INTEGRITY Документация

Как Email Security обнаруживает фишинг

Email security учитывает целый ряд факторов, чтобы определить, является ли конкретное электронное письмо, веб-домен, URL-адрес или определённый сетевой трафик частью фишинг кампания (отмечена Malicious решение) или другие распространённые кампании (например, Spam).

Эти небольшие оценки паттернов носят динамический характер, и во многих случаях ни одна из них сама по себе не определяет итоговый вердикт. Вместо этого наши автоматизированные системы используют сочетание факторов и не-факторов, чтобы чётко отличать реальную фишинговую кампанию от безобидного трафика.

Область действия

Email Security проверяет протоколы электронной почты, такие как SMTP, IMAP и POP3, для обнаружения фишинга, компрометации деловой переписки (BEC), спуфинга и вредоносного ПО, доставляемого по электронной почте.

Для защиты от DDoS-атак, нацеленных на веб- и сетевую инфраструктуру на уровнях 3, 4 и 7, включая трафик TCP, UDP, DNS и HTTP/S, см. DDoS Protection.

Примеры типов атак и обнаружений

Malicious payload attached to the message

Зашифрованная вредоносная нагрузка, прикреплённая к сообщению, с паролем в тексте сообщения в виде текста

Зашифрованная вредоносная нагрузка, прикреплённая к сообщению, с паролем в тексте сообщения в виде изображения

Malicious payload within an archive attached to the message

Malicious URLs within message body

Malicious payload linked through a URL in a message

Скрытые URL-кампании

Malicious URLs within a benign attachment in the message

Malicious URLs within an archive attached to the message

Malicious URLs behind URL shortening services

Malicious URLs associated with QR codes (QR Code Phishing Attacks, Quishing)

Мгновенное сканирование URL-адресов в теле сообщения

Сборщики учётных данных

Domain Spoof Attacks

Атаки на основе схожести доменов

Нарушения email-аутентификации

Name Spoof Attacks / Executive Attacks (BEC)

Кампании без файлов и без ссылок (BEC)

Атаки в рамках отложенных кампаний

Спам на основе IP-адресов

Спам на основе содержимого

Веб-фишинг

Мобильный фишинг

Сетевой фишинг