電子郵件使用安全 應有的認知.

Slides:



Advertisements
Similar presentations
臺中教育大學 智慧大師 旭聯科技 _ 廖俊嘉 (Justin) 專案經理. 環境及課程切換 教師辦公室 課程教室 環境切換.
Advertisements

北京师范大学生命科学学院 北京师范大学生命科学学院 余跃强 章腾勋 王航 余跃强 章腾勋 王航 2 目 录目 录目 录目 录  前言 前言  概述 概述  形态和生活史 形态和生活史  寄生适应特征 寄生适应特征  致病机制与症状 致病机制与症状  诊断 诊断  流行情况 流行情况.
建筑业2014年统计年报 和2015年定期报表培训 深圳市福田区统计局 2014年12月.
省教厅检查首批中职示范校建设情况 准备工作会议
初审及流程管理部数据处 咨询电话: 、 电子申请的应用 备注 初审及流程管理部数据处 咨询电话: 、
图书馆电子资源的利用 图书馆电子资源部 电话:天河 (3897)从化 (3341)
聞一多詩集導讀-- 《死水》與《紅燭》 系級/組別:森資一 第五組
102學年度 多元入學 大 學.
視覺傳達設計研究所 主持人:視覺傳達設計系所長黃文勇 演講人:視覺傳達設計研究所校友 賴奕佑
2015年重点税源企业 报表填报流程培训会 海淀地税局 收入核算科.
網管人員經驗分享 報告人:方清宏.
图书馆参考咨询部 电 话: , 2014年12月 中国海洋大学电子版学位论文提交流程 图书馆参考咨询部 电 话: , 2014年12月.
《计算机应用基础》 课程教学大纲 计划学时: 64学时 计划学分: 4学分 课程类型: 公共必修.
資訊安全- 電腦病毒、使用安全與電腦使用障礙排除
江西省基础教育资源网相关操作 江西省基础教育资源网相关操作
2016 营改增纳税人 增值税纳税申报表培训课件 平定县国税局 时间:2016年5月.
人感染H7N9禽流感疫情 流行病学调查与处理 菏泽市疾控中心 2013年4月
教育技术能力(初级)考试分析.
东莞市创新教育督导制度的探索和实践 汇报人:东莞市人民政府教育督导室 陈庆红 2015年4月10日.
模块02 旅游电子商务应用实训
科学基金信息系统新特性 及精细化科研管理 陈文 爱瑞思软件(深圳)有限公司 Copyrights © 2014.
博碩士論文繳交講習會 2013年.
农行签约前准备 1、农行签约之前需登录农行网站-电子银行-安全专区-安全工具-K宝-K宝驱动,确保电脑已经安装农行K宝驱动.
數位學習融入創新教學之設計與應用-以Hyperbook系統與國小數學領域為例
全校行政同仁防範惡意電子郵件社交工程教育訓練
資訊安全宣導 100年08月29日.
热烈欢迎各位老师参加精品课程建设培训 ( :8080/skills ) 授课人:张子满
图形设计标准教程.
汽车认识 汽车保险的交强险.
网络数字化学习资源内容管理.
兵团供销社网站 实战讲解 实战讲解 谭稚娟.
按病种临床路径定额 限额付费管理     柳州市人民医院医保办 2012年2月16日 .
第二章信息获取 2.1信息获取的一般过程.
高校固定资产管理信息系统 资产清查报表 山东省教育厅 山东国子软件 2016年4月.
行政院衛生署國民健康局 婦幼健康管理資料庫系統 教育訓練-衛生所 配奇駒資訊股份有限公司.
漢龍資訊科技股份有限公司 報告人:毛隆慶 陳君佩
德諾科技服務股份有限公司 顧問協理 李哲祥 Jessie Lee
二○一五年度 上海市科学技术奖推荐工作要求 上海市科学技术奖励中心
黃正文 網路環境教育工作者/耶和華見證人 防毒駭密招 -保護電腦資料 黃正文 網路環境教育工作者/耶和華見證人 /07整理.
计算机病毒与防治 重庆电子工程职业学院 计算机病毒与防治课程小组.
濮阳市事业单位网上登记管理培训讲 义 濮阳市事业单位登记管理局 2011年2月.
行政院農業委員會主管科技計畫 農業科技研發成果精進管理及創新運用計畫
计算机应用基础.
数据访问页.
永年县村卫系统培训 2013年5月 北京北航冠新世纪软件有限公司 公司电话: 、
这个游戏在老师的计算机中,只能在老师的计算机上玩。怎样才能让大家都能在自己的计算机上玩得起来呢?
教师培训之常用工具软件 主讲:赵老师.
Moodle試用報告 林俊卿.
第伍部份 OutLook 個人工作管理系統 OutLook 可用來管理個人化之例行工作,諸如郵件之收發與管理、行事曆、聯絡人、工作排程、分發與管理、工作日誌管理,以及類似日記之記事簿。 聯合.盧坤勇.
資訊倫理 與資安研習.
通过外网访问邮件系统的说明 信息中心.
二、電子郵件收發 使用 Outlook Express
课程简介 《计算机应用基础》 与《微机操作》课程组 2019/1/16 课程简介.
電子郵件社交工程及防護 資訊中心網路管理組 組長 蕭明清 2009/04.
增值税发票查询平台2.0版 ——取消认证培训 海沧国税 蔡小青.
电子邮件基本应用 主讲:张巧威.
实验二 中文版Windows XP基本操作1 2019/4/4.
吉星数码扫描仪 JET-DBG658产品培训.
資訊安全簡報 班級:6-6 姓名:賴佳盈 座號:27.
電子郵件社交工程及防護 資訊中心網路管理組 組長 蕭明清 2010/1.
2004年以后竣工工程工程款支付情况调查系统 演 示 培 训
102學年度大學個人申請入學 招生審查資料上傳作業說明
發展88水災重建區特色學校說明會 年5月 黃海倫 處長. 發展88水災重建區特色學校說明會 年5月 黃海倫 處長.
國立陽明大學 「人員進用系統」 教育訓練-主持人及助理
上海工程技术大学 江苏金智教育信息技术有限公司
研究生出国申请流程 学生使用手册.
校園群組寄信操作手冊 國立宜蘭大學 圖資館 系統設計組 2017年更新版.
雲端外籍勞工線上申辦系統說明會.
法律常識宣導 訓育組長 顏培榆.
计算机基础与实训教材系列 《中文版Office 2003实用教程》.
Presentation transcript:

