如何攻擊者真的寄了一封釣魚Email到公司,公司到底怎麼幫我們防禦?
其實在企業環境中,Email通常不會直接從寄件者「馬上」到員工信箱,中間還會經過一層又一層的Email安全防護設備。
例如大家比較常聽到的:**Spam防護、DDEI、SEG(Secure Email Gateway)**等。
不同廠商的產品名稱與功能可能不太一樣,但主要目的都是協助企業偵測及阻擋各種Email威脅,例如垃圾郵件、釣魚信件、惡意附件、惡意連結、網域冒用、Email詐騙等。
像是常見的Email安全產品,就有各家廠商推出的Spam Filter、Email Security、DDEI或Secure Email Gateway等解決方案。
簡單想像一下:
攻擊者 → 寄送惡意Email → Email安全設備檢查 → 判斷是否為威脅 → 阻擋/隔離/放行 → 使用者收到Email
所以當我們每天打開信箱,看到的可能只是一封普通的Email,但在它進入信箱之前,背後其實可能已經經過很多次檢查。
但是,並不是「裝了就無敵」。
攻擊者的手法一直在變化,有些釣魚信件甚至可以偽裝得非常像真的。
因此企業通常會透過Email安全設備+資安監控+社交工程演練+使用者教育等多層方式來降低風險。