
郵件的安全防護與詐騙防範
郵件是詐騙的主要管道
對企業而言,郵件相關的風險有兩個方向:
- 你的員工被騙——釣魚信件、假冒的付款通知
- 別人假冒你的名義騙你的客戶——這會直接損害商譽
兩者的防範方式不同,都需要處理。
防止他人假冒你的網域
這是技術上可以大幅改善的一項。
完整設定寄件驗證機制之後,偽冒你網域的信件會被收件方判定為可疑並攔截。
三個必要的設定
- SPF——宣告哪些來源可以用你的網域寄信
- DKIM——為信件加上數位簽章
- DMARC——宣告驗證失敗時的處理方式
只設 SPF 是不夠的。 三者搭配才能有效防範,設定方式見郵件的 DNS 設定。
還可以做的
- 註冊近似的網域——常見的錯字變體、不同的結尾,避免被用來假冒。見要不要註冊近似網域
- 在網站上公告正式的聯絡管道——讓客戶有查證的依據
常見的詐騙手法
一、假冒主管要求匯款
假冒公司負責人或主管,以急件為由要求財務人員匯款。常挑主管出差或休假期間。
二、變更匯款帳號的通知
假冒供應商,通知「本公司帳號變更」,要求把貨款匯到新帳戶。
這是損失金額最大的一類。
三、假冒服務商的通知
假冒網域註冊商、郵件服務、社群平台,聲稱帳號將被停用或需要驗證,誘導點擊連結輸入帳密。
四、附件夾帶惡意程式
偽裝成報價單、發票、履歷、快遞通知的附件。
五、假發票或假訂單
看似正常的商業往來信件,但夾帶惡意連結或附件。
最有效的防範:核對機制
技術措施擋不掉所有信件,流程上的核對才是最後一道防線。
建議的規則
- 任何涉及匯款或帳號變更的要求,一律以電話向已知的聯絡人確認
- 用通訊錄中原有的電話,不要用信中提供的號碼
- 大額匯款需要兩人以上確認
- 不因「急件」而跳過流程——製造急迫感正是詐騙的手法
第二項最關鍵。 詐騙信中提供的聯絡電話,接電話的就是詐騙者。
辨識可疑信件的檢查點
- 寄件地址是否有細微差異——多一個字母、少一個字母、不同的結尾
- 顯示名稱與實際地址是否一致——顯示名稱可以任意設定
- 是否製造急迫感——限時、立即、否則將停用
- 連結的實際目標——滑鼠移到連結上先看目標網址,不要直接點
- 要求提供帳密或匯款——正規服務商不會這樣要求
- 語氣或用詞與平常往來不同
服務商的通知怎麼確認
不要點信中的連結。 自行開啟該服務的官方網址登入查看——真正的通知會出現在帳號內部。
帳號的保護
一、開啟兩步驟驗證
這是最有效的單一措施。 即使密碼外洩,攻擊者也無法登入。
應要求所有員工開啟,管理者帳號更是必須。
二、密碼管理
- 不同服務使用不同密碼
- 不要在多個服務重複使用
- 使用密碼管理工具
信箱密碼特別重要——因為多數服務的密碼重設都是透過信箱。信箱被入侵等於所有服務都可能被接管。
三、檢查異常
- 定期查看登入紀錄
- 檢查是否被設定了自動轉寄——這是帳號被入侵後常見的手法,攻擊者會偷偷把信件轉寄到外部
- 檢查是否有不認識的授權應用程式
自動轉寄的檢查很重要,因為它不會影響正常收信,很難察覺。
信箱被入侵的處理
- 立即更改密碼
- 開啟兩步驟驗證
- 登出所有裝置
- 檢查並移除可疑的自動轉寄與過濾規則
- 檢查已寄郵件——是否有以你名義寄出的信
- 通知可能受影響的客戶與同事
- 檢查該信箱綁定的其他服務——可能已被接管
- 若涉及個資外洩,依規定處理
第七項要特別注意:信箱是重設密碼的管道,被入侵後其他服務也可能受影響。
個資事故的處理見個資事故的通報與應變。
員工教育比技術措施更重要
多數郵件相關的損失,是人為判斷失誤造成的。建議明確告知:
- 不點來路不明的連結與附件
- 匯款相關一律電話確認
- 不在信件中傳送帳號密碼
- 收到可疑信件要回報,不要自行處理
- 發現異常立即通報
建立回報管道
要讓員工敢回報。 如果員工擔心被責備而隱瞞,問題會延誤處理。
「不小心點了可疑連結」若能立即回報,多數還來得及處理;隱瞞數天則可能已造成損害。
備份與保存
- 不要把信箱當成唯一的檔案儲存處
- 重要往來另外歸檔——合約、報價、驗收紀錄
- 了解服務商的信件保留政策——刪除後可復原多久
- 若有稽核需求,確認是否有信件保存功能
各郵件服務商的方案內容、設定值與介面會不定期調整,本文說明的是原則與該確認的項目。實際的設定值請以服務商後台提供的當前資訊為準,不要沿用網路教學中的舊數值。