電子郵件使用安全 應有的認知

入侵手法示意圖 Internet 使用者端 駭客端 路由器 防火牆 入侵偵測系統 黑客論壇 1.駭客設計攻擊陷阱程式(如特殊word檔案或外部惡意連結。 2.將攻擊程式置入電子郵件中。 3.寄發電子郵件給特定(或不特定)目標。 4.受害者開啟電子郵件。 5.啟動駭客設計的陷阱,將被植入後門程式。 6.後門程式逆向連接,向遠端駭客報到。

開啟惡意電子郵件的可能後果 存放於本機的機密資料遭竊取 個人的信用資料於輸入時遭側錄 電腦遭利用為跳板攻擊其它主機 其它

惡意電子郵件特性 假冒寄件者 使用讓人感興趣的主題及內容 含有惡意程式的附件 利用零時差攻擊

特性一:假冒寄件者 駭客會假冒使用者信任的人,讓使用者相信電子郵件的內容,進而去開啟這些附件或超連結,並暗中啟動木馬程式。

特性二:使用讓人感興趣的主題及內容 駭客會使用收信者有興趣的主旨,甚至會配合目前最熱門的新聞事件,來吸引收信者開啟郵件 如教育部電子郵件社交工程演練的信件主旨

教育部99上半年度測試信件摘要表 組別 信件類別 信件標題 Letter 1 生活類 您的報稅內容正確嗎?申報綜所稅7大錯誤必罰! 美女類 !!台灣最美獸醫 連桃太郎都驚豔!! Letter 3 健康類 炎炎夏日 防曬不能少! Letter 4 知識類 地震時如何有效的保護自己 Letter 5 旅遊類 上海世博會 台灣館 天燈造型 驚豔全場 Letter 6 趣味類 我家有小車神~七歲展現停車特技的小女孩 Letter 7 社會類 美《時代》把大人物 愛心婦陳樹菊入列 Letter 8 時事類 201順向坡位置大分析 Letter 9 科技類 陽明團隊揭秘 基因Cisd2讓人長壽! Letter 10 財經類 史上最難搶「鐵」鐵飯碗 錄取率僅1.25%

教育部98上半年度測試信件摘要表(有預警) 組別 信件類別 信件標題 Letter 1 政治、 體育類 軍方賣官內幕 洋基球團虧待王建民 軍方賣官內幕 洋基球團虧待王建民 Letter 2 休閒娛樂類 自行車旅遊私房路線 聯合報邀您賞桐花 Letter 3 科技新知、 保健養生類 USB 成病毒温床!台灣電腦今年Q1中毒率列入全球第四大 蛀牙不是病,痛起來要人命 Letter 4 投資理財、 景氣復甦了嗎? 新流感 H1N1 大流行期間,個人保健注意事項 Letter 5 情色、 影視新聞類 瑤瑤和舒舒,你喜歡誰

教育部98下半年度測試信件摘要表(無預警) 組別 信件類別 信件標題 Letter 1 生活類 讓你感動的動人廣告 Letter 2 投機類 如何提高中獎機率!! Letter 3 旅遊類 【HiNet旅遊網首發團】 獨家限量獨享好康 超低價!! Letter 4 旅遊類2 Letter 5 健康類 健康新撇步!!?你如何活的更健康 Letter 6 電腦科技類 七夕前後交友網站爆高量 慎防網路桃色陷阱 Letter 7 影視類 文英阿姨病逝 留給觀眾無限懷念 Letter 8 影視類2 昔日玉女紅星 酒井法子自首 坦承吸毒 Letter 9 趣味類 親愛的同事!放鬆一下 Letter 10 購物類 iPhone 最新推出3Gs 便宜到不敢相信!!

