INTEGRITY Dokumentace

Jak zabezpečení e-mailu detekuje phishing

Email security vyhodnocuje řadu faktorů, aby určila, zda je daná e-mailová zpráva, webová doména nebo URL adresa, případně konkrétní síťový provoz součástí phishing kampaň (označenou Malicious dispozice) nebo jiné běžné kampaně (například Spam).

Tato drobná hodnocení vzorců mají dynamickou povahu a v mnoha případech žádné z nich samo o sobě neurčuje konečný verdikt. Naše automatizované systémy místo toho využívají kombinaci faktorů i nefaktorů, aby jasně odlišily platnou phishingovou kampaň od neškodného provozu.

Rozsah

Email Security kontroluje e-mailové protokoly, jako jsou SMTP, IMAP a POP3, a odhaluje tak phishing, kompromitaci firemního e-mailu (BEC), spoofing a malware šířený e-mailem.

Ochranu proti útokům DDoS cílícím na webovou a síťovou infrastrukturu na vrstvách 3, 4 a 7, včetně provozu TCP, UDP, DNS a HTTP/S, najdete v DDoS Protection.

Ukázkové typy útoků a detekce

Malicious payload attached to the message

Šifrovaný škodlivý payload připojený ke zprávě, s heslem v těle zprávy ve formě textu

Šifrovaný škodlivý payload připojený ke zprávě, s heslem v těle zprávy ve formě obrázku

Malicious payload within an archive attached to the message

Malicious URLs within message body

Malicious payload linked through a URL in a message

Kampaně s maskovanými adresami URL

Malicious URLs within a benign attachment in the message

Malicious URLs within an archive attached to the message

Malicious URLs behind URL shortening services

Malicious URLs associated with QR codes (QR Code Phishing Attacks, Quishing)

Okamžité procházení adres URL v těle zprávy

Sběrače přihlašovacích údajů

Domain Spoof Attacks

Útoky na základě blízkosti domén

Porušení Email Auth

Name Spoof Attacks / Executive Attacks (BEC)

Kampaně bez souborů nebo odkazů (BEC)

Útoky s odloženou kampaní

Spam založený na IP adrese

Spam na základě obsahu

Phishing na webu

Mobilní phishing

Síťový phishing