投影片 1

Similar documents
Microsoft Word - template.doc

入學考試網上報名指南

減災扶貧計劃

ch_code_infoaccess

Contents

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

有没有免费的交友介绍一个向老外学语言和交流好平台,偶尔可以增加点

TPM BIOS Infineon TPM Smart TPM Infineon TPM Smart TPM TPM Smart TPM TPM Advanced Mode...8

中國文化大學104學年度技擊運動暨國術學系單獨招生簡章

Microsoft Word - SupplyIT manual 3_cn_david.doc

微軟認證專家.PDF

Microsoft Word

iGENUS爱琴思邮件系统技术白皮书

台灣地區同學

IP505SM_manual_cn.doc

ebook140-9

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

2. 佔 中 對 香 港 帶 來 以 下 影 響 : 正 面 影 響 - 喚 起 市 民 對 人 權 及 ( 專 制 ) 管 治 的 關 注 和 討 論 o 香 港 市 民 總 不 能 一 味 認 命, 接 受 以 後 受 制 於 中 央, 沒 有 機 會 選 出 心 中 的 理 想 特 首 o 一

基 督 教 培 英 中 心 園 地 培 英 中 心 動 向 地 址 :# Cambie Road, Richmond, B.C. 電 話 : 傳 真 : 電 郵 網 址 :

( )... 5 ( ) ( )

软件概述

TX-NR3030_BAS_Cs_ indd

2

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

Microsoft PowerPoint - SAGE 2010

豐 邑 家 族 季 刊 編 者 的 話 No.07 彼 此 相 愛 總 編 輯 : 邱 崇 喆 主 編 : 戴 秋 柑 編 輯 委 員 : 黃 淑 美 盧 永 吉 王 森 生 趙 家 明 林 孟 姿 曾 淑 慧 執 行 編 輯 : 豐 邑 建 設 企 劃 課 出 版 發 行 :

2 4 ),,,,,,,,,,,,,, :,,,,,,,,,,,, : ; ; :,,,,,,,,,, ;,,,,,,,, ;,

神 学 家 陶 恕 博 士 曾 经 相 当 感 叹 的 说, 数 以 百 万 计 的 我 们 生 活 在 福 音 既 得 之 地, 各 自 都 有 所 属 的 教 会, 也 努 力 去 传 基 督 教 的 信 仰, 但 可 悲 的 是, 或 许 终 其 一 生, 都 未 曾 认 真 思 想 过 神

Logitech Wireless Combo MK45 English

2012 年 4 月 至 6 月 活 動 一 覽 月 份 計 劃 / 項 目 活 動 4 月 竹 園 中 心 活 動 竹 園 中 心 開 放 日 暨 沒 有 巴 掌 日 嘉 年 華 :4 月 28 日 v 迎 新 會 :4 月 21 日 童 歡 部 落 v 義 工 服 務 :5 月 27 日 v 小

Guide to Install SATA Hard Disks

第 一 屆 香 港 嬰 幼 兒 產 業 及 嬰 幼 兒 教 育 及 護 理 分 享 會 目 標 : 增 加 各 專 業 及 商 家 對 嬰 幼 兒 早 教 及 護 理 的 認 識 及 交 流, 發 掘 嬰 幼 兒 早 教 產 業 機 會 增 進 嬰 幼 兒 產 業 的 發 展 簡 介 : 香 港 的

Microsoft Word - Front cover_white.doc

TRITON AP-WEB TRITON AP-WEB - no more, no less.

UTI (Urinary Tract Infection) - Traditional Chinese

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG


WTO

<4D F736F F D20A169AAFEA5F332A16A B9B4A5CDB4E4BF44A5CDBF57A9DBC2B2B3B92DB2C4A440A6B8A9DBA5CD28AED6A977AAA929>

1 IT IT IT IT Virtual Machine, VM VM VM VM Operating Systems, OS IT

A B C D RRC350 RRC Roteo 35/35G

epub 61-2

K7VT2_QIG_v3

Microsoft Word - Functional_Notes_3.90_CN.doc

99學年度第1學期外國學生入學申請簡章

Microsoft Word - CX VMCO 3 easy step v1.doc

CANVIO_AEROCAST_CS_EN.indd

以西結書

Microsoft Word

Windows XP

投影片 1


pdf

¬¬

Microsoft Word - (web)_F.1_Notes_&_Application_Form(Chi)(non-SPCCPS)_16-17.doc

untitled

新竹市建華國民中學九十四學年度課程計畫

<%DOC NAME%> (User Manual)

