郵件偽造怎么辦
H公司的劉小姐這個(gè)國(guó)慶節(jié)去了東南亞,玩得那個(gè)叫不亦樂乎流連忘返,長(zhǎng)假歸來(lái),仍有幾天沉浸在美好的回憶中。孰料一件突如其來(lái)的事完全攪亂了她的心情:先是客戶A先生向她詢問是不是改行了,怎么發(fā)郵件向她推銷起某理財(cái)產(chǎn)品來(lái)了?接著好友B先生打來(lái)電話,一番客套寒暄后,問起她這次旅途是不是花費(fèi)特別大?劉小姐如墮云霧中,莫名其妙,感覺有點(diǎn)不對(duì)勁,再三詢問之下,B先生告訴她,他收到一封郵件,是劉小姐請(qǐng)求B先生打款到某個(gè)銀行賬號(hào)。劉小姐頓時(shí)懵了,非常憤怒,因?yàn)樗鰢?guó)光顧著玩,根本就沒發(fā)過(guò)郵件。她提醒對(duì)方仔細(xì)去看下是誰(shuí)發(fā)送的?幾分鐘后,答案揭曉了,原來(lái)A先生和B先生收到的郵件,郵箱地址跟劉小姐的只有一個(gè)字母的差別,那就是把字母“O”改成了數(shù)字“0”??!
其實(shí)像劉小姐這樣的情況,在郵件通訊中是常見的,它的原理就是詐騙犯利用SMTP協(xié)議漏洞,偽造發(fā)件人地址,用似是而非的手法來(lái)達(dá)到蒙混過(guò)關(guān)之目的。騙子的障眼法固然令人眼花繚亂,騙子的狡猾多詐固然令人防不勝防,但是假如一開始你就信賴和選擇一款優(yōu)質(zhì)、專業(yè)、高效的郵件系統(tǒng)比如說(shuō)國(guó)內(nèi)比較權(quán)威的品牌金笛,那么它將徹底解決賬號(hào)被盜用的可能性。而且即使賬號(hào)被盜用,也可以及時(shí)察覺并阻止它惡意群發(fā),對(duì)惡意鏈接徹底拒絕,對(duì)郵件傳輸加密,這一切措施都是攸關(guān)安全的大問題。
讓我們來(lái)看看金笛郵件系統(tǒng)的具體舉措吧:
一、管控“通行證”的發(fā)放,守好閘門
假設(shè)在某個(gè)域名下面有很多的IP地址,那么金笛郵件系統(tǒng)可以用TXT形式,將所有外發(fā)郵箱的IP地址登記成為DNS記錄類型,簡(jiǎn)稱為SPF(Sender PolicyFramework),形象的說(shuō)法是相當(dāng)于金笛郵件系統(tǒng)掌控著所有外發(fā)的IP權(quán)限,只有通過(guò)授權(quán)的IP才能使用該域名外發(fā)郵件,類似于中國(guó)公民每張護(hù)照上必然有“中華人民共和國(guó)”的印戳和特殊標(biāo)記,每一個(gè)經(jīng)過(guò)金笛的IP必然有相應(yīng)標(biāo)記,一旦沒有,那就是假冒的。我們只需要開啟SPF/sender-ID即可對(duì)發(fā)件人進(jìn)行驗(yàn)證,從而判別真假。
二、如何防止內(nèi)網(wǎng)有人偽造郵件地址
有很多公司的郵件系統(tǒng)對(duì)于內(nèi)網(wǎng)用戶其實(shí)是相當(dāng)信任的,但正所謂“家賊難防”,如果內(nèi)部有員工心懷不滿,故意盜用賬號(hào)或偽造地址進(jìn)行發(fā)送呢?有沒有防范措施?金笛郵件系統(tǒng)告訴你,是可行的,那就是對(duì)發(fā)件人進(jìn)行驗(yàn)證,登錄金笛郵件系統(tǒng)管理后臺(tái),在左邊選擇“SMTP驗(yàn)證”,右邊勾選“驗(yàn)證憑據(jù)必須匹配郵件發(fā)送者”,就可以有效防止內(nèi)部員工偽造。
三、對(duì)郵件頒布防偽證書并進(jìn)行傳輸加密
現(xiàn)在,很多商品都有條形碼,一些名牌箱包服飾甚至有唯一的編號(hào),當(dāng)消費(fèi)者購(gòu)買到物品后,可以拔打服務(wù)電話,對(duì)客服報(bào)備編號(hào)就可以查詢到自己所購(gòu)商品的真假。金笛郵件系統(tǒng)仿照此方法,對(duì)每一封發(fā)出郵件,都設(shè)置了DKIM,即把企業(yè)域名通過(guò)加密簽名插入到出站的電子郵件中,然后把這個(gè)簽名與域名關(guān)聯(lián)起來(lái),而收件人則可以使用數(shù)字加密簽名來(lái)判斷郵件是不是來(lái)自于這個(gè)域名,從而確保郵件真實(shí)可信。就像一位大師繪畫時(shí),會(huì)簽上自己的名字或留下某個(gè)印記一樣,這樣就杜絕了偽造的可能。
金笛郵件系統(tǒng)還會(huì)對(duì)傳輸郵件進(jìn)行加密,這樣通過(guò)加密的郵件,既不會(huì)保證被中途竊取,又能夠讓收件人是唯一。