360周鴻祎談詐騙郵件:很難防范,特別是看起來正常的郵件
5月27日消息,近日,郵箱等網(wǎng)絡(luò)詐騙收到網(wǎng)友關(guān)注,對此360創(chuàng)始人周鴻祎在其微博表示,現(xiàn)在大量的攻擊防火墻很難防范,主要是因為攔不住郵件,尤其郵件看起來還非常正常。
“為什么現(xiàn)在大量的攻擊防火墻很難防范,甚至僅憑一個漏洞就能讓人神不知鬼不覺地被攻擊,因為你攔不住郵件,尤其郵件看起來還非常正常,”周鴻祎表示。
周鴻祎舉例稱,“假借單位的名義給大家發(fā)個郵件,這是今年加薪名單,是今年要提拔人的名單,這種做成Excel表格,做成PDF、Word文檔,你一定會忍不住看下,只要你打開看,就會有惡意程序或代碼利用漏洞入駐,然后對你發(fā)起進一步網(wǎng)絡(luò)攻擊?!?/p>
此前,有媒體報道稱,搜狐全體員曾收到一封名為《5月份員工工資補助通知》的詐騙郵件,導(dǎo)致部分員工工資卡內(nèi)的余額被劃走。隨后,#搜狐全體員工遭遇工資補助詐騙#沖上微博熱搜第一,引發(fā)關(guān)注。
對此,搜狐發(fā)布官方聲明回應(yīng)稱,5月18日凌晨,搜狐部分員工郵箱收到詐騙郵件。經(jīng)調(diào)查,實為某員工使用郵件時被意外釣魚導(dǎo)致密碼泄露,進而被冒充財務(wù)部盜發(fā)郵件。事發(fā)后,公司IT及安全部門第一時間做了緊急處理,并向公安機關(guān)報案。據(jù)統(tǒng)計,共有24名員工被騙取四萬余元人民幣。目前正在等待警方的調(diào)查進展和處理結(jié)果。
搜狐公司表示,這次事件不涉及到搜狐公司對用戶提供的郵件服務(wù)。搜狐會持續(xù)升級網(wǎng)絡(luò)安全技術(shù),維護公司和個人的網(wǎng)絡(luò)安全,更好地提供網(wǎng)絡(luò)服務(wù)。
此外,搜狐CEO張朝陽也發(fā)微博表示,事情不像大家想的那么嚴(yán)重。他提到,事件起因是搜狐一個員工的內(nèi)部郵箱密碼被盜,盜賊冒充財務(wù)部發(fā)信給員工。公司發(fā)現(xiàn)后,技術(shù)部門緊急處理,資金損失總額少于5萬元。另外,此次發(fā)送詐騙郵件的不涉及對公共服務(wù)的個人郵箱xyz@sohu.com。
2、電商號平臺僅提供信息存儲服務(wù),如發(fā)現(xiàn)文章、圖片等侵權(quán)行為,侵權(quán)責(zé)任由作者本人承擔(dān)。
3、如對本稿件有異議或投訴,請聯(lián)系:info@dsb.cn