邮件社工攻击如何防御?
1
邮件社工攻击如何防御?
▼
社工的操纵手法
社会工程不靠漏洞而靠「骗人」: pretexting(编造情境冒充 IT/高管/供应商)、权威压迫(「我是老板,立刻转账」)、制造紧迫感(「账号将被冻结」)、互惠诱饵(免费礼品/问卷)。邮件是最常用的投递渠道。
真实攻击:攻击者先通过 LinkedIn/招聘站搜集员工信息,再以个性化话术降低戒心;常配合仿冒域名与伪造发件人,使请求看似合理。
检测信号
- 情绪操控词:恐吓、限时、保密、仅你可见等高频出现。
- 非常规请求:索要密码、验证码、内部通讯录、要求绕开流程。
- 异常载体:附件/二维码要求「用手机扫码办理」以规避桌面检测。
- 身份可疑:发件域与声称单位不符、首次联系即提敏感诉求。
防御措施
- 人员防火墙:常态化反钓鱼演练与「可疑即报」机制,把上报率纳入安全文化指标。
- 流程护栏:敏感操作(付款、权限、数据导出)设多人对账与体外确认。
- 技术控制:外部邮件横幅、DLP 拦截凭据外发、对异常登录与规则变更告警。
- 零信任:默认不轻信身份,关键动作以强认证与策略校验为前提。
参考:CISA 社会工程防御资料、SANS 安全意识训练框架、MITRE ATT&CK T1598(Phishing for Information)。
