您EMAIL若收到勒索信的原因及及遇到電子郵件詐騙與防禦處理方式
365天全年無休服務專線 0800-003-191

您EMAIL若收到勒索信的原因及及遇到電子郵件詐騙與防禦處理方式

💡 快速答案:收到聲稱入侵你電腦的勒索信,該付錢嗎?

不要付、不要回:99% 是「撒網式詐騙」— 駭客從外洩資料庫買到你的舊密碼,佯稱入侵攝影機恐嚇。處理三步:確認信中密碼是否仍在使用(是就立刻全面改密+開 2FA)、檢查 haveibeenpwned 看外洩來源、封鎖寄件者並回報。企業端同步檢查 SPF/DKIM 防偽冒。

在數位時代,電子郵件已成為我們生活和工作中不可或缺的工具,但它也成為了網路罪犯的主要攻擊目標。近年來,郵件詐騙和勒索信成為全球性的問題,影響著無數的個人和企業。這些攻擊往往不是隨機的,而是經過精心策劃,旨在竊取財物、個人資料或破壞資料。當您打開信箱,發現一封來自陌生人的郵件,聲稱他們控制了您的設備、要求贖金,或是包含一些假報酬或優惠,這可能是詐騙的跡象。面對這種情況,如何辨識真偽,以及如何妥善保護自己,變得至關重要。了解這些攻擊的原因和背後的策略,以及具體的防護措施,是每個人都應該具備的基本網路安全知識。

 

網路詐騙盛行!以下為常見的網路陷阱及其防護措施:

 

1. 電子郵件收到勒索信及電子郵件詐騙

 

原因:

  1. 資訊洩露:您的郵件地址在某些公開場合被公布或泄露。
  2. 不安全的網站註冊:您在某些不安全的網站註冊時提供了電子郵件地址。
  3. 資料庫入侵:您所使用的某些服務或網站的資料庫被駭入。
  4. 電子郵件被偽造:攻擊者使用偽造技術來假裝是合法的寄件者。
  5. 惡意軟體或病毒:您的裝置被惡意軟體或病毒感染,這些軟體會竊取您的資料並發送詐騙郵件。

 

防禦及處理方式:

  1. 不要回應:不要回應或點選詐騙郵件中的任何連結,即使它看起來像是來自您知道的人或公司。
  2. 更改密碼:如果懷疑您的電子郵件帳戶已被入侵,應立即更改密碼。
  3. 雙重認證:啟用您所有重要帳戶的雙重認證功能,包括電子郵件帳戶。
  4. 安裝安全軟體:確保您的裝置有最新版本的防病毒和防惡意軟體。
  5. 不分享私人資訊:除非您確定對方的身份,否則不要透過電子郵件分享私人或財務資訊。
  6. 備份資料:定期備份您的資料以防止資料丟失。
  7. 檢查賬單和帳戶:定期檢查您的帳單和銀行帳戶以確保沒有未經授權的交易。
  8. 舉報:如果您收到詐騙郵件,應向相關的執法機關舉報。
  9. 教育與培訓:定期參加相關的網路安全培訓和認識常見的電子郵件詐騙策略。
  10. 更新系統和軟體:經常更新作業系統和其他軟體以確保您的裝置安全。

 

記住,當您收到任何要求支付金錢、分享私人資訊或做出其他看似可疑的要求的郵件時,都應該保持警惕並採取適當的預防措施。

 
參考資料(相關文章來自於各媒體):

2. 變臉詐騙 (BEC, Business Email Compromise) 

BEC,又稱為”變臉詐騙”或”企業郵件欺詐”,是一種針對企業進行的高度精緻的詐騙手法。在此手法中,騙子會偽裝成企業內部的高層管理人員或合作夥伴,利用電子郵件向公司內的員工發出虛假的、緊急的金融轉帳指示。

這類攻擊常常涉及到深入的研究,攻擊者可能已經在社交媒體和其他平台上對目標公司進行了一系列的資訊收集,以使他們的詐騙信更加真實。

 

