iT邦幫忙

2026 iThome 鐵人賽

DAY 4
0
佛心分享-IT 人自學之術

資訊安全系列 第 4

Day 4:實務郵件安全設定(一):關閉預覽與自動下載

  • 分享至 

  • xImage
  •  

Yes
https://ithelp.ithome.com.tw/upload/images/20260816/20070969NN6FQlPU1z.png
百姓們,眾卿家,且聽寡人一言!

今日,寡人見我朝子民與衙門同仁,在無形的資訊網域中,每日皆需透過「電子郵件」傳遞公文與日常書信。然而,狡詐的駭客與惡意之徒正隱身於黑暗之中,利用子民們的一時疏忽,發動「社交工程」與「釣魚郵件」攻擊,企圖侵入並掌控我朝的數位城堡。要知道,有高達八、九成的駭客攻擊,皆是從一封看似無害的郵件開始的!

今日,寡人特此向大眾頒布安全防禦聖旨。眾卿與百姓,務必徹底落實兩大最基礎、也最關鍵的實務郵件安全設定——「關閉預覽」「關閉自動下載」


🛡️ 第一章:關閉預覽(讀取窗格)——莫讓惡徒「看一眼」便得逞

衙門中有許多同仁圖一時便利,習慣開啟郵件軟體中的「讀取窗格(預覽功能)」。殊不知,這小小的便利,正是大開城門引狼入室的禍源!

  1. 預覽等同於直接開啟信件:在技術上,開啟預覽功能,其效果就等於直接點開郵件
  2. 看一眼便會自動中毒:許多釣魚郵件或惡意附件(如藏有毒素的 PDF 檔案),只要子民在預覽視窗中 「看了一眼」,系統在背後渲染畫面時,便會自動啟動其暗藏的惡意程式或惡意腳本,進而攻陷並控制你的整台電腦
  3. 聖旨禁令——關閉「讀取窗格」:子民們必須主動將郵件軟體中的 「讀取窗格」設定為「關閉」 ,非經確認安全的郵件,絕不輕易點開。
  4. 辨明「訊息預覽」與「讀取窗格」的差別
    • 在郵件列表旁的 「訊息預覽」(意即僅顯示信件開頭的一至三行純文字摘要)是安全且不影響防禦的
    • 此功能並非真正的讀取窗格,不會自動加載信件內部的 HTML 惡意程式碼。因此,百姓們可以保留「訊息預覽」以方便過濾信件,但務必「關閉讀取窗格」

📜 第二章:關閉自動下載圖片與附件——截斷暗箭的隱形通道

駭客最常使用的手段,就是將惡意追蹤代碼或攻擊程式,偽裝成無害的圖片與預覽附件安插在信件中。

  1. 自動下載圖片的風險:倘若你的郵件軟體預設「自動下載圖片」,當你觸發信件預覽或開啟時,系統會自動向外部發送請求並下載圖片。這不僅會讓駭客探知你的郵件已被成功讀取(證實為有效信箱) ,甚至可能直接觸發圖片渲染中的漏洞而導致系統被侵入。
  2. 切勿完全依賴群組原則(GPO):雖然我朝資通衙門(資訊室)已透過系統「網域群組原則(GPO)」進行統一強制派送,令許多電腦的「自動下載」設定呈現無法修改的灰色反白(強制關閉)。
  3. 聖旨訓示——務必二次核對(Double Check):然而,世事多變!部分子民的電腦可能因為長時間未開機、硬碟空間不足、或是網路偶發性失聯,導致衙門的強制派送設定未能成功落實於你的電腦中。因此,全體同仁務必親自進行二次核對(Double Check),確使「關閉自動下載圖片與預覽」之設定已確實生效!

🛡️ 第三章:延伸禦敵聖旨——全面封鎖連環陷阱

為求防禦水乳不漏,寡人今日再添兩道延伸安全指令,眾卿須時刻遵循:

第一旨:刪除或移動郵件後,必須「回到目前資料夾」

  • 在郵件進階設定中,切勿設定為「刪除或移動後自動開啟下一個項目」。
  • 試想:你若正在處理一封安全的信,而緊鄰其後的恰好是一封帶毒的釣魚信;當你按下刪除或移動時,系統若自動幫你「開啟下一封」,那封帶毒信件便會在瞬間被強行打開並執行,防禦工事將一夕崩潰!因此,必須設定為「刪除或移動後回到目前資料夾」

第二旨:預設以「純文字(Plain Text)」讀取外部郵件

  • 收到帶有「外部郵件」紅色標籤的非預期書信時,務必預設以純文字格式讀取
  • 純文字格式雖不如 HTML 格式般排版精美、色彩斑斕,但它能完全將惡意圖片、偽裝超連結及網頁代碼完全「去角質化」。 待你再三核實,確信發信人身分無虞後,方可手動轉為 HTML 格式檢視

第三旨:嚴禁將大網域(如 gmail.com)設為信任白名單

  • 子民不可圖一時便利,將整個 @gmail.com@yahoo.com.tw 等公共信箱域名加入「安全發件人(白名單)」!
  • 否則,任何惡意之徒利用 Gmail 寄送的偽冒詐騙郵件,皆會暢行無阻地直接掉入你的收件匣,繞過衙門設下的所有防護過濾機制。

結語

眾卿家,防禦資安,猶如木桶裝水, 能決定這木桶裝多少水的,從來不是最長的那根木頭,而是最短、最脆弱的那一塊木板

縱使朝廷與衙門斥巨資,在內網布下重重防火牆與頂尖的防毒軟體;只要有人在滑鼠上輕率一點、或因自動下載而大開城門,這座巍峨的城堡便會在頃刻間從內部瓦解。

唯有每個人在開信前做到「停、看、聽」,用我們自身的智慧與警覺心,築起最堅不可摧的 「人因防火牆」,方能確保我朝數位疆土的安全與太平!

願我朝百姓,皆能明辨是非,共享資安與太平!


上一篇
Day 3:認識社交工程(Social Engineering)與釣魚郵件
下一篇
Day 5:實務郵件安全設定(二):管理巨集與自動回覆
系列文
資訊安全9
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言