特性三:含有惡意程式附件 駭客在電子郵件附帶一個含有惡意程式的檔案,這個檔案不一定是執行檔,可能是各種類型的應用程式,甚至是壓縮檔。駭客會夾帶任何在應用程式上有弱點的文件檔案類型,並想辦法誘騙使用者開啟附件,藉以啟動安裝木馬程式。例如: – 含有惡意程式的影片檔(wmv) – 含有惡意程式的Office文件(doc) – 含有惡意程式的圖檔(jpg) – 含有惡意程式的壓縮檔(zip)

含有惡意程式的附件 郵件中惡意程式附檔與連結 郵件中的遠端圖片下載(與ActiveX) 惡意網頁連結 惡意程式附檔 遠端圖片下載

含有惡意程式之附件 附件檔案型態不一定是執行檔(.exe),可能是各種類型的檔案(.doc、.ppt、.mdb等),甚至是壓縮檔(.rar) .exe .com .scr .pif .bat .cmd .doc .xls .pps/ppt .reg .lnk .hta .zip .rar .swf .html .pdf .mdb

看似無害的附檔,其實…

特性四:利用零時差攻擊 所謂零時差攻擊係指,軟體弱點在沒有任何修補方式之前,所出現的相對應針對該弱點的攻擊行為。弱點可能是各種類型的應用程式(如office、arcobat reader等)、收信軟體、網頁瀏覽器軟體。只要使用者開啟了這些含有弱點的程式,就會啟動木馬程式。

自我測試 請問下列哪一個選項對於「零時差攻擊」的敘述是對的? 1.指使用者因為沒有安裝修補程式而遭受入侵的狀況 2.只會在凌晨十二點才會發生的攻擊 3.針對軟體弱點還沒有任何修補方式之前,所出現的 攻擊行為 4.指全世界同一時間一起發作的病毒

您可能已經明白了 不要點擊連結與隨意開啟這些附檔, 但您可能還是疑惑 為什麼開啟(預覽)郵件也會被入侵? 點擊郵件中的連結… 開啟郵件中的附檔… 您可能已經明白了 不要點擊連結與隨意開啟這些附檔, 但您可能還是疑惑 為什麼開啟(預覽)郵件也會被入侵?

似乎只要不開郵件附件和不點擊連結,就不會中招… 為何不能「開啟郵件」? 似乎只要不開郵件附件和不點擊連結,就不會中招… →但有些惡意程式是利用ActiveX功能來執行的 →由於您的電子郵件可能是HTML格式,而HTML可以撰寫ActiveX,所以您只要瀏覽電子郵件,就觸發ActiveX執行!

啟用預覽視窗等同「開啟郵件」 利用IE漏洞,不開啟附檔也會中毒 2004年3月,Beagle.O電腦病毒使用IE漏洞攻擊,使用者在Outlook / Outlook Express環境下啟用信件預覽功能,信件中的script就會啟動,連結到惡意程式網站下載病毒程式

預覽視窗(讀取窗格)

關閉自動下載圖片 關閉預覽視窗 不要自動回覆讀信回條 考慮設定以純文字格式讀取郵件 所以除了不要點擊連結與隨意開啟附檔外,您應該曉得的安全防護還包括︰ 關閉自動下載圖片 關閉預覽視窗 不要自動回覆讀信回條 考慮設定以純文字格式讀取郵件

收取電子郵件時應有的習慣 檢查寄件者的真偽 確認信件內容的真實度 不輕易開啟郵件中的超連結以及附件 開啟檔案、超連結前,確認對應軟體(如IE、Office、壓縮軟體)都保持在最新的修補狀態。

非公務郵件請勿開啟!!!

自我測試 收到以下哪個寄件者所發的電子郵件可以立即開啟而不需驗證? 1.Facebook寄來通知更改帳號、密碼的會員通知信 2.久未聯繫的同學來信 3.署名為行政院秘書處、信中無電子簽章標簽之電 子郵件 4.以上皆非

自我測試 收到好朋友轉寄之一封電子郵件,主旨為「好康分享」,內容夾帶了「.exe」的附檔,請問何種做法是危險的? 1.跟寄件者確認該附檔的功能 2.立即刪除該附檔 3.查看寄件者email address是否偽造 4.執行附加檔案

電子郵件信箱設定提示

關閉自動下載圖片 關閉預覽視窗 設定不要自動回覆讀信回條 設定以純文字格式讀取郵件 圖資週活動網址 http://stu.nuk.edu.tw/libweek/