BEC 防禦及處理方式

  1. 雙重驗證:對於任何金融交易,特別是大筆金額,建議使用雙重驗證的方法,如致電確認或使用其他非電子郵件的通信方式確認交易的真實性。
  2. 培訓員工:定期教育和培訓員工,讓他們了解BEC詐騙的手法和風險,並教他們如何識別可疑的電子郵件。
  3. 設定電子郵件警報:設定系統發出警報,當收到外部電子郵件時,該電子郵件模仿公司域名或其他相似域名。
  4. 定期監控:對公司電子郵件帳戶進行定期監控,確保沒有未經授權的活動。
  5. 強化郵件系統的安全性:使用高度安全的電子郵件系統,並啟用所有可能的安全設定和過濾器,如SPF (Sender Policy Framework) 和 DMARC (Domain-based Message Authentication, Reporting & Conformance)。
  6. 確認請求:任何關於資金轉移或付款的突然請求,尤其是在未事先通知的情況下,都應該進一步確認。
  7. 保持警惕:時刻保持警惕,不要因為電子郵件看起來像是來自合法的高層管理人員或合作夥伴就完全信任。
  8. 舉報詐騙:如果您懷疑您的公司已成為BEC的目標,應立即通知公司的IT部門和管理層,並考慮舉報給執法機關。

 

透過上述措施,企業可以大大降低遭受BEC攻擊的風險。此外,透過持續的教育和培訓,也可以增強員工的安全意識,讓他們更能夠識別和避免此類攻擊。

 

參考資料(相關文章來自於各媒體):
 

戰國策企業信箱服務及優勢

戰國策企業信箱服務,是專為商業需求打造的電子郵件解決方案。透過使用企業自有網址作為信箱地址,如[email protected],提升企業對外的專業形象。我們的信箱服務不僅僅是傳統的郵件收發功能,更提供高容量儲存空間,強化的反垃圾郵件及反病毒措施,保證郵件傳送的安全與穩定。

戰國策的企業郵件主機代管服務,擁有以下優勢:

  1. 專業防護:有效過濾垃圾郵件和病毒,維護郵件系統的清潔安全。
  2. 365天客服支援:提供全年無休的專業中文客服,解決您在任何時間的疑問與問題。
  3. 發信IP攔阻系統:先進的系統確保每封信件都能迅速且準確地送達收件人。
  4. 多元收發平台:支援手機與WebMail,無論身在何處,都能輕鬆處理郵件。
  5. 高成本效益:僅需Google Workspace或微軟Office 365 Email費用的1/10,即可享受同等級的專業服務,節省企業顯著的主機營運成本。
  6. 多元的郵件收發解決方案:我們的平台支援各類郵件應用協議,包括POP、SMTP、IMAP,讓您不論使用Outlook或其他郵件軟體,都能暢行無阻。同時,我們提供功能強大的Webmail中文介面,使郵件管理更加直觀便捷。
  7. 先進的郵件安全機制:我們實施嚴格的垃圾信過濾和即時病毒掃描技術,大幅降低垃圾郵件的干擾,提升您收發郵件的品質。確保每封郵件都能在一個清潔且安全的環境下運作。
  8. SSL全程加密的郵件傳輸:全面啟用SSL憑證加密,從您的設備到收件人的過程中,郵件資料始終處於高安全狀態。無論是國內傳輸還是跨國、兩岸通信,我們都保證郵件的保密性與送達的可靠性。

 

選擇戰國策企業信箱,就是選擇一個高效率、高性能且經濟實惠的郵件管理夥伴。讓我們的專業團隊助您企業溝通無障礙,商機無限。 點擊查看👉戰國企業信箱主機代管服務

 

有任何問題,歡迎撥打免付費服務專線:0800-003-191或加入戰國策官方 LINE :@119m,將有專人為您服務!

 

加入好友

常見問題 FAQ

收到勒索信說有我的密碼和照片是真的被駭嗎?

大多不是真的被駭,而是駭客從外洩資料庫買到你的舊密碼,拿來恐嚇你已被入侵攝影機或電腦。判斷方法很簡單,先確認信中那組密碼是不是你現在還在用的,如果還在用,代表資料確實外洩過,要立刻全面更改並開啟雙重驗證。可以到 haveibeenpwned 查詢你的信箱是否出現在外洩紀錄裡,確認外洩來源,再封鎖並回報寄件者,不需要付款也不用回信。

收到勒索信該不該付贖金?

不該付。99% 的勒索信是撒網式詐騙,駭客根本沒有真的入侵你的裝置,只是用外洩的舊密碼製造恐懼感,逼你付款息事寧人。付了錢不但拿不到任何保證,還會被列入肉票名單,之後收到更多勒索信的機率反而變高。正確做法是不回應、不點連結、更改相關密碼、開啟雙重認證,再向165反詐騙專線或警政單位舉報。

為什麼我的電子郵件地址會被駭客盯上?

常見原因是資料外洩,例如你曾在某個不安全的網站或服務註冊過帳號,而該平台資料庫後來被入侵,你的信箱和密碼就流入黑市名單。其他原因還包括郵件被偽造寄件人、裝置感染惡意軟體竊取通訊錄、或信箱地址曾公開出現在網頁、論壇上被爬蟲蒐集。這些外洩資料會被打包轉賣,成為勒索信和詐騙郵件的攻擊來源。

什麼是BEC變臉詐騙,跟一般釣魚信差在哪?

