发布时间:2025-04-21
报告深入剖析了2024年中国企业邮箱的安全状况,揭示了当前存在的问题、面临的威胁以及未来的风险趋势,并介绍了相关安全产品。
1. 电子邮箱应用形势:2024年国内企业邮箱注册域名数和活跃用户数持续增长,收发邮件总量上升,正常邮件占比46.8%,但恶意邮件仍占近15%。工业制造和交通运输行业是邮件使用大户,邮件收发以境内为主,北京、上海等地服务器数量较多。邮件安全防护至关重要,关乎企业运营和信息安全 。
2. 各类邮件威胁分析
垃圾邮件:2024年共收到3139.4亿封,国内、美国和俄罗斯是主要发送源,北京、江苏等地是国内主要发送地和受害地,教育培训、工业制造等行业是主要受害者 。
钓鱼邮件:数量达755.0亿封,同比增长30.8%,中国、美国和俄罗斯是主要发送源,香港、江苏等地是国内主要发送地,北京、广东等地是主要受害地。主题多为系统通知类,类型以补贴/退税、升级/扩容、身份验证/备案为主 。
带毒邮件:收到约444.6亿封,数量同比减少1.7%,美国、荷兰和保加利亚是主要发送源,北京、广东等地是主要受害地。带毒邮件多以.rar和.zip压缩格式附件传播 。
3. 电子邮箱账号安全:2024年国内1074万个邮箱账号被盗,占活跃账号总量的5.37%,问题愈发严重。暴力破解是主要手段,占异常登录行为的53.7%,导致大量垃圾邮件发送,还可能引发商业机密泄露等风险。黑产通过特定规则构造口令字典,使用sanmao MailCracker.exe等工具进行攻击,IP资源分布广泛 。
4. 邮件攻击典型案例:介绍二维码补贴诈骗、系统升级/扩容钓鱼、身份验证钓鱼和日语银行卡诈骗等邮件类型,详细描述了攻击方式,并提供了鉴别方法和安全建议,如注意发信人域名、谨慎处理可疑链接和附件等 。
5. 邮件风险趋势分析:域名劫持技术被广泛用于邮件攻击,预计未来会加剧,企业应谨慎设置邮箱域名白名单;邮件系统成为APT攻击重要目标,APT组织通过攻击邮件系统盗取数据;邮件成为巨额商业诈骗的途径,相关风险显著提升;生成式AI被用于制作恶意邮件,给邮件安全带来新挑战 。
6. 安全产品介绍:CACTER邮件安全提供一站式解决方案,包括邮件安全网关、安全海外中继等产品;奇安信网神邮件威胁检测系统能对邮件进行高级威胁检测和处置;奇安信观星实验室专注于攻防技术研究,为网络安全提供支持 。