PowerPoint Presentation

Chn 116 Neh.d.01.nis

蒙 恬 科 技 軟 件 用 戶 授 權 協 議 本 許 可 協 議 為 蒙 恬 科 技 股 份 有 限 公 司 ( 以 下 簡 稱 蒙 恬 公 司 ) 授 予 您 合 法 使 用 本 軟 件 程 式 ( 本 軟 件 ) 之 協 議 書, 如 果 您 不 同 意 此 協 議 中 的 任 何 條 款,

QVM330 多阜寬頻路由器

09 F9 128 peer to peer, P2P file transfer protocol bittorrent 10 P2P P2P GNU/ Linux P2P CC 單機版的智慧財產權 vs. 人權戰爭 1980 DVD content

从《动物福,本网站受美国法律保护 利法》看美国的动物保护——萧冰

Microsoft Word - VL880manual-v88313-tc3.doc

1. 請 先 檢 查 包 裝 內 容 物 AC750 多 模 式 無 線 分 享 器 安 裝 指 南 安 裝 指 南 CD 光 碟 BR-6208AC 電 源 供 應 器 網 路 線 2. 將 設 備 接 上 電 源, 即 可 使 用 智 慧 型 無 線 裝 置 進 行 設 定 A. 接 上 電 源


1.ai

MDP2016_hk_class2_preview

Important Notice SUNPLUS TECHNOLOGY CO. reserves the right to change this documentation without prior notice. Information provided by SUNPLUS TECHNOLO

124 第十三期 Conflicts in the Takeover of the Land in Taiwan after the Sino-Japanese War A Case in the Change of the Japanese Names of the Taiwanese Peopl

WFC40810

鬆 建 立 強 制 遵 循 法 規 的 有 效 與 彈 性 政 策, 並 防 止 資 料 外 洩 Messaging Gateway 硬 體 裝 置 整 合 了 Symantec Data Loss Prevention 精 密 的 結 構 化 資 料 比 對 技 術, 該 技 術 能 分 析 您

Microsoft Word - A doc

高中英文科教師甄試心得

PL600 IPPBX 用户手册_V2.0_.doc

讀 經 進 度 表 ( : 一 年 讀 經 進 度, : 二 年 讀 經 進 度 ; 完 成 後 請 圈 選 喔! ) Sun Mon Tue 西 1 西 2 西 3 西 4 雅 2 帖 前 1 帖 前 2 雅 3 雅 4 加 1 加 2 加 3 來 7 來

Pneumonia - Traditional Chinese

Transcription:

電子郵件社交工程 宣導與相關防範措施 講員 : 資訊中心吳凱威 101.05

大綱 社交工程簡介 何謂電子郵件社交工程 防範經由電子郵件的攻擊 重要通知![ 教育部電子郵件社交工程演練 ]

社交工程 社交工程 (Social Engineering) : 是利用人性弱點或利用人際之間的信任關係, 以影響力或說服力來欺騙他人以獲得有用的資訊與不當利益, 這是近年來造成企業或個人極大威脅和損失的駭客攻擊手法 常見的社交工程手法-電話 假冒身份 電子郵件 ( 政治 笑話 養生資訊...) 網路釣魚 火辣圖片 偽裝程式 MSN... 社交工程造成極大威脅的原因, 在於惡意人士不需要具備頂尖的電腦專業技術, 只要企業員工對於防範詐騙沒有足夠的認知, 就可以輕易地避過了企業的軟硬體安全防護, 而騙取到各項帳號密碼 個人資料 財務資料或公司重要資料等資訊, 對企業所造成的損害與威脅, 完全不下於網路上的各種駭客攻擊

關鍵三問 我為何會收到這封郵件? 這是第一步, 也是最容易的一步, 強烈建議一定要徹底執行, 也就是 誰寄信給我 寄件者是誰 需要注意的是 寄件者名稱 寄件者郵件地址 是可以假造的 我是不是應該收到這封郵件? 需要注意的是 郵件內容, 包含郵件主旨及信件內容 是不是跟我有關聯? 內容是否合理? 有沒有威脅利誘的字眼? 有沒有詐騙的可能? 我是不是有必要開啟附件或點選連結? 真正危害的動作是開啟附件或點選連結讓電腦被植入惡意程式