BEC是針對企業設計的高階詐騙,駭客會偽裝成公司老闆或合作廠商,寄發看似緊急的匯款指示,跟大量發送的一般釣魚信不同,BEC通常經過事前研究,鎖定特定公司和金額,信件內容更貼近真實情境。差異在於攻擊精準度,一般釣魚信廣撒網博點擊,BEC則鎖定財務或高層人員,一次得手金額往往較大,防範重點在於任何匯款指示都要用電話等非郵件管道二次確認。

公司怎麼防止BEC詐騙讓員工誤匯款?

關鍵是建立雙重驗證流程,任何大筆或臨時的匯款指示,一律要用電話或當面確認,不能只靠郵件內容判斷。同時設定郵件警報系統,偵測外部信件模仿公司網域寄入的情況,並定期監控信箱帳戶有無異常登入或轉發規則。搭配SPF、DKIM、DMARC防偽冒設定,加上每季對員工做釣魚演練與教育訓練,能有效降低誤匯款風險。

SPF、DKIM、DMARC是什麼,企業為何要設定?

這三項是郵件防偽冒的技術標準,SPF驗證寄件伺服器是否被授權使用你的網域寄信,DKIM用簽章確保信件內容沒被竄改,DMARC則整合前兩者並告訴收信方如何處理沒通過驗證的信件。企業設定這些機制可以大幅降低被冒用網域寄詐騙信的機率,也能提升自家信件的送達率,避免被誤判為垃圾郵件,是防範BEC和釣魚攻擊的基本功。

真的中了勒索軟體電腦被鎖住怎麼辦?

第一步立刻斷網隔離受感染的裝置,避免病毒擴散到其他主機或共享資料夾。接著從平時做好的3-2-1備份還原資料,這也是為什麼定期備份如此重要,關鍵時刻能救命。同時要報警並向資安主管機關通報,留存證據。千萬別急著付贖金,付款不保證能拿到解密金鑰,反而會被標記為容易得手的目標,之後更容易再被鎖定。

員工常常誤點釣魚郵件,企業該怎麼建立防線?

要靠三層防護一起做才有效。第一層是郵件閘道過濾,先把大量垃圾與惡意郵件擋在外面。第二層是網域驗證機制如SPF、DKIM、DMARC,防止外部冒用公司名義寄信。第三層是每季安排一次模擬釣魚演練,觀察員工點擊率,這個數字是最誠實的資安體檢報告,能具體看出教育訓練成效,再針對高風險部門加強說明。

公司信箱要怎麼做好每日備份避免資料全失?

建議採用3-2-1原則,保留三份資料副本,存在兩種不同儲存媒介,其中一份放在異地或雲端,這樣即使遭遇勒索軟體攻擊或硬體損壞,也能快速還原。備份頻率要視資料重要性設定,關鍵業務郵件建議每日備份,並定期實際測試還原流程,確認備份檔案真的可用,而不是只做備份卻從沒驗證過,等到真正需要時才發現檔案損毀或版本過舊。

企業自架信箱和委外代管信箱哪個比較安全省錢?

委外代管通常在防護與成本上更有優勢,因為專業機房會持續更新垃圾郵件過濾、病毒掃描與SSL加密機制,不需要企業自己養IT團隊處理。以戰國策企業信箱為例,費用約為Google Workspace或Office 365的十分之一,同時提供365天中文客服與發信IP攔阻系統,適合中小企業在有限預算下兼顧郵件安全與專業形象,有需求可撥打0800-003-191或加LINE @119m詢問。

關於戰國策集團(NSS Group)
成立於 2000 年、總部位於台北的一站式網路服務公司,提供網頁設計、虛擬主機、雲端代管、GPU 主機(NVIDIA H100)、SEO / AI SEO、口碑行銷與 AI 導入服務。26 年來服務超過 30,000 家企業客戶、1,200+ 家經銷商,機房遍及 40 國。免費專線 0800-003-191|LINE @119m|www.nss.com.tw

               

戰國策 AI-SEO 優化服務,保證進 Google 第一頁,並讓AI主動引用你的網站!現在提供免費 AI-SEO 網站健檢資安、SEO、AI 能見度完整報告。免費健檢我的網站

邀請你免費加入我們的LINE社群 : 【戰國策戰勝學院】,和一群真正想搞懂商業、提升營收的老闆一起成長!