詐騙信件類型層出不窮!來自 aррle.com 的郵件,和來自 apple.com 的郵件,您分得出真假嗎?
Punycode Phishing 是一種利用國際化網域名稱(IDN)技術來進行的網路釣魚攻擊。這種攻擊手法會利用 Unicode 字元與英文 ASCII 字元相似的外觀。 以看似來自蘋果公司的郵件為例,西里爾字母「р」與拉丁字母「p」看起來幾乎一樣,攻擊者可註冊一個實際上是 xn--ale-0eda.com 的網域,而在瀏覽器中顯示為 aррle.com(р 字母其實是西里爾字母),用來偽裝成蘋果的官方網站。使用者若未特別注意,很容易受騙而輸入機敏資訊。
因此,企業在防範此類攻擊時,不可僅依賴終端使用者的警覺性,而必須從郵件系統的防護著手。其中,Secure Email Gateway(SEG,安全電子郵件閘道)扮演關鍵角色。
為了有效防範此類新型態攻擊,MailGates 最新版本 6.1.9 已內建 Punycode 解析與偵測功能,可自動辨識信件中的 Punycode 網址並比對威脅情資,可大幅提升釣魚郵件防禦能力,協助企業封鎖偽冒網站連結,減少社交工程攻擊風險,提供客戶更完善的電子郵件防護。