進階辦識方法

Return-Path: 3. <qww@mail.cgu.edu.tw> Received: from cello.cgu.edu.tw (cello.cgu.edu.tw [163.25.114.7]) by mx1.cgu.edu.tw (8.13.8/8.13.8) with ESMTP id n3g0wjkl008231 for <awe@mail.cgu.edu.tw>; Thu, 16 Apr 2009 09:29:44 +0800 Received: from qww [(163.25.117.198)] by cello.cgu.edu.tw (envelope-from <qww@mail.cgu.edu.tw>) (Cellopoint E-mail Firewall v3.9.4 Build 1220) with ESMTP id 1941813720; Thu, 16 Apr 2009 09:25:32 +0800 From: =?big5?b?cxdxdy2+slrwsrs=?= <qww@mail.cgu.edu.tw> To: =?big5?b?s82rwg==?= 1. <awe@mail.cgu.edu.tw> 2. Subject: =?big5?b?qhskv7r0rbahqte2my4yns4xmtcumtq4ielqre+ko6xps1gx0kh8s6hc6qbtoug =?= Date: Thu, 16 Apr 2009 09:25:30 +0800 Message-ID: <108CA3AD52844D6BA04DA19921D5D2F6@qwqw> MIME-Version: 1.0 Content-Type: multipart/alternative; boundary="----=_nextpart_000_001a_01c9be75.492e4530" X-Mailer: Microsoft Office Outlook 11 X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2900.5579 thread-index: Acm+Mjr8qJH1UVACRt6paPNBccvz8g== X-Greylist: Sender IP whitelisted, not delayed by milter-greylist-3.0 (mx1.cgu.edu.tw [163.25.114.51]); Thu, 16 Apr 2009 09:29:44 +0800 (CST) X-CGU-MailScanner-Information: Please contact the ISP for more information X-MailScanner-ID: n3g0wjkl008231 X-CGU-MailScanner: Found to be clean X-Spam-Status: No

Received: 3. from icst.org.tw (msa.icst.org.tw [219.87.129.228]) by mx1.cgu.edu.tw (8.13.8/8.13.8) with ESMTP id n2o2otly023159; Tue, 24 Mar 2009 10:50:59 +0800 Received: from icst.org.tw ([192.168.0.203]) by icst.org.tw with Microsoft SMTPSVC(6.0.3790.3959); Tue, 24 Mar 2009 10:50:53 +0800 Received: from irws ([10.20.4.245]) by icst.org.tw with Microsoft SMTPSVC(6.0.3790.3959); Tue, 24 Mar 2009 10:50:52 +0800 Message-ID: <33138686.97401237863050606.JavaMail.SYSTEM@192.168.0.203> From: " 國家資通安全會報技術服務中心 " <ncert@icst.org.tw> To: kaiwei@mail.cgu.edu.tw, 1. clif@mail.cgu.edu.tw 2. Subject: =?big5?b?kldzvfezcbp4kscw6q5huoqzcaz3pf63flp4s3gz+a==?= =?big5?b?wlpf3llvlbjqpneoxqxzs3gz+lr0r7iodllos3gqvqti?= MIME-Version: 1.0 Content-Type: multipart/signed; protocol="application/pkcs7-signature"; micalg=sha1; boundary="----=_part_6106_15702099.1237863050606" X-Priority: 3 X-OriginalArrivalTime: 24 Mar 2009 02:50:52.0703 (UTC) FILETIME=[589D12F0:01C9AC2B] Date: 24 Mar 2009 10:50:52 +0800 X-Greylist: IP, sender and recipient auto-whitelisted, not delayed by milter-greylist-3.0 (mx1.cgu.edu.tw [163.25.114.51]); Tue, 24 Mar 2009 10:50:59 +0800 (CST) X-CGU-MailScanner-Information: Please contact the ISP for more information X-MailScanner-ID: n2o2otly023159 X-CGU-MailScanner: Found to be clean X-Spam-Status: No

開啟信件後查看數位簽章標記及寄件者位址 ( 如下圖 )

點選後可看到這封郵件的簽章資料 ( 如下圖 )

