为防范频发的钓鱼邮件攻击,可进行如下操作。
一、若服务器支持,建议启用多因子认证及客户端专用密码机制。
二、在邮件系统中为邮件账号设置强密码规范要求(包括位数要求、复杂度要求及禁用字符串等),并定期对用户账号、密码进行弱密码探测。
三、设置严格的密码错误次数并自动对超过测试次数的IP进行临时封禁操作。
四、为邮件系统设置有效的反垃圾邮件网关,并实时更新规则。
五、在邮件系统上建立监测预警机制,发现钓鱼邮件攻击及时响应,向用户发送告警信息并采取缓解措施(如封禁相关的钓鱼网站链接)来降低风险。
六、设定特定事务的专用邮件发送账号,并告知用户相关信息只会从该账号发出。
七、定期对用户开展钓鱼邮件有关的安全培训,增强用户防骗意识。