What is Graymail?
Graymail 指的是介於想要的郵件和不想要的郵件之間的電子郵件。這不是直接的垃圾郵件,但也不一定是收件者主動想要收到的電子郵件。灰色郵件 (graymail) 的範例包括電子報、促銷優惠、公告、訂閱更新。
灰色郵件 vs. 垃圾郵件 vs. 網路釣魚
Graymail and spam differ fundamentally in their nature and intent. While graymail consists of emails that were initially solicited but have since become unwanted, spam, or junk email, is an unsolicited email by definition.
The ways in which your contact details are collected also differ:
- Graymail.您通常會在某個時候將您的電子郵件地址交給灰色郵件創造者 - 下載資源,或是註冊過度熱衷的電子報。
- 垃圾郵件它通常依賴間接購買或直接竊取您的聯絡資訊。垃圾郵件是為了商業目的而大量散佈,與大多數接收者無關,對他們來說幾乎沒有任何價值。
垃圾郵件和灰色郵件都是試圖向您推銷某些東西,而網路釣魚郵件這種網路威脅的動機則完全不同。 網路釣魚者會主動利用您的聯絡資訊來竊取更多資訊,例如密碼或您所依賴的脆弱服務。
Does Graymail Make Phishing Worse?
雖然它們是目的不同的不同訊息,但灰色郵件會在不經意之間提高網路釣魚攻擊的成效。這是因為它們可以模糊兩種類型的界線。當使用者被大量電子郵件轟炸時,他們可能會變得麻木,降低警覺性,使他們更容易成為網路釣魚企圖的受害者。
Graymail detection is a cornerstone of modern email security. The reality of supply chain attacks makes graymail even riskier:
如果灰色郵件寄送者的系統受到攻擊,其儲存的有效電子郵件地址和資料就會被進一步利用。這些竊取的資訊可能會在網路釣魚 攻擊 中被利用,尤其是電子郵件服務供應商被攻破後, 魚叉式網路釣魚攻擊 就有了更大的背景。
這樣就會增加網路釣魚嘗試的可信度,增加惡意軟體部署的可能性。
減緩灰色郵件的企業策略
由於灰色郵件基本上是由陳舊的行銷訊息所組成,因此值得在此共同分擔責任。
使用者可以部署減少灰色郵件的策略,但行銷團隊也需要對停止參與的使用者採取穩固的日落方式。這可從源頭減少灰色郵件。
作為寄件者
To manage graymail effectively, a marketing team can use an automated suppression system that automatically excludes contacts who have shown no recent engagement with promotional emails.
此程序依賴於追蹤關鍵的參與行動,例如開啟電子郵件或按一下其中的連結。
Contacts should be identified as unengaged if they have either never interacted with a marketing email or have ignored the last several sent to them. Built-in email filtering these unengaged recipients out does more than improve security: it drastically improves marketing metrics as well.
作為收件人:
終端使用者的收件匣歷來都是企業安全的一大風險:這也是為什麼可視性是解決灰色郵件等問題的決策之一。雖然 Check Point 提供市場領先的收件匣防護,但終端使用者短期內可以使用一些有限的方法。
首先,幾乎所有的電子郵件收件匣供應商都提供一定程度的垃圾郵件過濾功能。
這些依賴於機器學習模型,透過分析收件人是否與他們收到的不想要的電子郵件互動,來識別灰色郵件並將其分類。舉例來說,如果終端使用者在公司電子郵件帳號上訂閱外部郵件清單,之後不再參與,這些電子郵件最終會被放入垃圾郵件資料夾。有些電子郵件提供商會將這些郵件整理到促銷標籤中,這有助於收件匣的整理 - 但卻不安全。
灰色郵件從主要收件匣移除需要數週 (有時甚至數月) 的時間,這讓攻擊者有充分的機會潛入而不被察覺。
除了基本的收件匣自動化之外,也可以為終端使用者提供電子郵件安全訓練,協助他們瞭解可能接觸到的不同通訊管道背後的風險。
使用 Check Point 保護收件匣安全
面對收件匣攻擊風險的不再只是面向大眾的員工。完全由內部人員擔任的經理和主管需要密切注意工具、展覽和行業內的發展:這幾乎總是仰賴不斷流動的通訊、白皮書等等。
This is twice as true for the teams that are externally-facing.
Workspace Security Email& Collaboration透過自然語言處理 (NLP) 提供即時的網路釣魚防護,可在終端使用者接觸到郵件內容之前評估郵件的合法性。
再加上深入的網址評估和惡意軟體識別,讓您可以在組織邊緣進行精密的攻擊預防。 透過示範 ,探索 Workspace Security 如何保護 所有電子郵件訊息以及 Teams、Slack 等協作套件 。