您可以檢視憑證的有效性 ( 如下圖 ),ncert@icst.org.tw 之憑證為政府憑證管理中心所核發,service@icst.org.tw 之憑證則為 HiTRUST 所核發

99 年歷次測試信件的主旨 您的報稅內容正確嗎? 申報綜所稅 7 大錯誤必罰!!! 台灣最美獸醫連桃太郎都驚艷!! 炎炎夏日防曬不能少! 地震時如何有效的保護自己 上海世博會台灣館天燈造型驚艷全場 我家有小車神 ~ 七歲展現停車特技的小女孩! 美 時代 百大人物愛心婦陳樹菊入列 201 順向坡位置大分析 陽明團隊揭秘基因 Cisd2 讓人長壽! 史上最難搶 鐵 飯碗錄取率僅 1.25%

98 年歷次測試信件的主旨 USB 成病毒溫床! 台灣電腦今年 Q1 中毒率全球第四大 蔡依林愛無赦 + 練舞功超神奇混音版 軍方賣官內幕 聯合報邀請您賞桐花 新流感 H1N1 大流行期間, 個人保健注意事項 自行車旅遊私房路線 景氣復甦了嗎? 洋基球團虧待王建民 蛀牙不是病, 痛起來要人命 瑤瑤和舒舒, 你喜歡誰

98 年歷次測試信件的主旨 ( 續 ) 寄件者 信件標題 陌生的姓名 生活小品 讓你感動的動人廣告 投機大放送 如何提高中獎機率!! 好康旅遊 HiNet 旅遊網首發團 獨家限量獨享好康超低價!! 旅遊報馬仔 HiNet 旅遊網首發團 獨家限量獨享好康超低價!! 健康很重要喔 健康新撇步!! 如何活的更健康 電腦科技 七夕前後交友網站爆高量慎防網路桃色陷阱 影視新聞 文英阿姨病逝留給觀眾無限懷念 大家來八掛 昔日玉女紅星酒井法子自首坦承吸毒 趣味一下吧 親愛的同事! 放鬆一下 購物新天地 iphone 最新推出 3Gs 便宜到不敢相信!!

Please note,failure to respond to this e-mail message may result to technical problems on your Internet access and e-mail service.note that 詐騙帳號 / 密碼信件範例一 Subject: Maintenance Alert: Upgrade your CGU Account Dear CGU Account User, Your mailbox has exceeded the storage limit which is 20GB as set by your administrator, you are currently running on 20.9GB, you may not be able to receive some new mail until you re-validate your mailbox. We will deactivate some account from our database to enable us create more spaces for up coming subscribers in 2010 But to prevent this you have to confirm your account immediately after you receive this notification.to confirm and to keep your account active during and after this process, please reply to this message with the below account information's. Failure to do this might cause a permanent deactivation of your account from our database to enable us create more spaces for up coming subscribers Do confirm your account details below. 1. First Name & Last Name: 2. Full Login Email Address: 3. Username & Password: 4. Retype Password: Warning Code: ID67565

詐騙帳號 / 密碼信件範例二 Subject: Dear Mail.cgu.edu.tw Email Subscribers Dear Mail.cgu.edu.tw Email Subscribers, This is to inform you that due to too many Spam mail that you receive these days, we would be performing maintenance in our web database and this might cause some interruptions when checking your mail and sending of mails from your email account, to avoid your mail account from been effected, you are advised to reply to this mail with your valid account information as given below as this will enable us upgrade your account. * User name:... * Password:... * Date of Birth:... * Country or Territory:... Please we are sincerely sorry for the inconveniences will may have caused you. It would take just two days to upgrade and we sincerely apologies for the inconveniences. Warning! Anyone who refuses to update his account after 2 days of receiving this warning will lose his account permanently. Cgu.edu.tw Copyright 2009 All rights reserved. IP Policy - Terms of Service - Guide to Online Security.

