網路釣魚郵件不容小覷,如何共同打造安全信箱?

Picture of Hannah Lo

Hannah Lo

Marketing

網路釣魚郵件 (Phishing email) 是最常見的網路攻擊手法之一,對企業資安構成極大威脅。駭客往往偽裝成公司內部人員或外部合作夥伴,寄送包含惡意連結或附件的電子郵件,誘騙員工點擊,進而竊取敏感資料或破壞公司系統。那麼,身為 Gmail 管理員與使用者,該如何善用 Google Workspace 的強大功能,建立多層次的防禦機制,有效抵禦釣魚攻擊呢?

圖片來源:Google

為什麼釣魚郵件那麼猖獗?

Gmail 作為全球最多人選用的電子郵件服務,每天處理海量郵件。儘管 Google 投入大量資源來過濾垃圾郵件與釣魚郵件,但由於以下原因,使用者仍可能收到釣魚郵件:

攻擊手法持續進化

  • 駭客不斷更新攻擊工具與技術,使釣魚郵件更難被偵測。
  • 駭客會蒐集目標使用者資訊,量身打造信件內容,提高攻擊成功率。

使用者資安意識不足

  • 部分使用者缺乏基本資安常識與判斷能力,容易誤點惡意連結或附件。
  • 重複使用弱密碼或相同密碼,也會增加帳號被入侵的風險。

如何為企業防範釣魚郵件?

我們會從 Gmail 管理員與 Gmail 使用者的角度分別切入,提供預防釣魚郵件的解決方案,透過企業級 Google Workspace 打造更安全的企業信件環境。

Gmail 管理員的驗證機制

Google 為協助防範假冒郵件、網路詐騙郵件和垃圾郵件,強烈建議:所有電子郵件寄件者必須同時設定 DKIM 和 SPF。兩者驗證機制都能傳送更強烈的信號,代表該電子郵件是由您撰寫並傳送,對於防止網路釣魚攻擊及其他電子郵件安全風險非常重要。若您向思想科技 Master Concept 購買網域,就不需要另外設定 DKIM 及 SPF。

1. 設定信件驗證機制

  • DKIM 網域金鑰識別郵件 (DomainKeys Identified Mail):DKIM 使用金鑰加密的基礎,可以確保信件內容在傳輸過程中不被竄改,並保護您的網域免遭仿冒。
  • SPF 寄件者政策架構 (Sender Policy Framework):SPF 是檢驗寄件者 (Mail From)是否經由授權的 IP 位址 (Sender IP address) 寄信的架構。得以防止偽造寄件者身分或假冒貴司傳送釣魚郵件。

2. 封鎖特定來源

管理員可以封鎖來自特定電子郵件地址或網域的信件,直接到 Google Workspace 管理員 後台管理「封鎖的寄件者」,以避免惡意信件持續進入企業。

3. 啟用 Gmail 進階安全功能

同樣位於 Google Workspace 管理員後台的 Gmail 設定,管理員可以開啟「假冒和驗證」中的各項設定以強化信件過濾效果。

這邊提到的身分驗證即為 SPF 或 DKIM,Gmail 的預設會將未通過身分驗證的信件保留在收件匣並顯示警告。

Gmail 用戶的自我保護

1. 使用者警覺

對於來自不明或不可信來源的信件、訊息、網站或彈出視窗,請保持警覺,不隨意點擊連結、下載檔案或輸入個人資訊;切勿提供帳號密碼、身份證號或銀行帳號等敏感資訊。如信件內容過於緊急或好得令人難以置信,務必多方查證,避免上當受騙。

2. 封鎖特定電子郵件地址

可以直接在該信件中,點選右上方「回覆」圖示旁的「更多」,即可直接封鎖該寄件者。

圖片來源:Google

若想要查看完整封鎖的寄件者名單,可以點擊 Gmail 右上角的「設定」→ 點擊側邊攔「查看所有設定」→ 點擊頂端「篩選器和封鎖的地址」→ 最下方即可查看目前封鎖的寄件者名單,也可隨時「解除封鎖所選地址」。

思想科技與您共同打擊釣魚攻擊

釣魚信件攻擊是企業資安的重大挑戰。作為 Gmail 管理員,可以透過 Google Workspace 的安全功能,搭配員工資安意識培訓,有效降低風險。然而,信件安全並非一次性任務,而是一項持續的工程,需要不斷學習與改進。唯有 全員參與、共同防禦,才能打造安全可靠的電子信件環境,為企業網域資安提供強而有力的保障。

Master Concept 思想科技 身為 Google Cloud 菁英合作夥伴,協助眾多企業導入 Google Workspace,並透過最佳實踐強化信件安全。想瞭解如何利用 Google Workspace 打造更安全的企業信件環境?立即聯繫我們,討論最適合您企業的解決方案!

由專業團隊提供的全面技術學習與支援

歡迎您與我們聯絡
我們會協助您取得最佳解決方案!

歡迎您與我們聯絡
我們會協助您取得最佳解決方案!

思想科技 Master Concept
微信公众号:Master_Concept