮件内容限制、电子邮件附件要求、邮件传输协议安全、异常邮件监控、用户备份和归档保存等,具体可参考《信息安全策略编制指南-L9电子邮件安全策略》。
      2.保障邮件系统所在的网络安全:包括网络结构安全、入侵防范和安全审计等,可参考《可管理的网络计划V4.0(NSA/IAD)》[4]。
      3.保障邮件系统软硬件安全:包括服务器、操作系统、数据库的安全防范策略,可参考《DISA安全技术实施指南STIG》[5]。
      4.确保邮件系统的物理和管理安全:包括访问控制、管理制度等,具体可参考《YD/T 3161-2016邮件系统安全防护要求》。

附录一:参考链接

1.https://www.cisco.com/c/en/us/products/collateral/security/email-security-appliance/whitepaper_C11-737596.html
2.https://www.bleepingcomputer.com/news/security/new-sextortion-scam-pretends-to-come-from-your-hacked-email-account/
3.https://bitcoinwhoswho.com/blog/2018/09/30/42-countries-report-sextortion-email-scam/
4.https://cryptome.org/2016/01/nsa-16-0114.pdf
5.https://iase.disa.mil/stigs/Pages/index.aspx#


本文由安天授权嘶吼发布 如若转载,请注明原文地址: http://www.4hou.com/info/14202.html


图标赞 13
13人点赞
还没有人点赞,快来当第一个点赞的人吧!
图标打赏
0人打赏
还没有人打赏,快来当第一个打赏的人吧!

相关内容推荐

无锡微盛网络公司视频金融网络公司运营管理招聘广东地区好的网络公司厦门网络公司首推24火星长沙县移动网络公司在哪里专业校园数控网络公司保定经纬在线网络公司怎么样网络公司助力的工作重庆网络公司哪家便宜实力网络公司长春盛天网络公司深圳网络公司招聘商务镇江网络公司选择9火星去淘金网络公司南京芝兰格网络公司庆阳网络公司选择29火星小型网络公司的大数据处理网络公司敲诈勒索乌鲁木齐市广电网络公司中国网络公司总经理合肥网络公司公司上海做微商网络公司上海思易网络公司车小贷网络公司藁城广电网络公司收费站自贡网络公司询问5火星泉州卓旻网络公司珠海来来网网络公司重庆星亦游网络公司怎么样网络公司的机构设置网络公司起名带伟住扎在天津最大的网络公司如何介绍科技网络公司新乡市嘉盈网络公司电商网络公司经营范围网络公司年度考核网络公司公对私额度5万江西鹰潭广播电视网络公司云浮网络公司找19火星云浮网络公司找19火星网络公司好人贵州广电网络公司清镇分公司江西省万年广电网络公司电话天津广播电视网络公司卡余额甘肃技术好的网络公司价格行情凌海网络公司外贸建站网络公司马云网络公司股权分配西峡网络公司本地招聘太湖电视网络公司滨州网络公司团队车乐邦网络公司标志牛魔王网络公司招聘什么人沈阳上海臻瑄网络公司云南王子清网络公司猛曾网络公司北京金奥拓网络公司武汉白鸟网络公司网络公司的风险投资分析坐标江苏的网络公司苏州神融网络公司招聘杭瓜瓜网络公司承德网络公司选择12火星网络公司老总排行榜大连捌零壹玖网络公司网络公司在线咨询陕西大师教你网络公司悦学四川网络公司泉州墨尘网络公司在哪里汉中讯必达科技网络公司无敌破坏王2网络公司福建成为科技网络公司滨州网络公司团队滨州筱瑜网络公司招聘武汉市楚晋网络公司企查查苏州庆游网络公司六月网络公司怎么样鸡西网络公司首选11火星吉林网络公司首推26火星合肥春草网络公司泉州孔庭网络公司私人电信网络公司郑州柏紫网络公司图片潮州网络公司就推14火星seo网络公司有哪些变蛙网络公司简介奉贤网络公司转让天极网网络公司网络公司合同税温州本土网络公司福州igg网络公司怎样网络公司推广有明火15星云端网络公司地址万方网络公司怎么样南昌网络公司首选5火星开合网络公司官网四平网络公司就选19火星开网络公司做什么项目好网络公司经营信息湖南网络公司推广创建一个网络公司要多少钱湖北省楚天视讯有限网络公司永州网络公司佳选12火星触众网络公司云医慧网络公司宜春八戒财税智汇网络公司惠州电视网络公司通海网络公司招聘网络公司对客户维护章丘有网络公司招聘吗贺州网络公司首推3火星平凉网络公司首推30火星舞指飞扬网络公司网络公司的设备有哪些北京易点淘网络公司戴尔网络公司招聘颐逸巴厘网络公司装网络公司有哪种大同南阳网络公司有关网络公司的名字南充市天之网络公司苏州朗业网络公司网站南京红马旅科技网络公司江西神起网络公司贴吧杭州更牛网络公司深圳云盟互动网络公司巴中网络公司首推3火星JVC娱乐网络公司网络公司 常州云计算网络公司的设备经理兰州网络公司首选5火星下拉蚌埠注册网络公司大同 网络公司推广的网络公司哪家效果好龙络网络公司书生网络公司扬州网络公司找21火星章丘有网络公司招聘吗网络公司如何计算工作量不用交税的网络公司渝中网络公司南京豪讯科技网络公司是电商吗洛阳青峰网络公司 百度推广锦江区缪斯语网络公司珠海注册网络公司空港注册网络公司武汉小型网络公司襄阳健力网络公司宁波网络公司哪个最大武汉品质网络公司网络公司运维部待遇好不好黑河网络公司认准23火星棒杰旗下网络公司常州天安数码城网络公司支付宝科技网络公司福州有前端开发网络公司么汉中网络公司推荐7火星下拉支付宝科技网络公司凤台网络公司盘锦网络公司选择1火星下拉山西联通网络公司李艺塔人网络公司ceo广元网络公司就找7火星下拉福建剑鱼网络公司郑州广电网络公司招聘信息回龙观联速网络公司电话武汉乐蜀网络公司合伙开新媒体网络公司赣州网络公司就选13火星深圳市新双核网络公司汾阳宏创网络公司地什么网络公司塞尔网络公司压力大吗商丘网络公司认准23火星网络公司员工主要做些什么松原网络公司选择24火星一二三网络公司新北区常州网络公司哪家靠谱世纪义商网络公司长春网络公司只招7火星北安市广电网络公司改革如东整合营销平台网络公司推荐张北网络公司电话网络公司设备器材管理制度焦作网络公司哪个最好网络公司财务是干什么的运城小火花网络公司固话网络公司毒杀同事宜宾滴滴网络公司广州有好戏科技网络公司网络公司人事专员杭州哪个网络公司好汉中网络公司选择5火星茶山镇网络公司洪山区的网络公司华信网络公司下沙网络公司短信杭州暖物家网络公司舟山网络公司首荐26火星安康网络公司优选4火星下拉

合作伙伴

天下网标王

龙岗网络公司
深圳网站优化
龙岗网站建设
坪山网站建设
百度标王推广
天下网标王
SEO优化按天计费
SEO按天计费系统