也是一種詐騙手法 -- 網路釣魚 (Fishing) 網路釣魚 (Phone+Fishing=Phshing ) 是常見的透過電子郵件手段的一種網路社交工程 ; 籍由誘惑使用者點選網頁連結 ( 利用預覽功能, 甚至不必等使用者點選!) 或打開副加檔案以植入惡意程式 (ex: 木馬 後門...) 假的網址 vs 真的網址 www.skl.com.tw vs www.sk1.com.tw www.icst1.org.tw vs www.icst.org.tw www.111.com.tw vs www.1111.com.tw www.citybank.com.tw vs www.citibank.com.tw www.paypal.com vs www.paypa1.com

介紹電子郵件收發軟體的安全性設定

Outlook 2003 關閉 [ 自動預覽 ] [ 讀取窗格 ] 設定 :

Outlook 2003 信件自動下載安全性設定 :

Outlook 2003 垃圾郵件安全性設定 :

使用 outlook 2003 純文字讀信方式 : 選擇 [ 工具 ]->[ 選項 ] 紅圈處

Outlook Express 的使用者將預覽窗格關閉方法如下 ~ 請到 檢視 版面配置, 不要選取下方 顯示預覽窗格 的選項 如下圖所示 :

使用 outlook express 不得已必須預覽時 :

學校首頁 Webmail 使用者 保持紅圈所示的設定較安全

再滑動捲軸至 信件過濾 如下圖, 可視個人需要打勾, 全部打勾最為安全, 但有時信件會被誤判而丟進 垃圾桶 或 廣告信匣 中 要按 儲存 生效

請評估選擇, 建議先選 否

信件打開後若欲以 html 模式觀看所有附加內容, 請點擊 -html- 字體, 可開放封鎖進而檢視信件全貌 但有被入侵的風險, 請審慎評估

Outlook 2007 關閉 [ 自動預覽 ] [ 讀取窗格 ] 設定 :

Outlook 2007 自動下載安全性設定 : 選擇 [ 工具 ] [ 信任中心 ] [ 自動下載 ]

Outlook 2007 垃圾郵件安全性設定 : 將信件開啟後點選紅圈處開啟 [ 垃圾郵件視窗 ]

Outlook 2007 純文字讀信方式 : 選擇 [ 工具 ] [ 信任中心 ] [ 電子郵件安全性 ] 紅圈處

Windows mail 的使用者將預覽窗格關閉方法如下 ~ 請到 檢視 版面配置, 不要選取下方 顯示預覽窗格 的選項 如下圖所示 :

Windows Mail 其它安全性設定 : 選擇 [ 工具 ]->[ 安全性選項 ]

( 總結 ) 防範經由電子郵件的攻擊 雖有 正常信 與 隔離信 通知的機制, 仍須留意漏網 之魚 不隨意開啟郵件 ( 注意陌生之寄件者 ) 取消郵件預覽 不隨意下載附件 : ( 高度危險.exe.doc.xls.zip.eml.bat.vbs 等 ) ( 中度危險.dat.jpg.mpg.bmp.rmvb.avi 等 ) 善用密件收件人 不隨意留下郵件地址予他人 定期自我執行病毒與後門程式掃瞄 帳號 / 密碼絶不可洩漏給任何人 熟悉社交工程的可能手法 通報資訊中心

注意!! 勿開啟不明來源信件之連結或附檔, 並關閉郵件預覽功能 使用電子郵件應有的警覺性觀念 : 1. 我為何會收到這封郵件?( 寄件者是誰? 我認識他嗎? 但須注意 寄件者名稱 和 寄件者地址 也是可以假造的!) 2. 我是不是應該收到這封郵件?( 這封信是不是跟我有關聯? 內容是否合理? 有没有威脅利誘的字眼? 有没有詐騙的可能?) 3. 我是不是有必要開啟附件或點選連結? 真正危害的動作是 開啟附檔 或 點選連結 進而讓電腦被植入惡意程式 所有資訊中心發出的通知信都是以中文書寫, 並會附上聯絡方式 若收到可疑信件或對信件內容有疑慮, 請先以電話查證

重要通知![ 教育部電子郵件社交工程演 練 ] 計畫 根據教育部函臺電字第 1010069516 號, 教育部將於 6 月及 10 月, 對全國各大專校院進行電子郵件社交工程演練, 並於事後公佈演練結果及違規人員名單加強教育 敬請各位同仁對於來路不明奇怪的信件或垃圾郵件直接刪除不要點開預覽, 若不慎點開, 請立刻將之刪除, 千萬不要再繼續點擊內文之超連結 附檔或同意下載任何東西, 必要時先以電話向發信者確認, 敬請配合這次教育部的電子郵件社交工程的演練