企業郵箱需要注意的資安問題

2025-02-06

資安問題基本上是老生常談,也許我們已經寫過很多遍都差不多,不過用家會犯的錯的確來來去去也是這幾個。

1. 透過搜尋器進入詐騙/不對的網站

這個年頭,很多用家都習慣用搜尋器找自己需要的網站(包括小編自己),就是連「網址」的概念也開始模糊。其實這樣沒有不對,前提是用家能夠確認進去的網站是對的。上個禮拜我們收到客戶求助說郵箱Webmail一直登不進去,說密碼不對。我們從客戶截圖看到,連結根本不是他們公司的Webmail,連結估計是搜尋「Roundcube」出來的。

Roundcube 是開源軟體,大部份虛擬主機廠商的Webmail都是用這個(不論是cPanel還是Directadmin)。直接在Google 搜「Roundcube」能正確連到自己的Webmail是(接近)不可能的,而隨便進入不明網站輸入自己的郵箱密碼更會產生資安問題,如果你曾經試過這樣做應該要儘快改密碼。比較好的做法可以考慮把Webmail連結加到我的最愛,或者手動輸入,以科比為例,我們的連結是 https://客人網域/webmail 。

2. 郵箱密碼的存放方式

首先要理解一點,郵箱密碼在伺服器端是已經加密的,就算一整台伺服器被入侵,黑客也是不太可能拿到郵箱密碼的,所以密碼洩漏在大部份情況下都是從用戶端發生。而根據過去經驗,發生密碼洩漏大多是因為三大原因。

一) 不安全連線
例如旅行期間使用飯店免費無線網路。建議使用Outlook接收郵件,務必確認有打開安全連線(SSL),我們公司基於提供最大相容性所以還有打開非SSL連線,但如果裝置有相容,請務必使用安全連線。

二) 錯誤進入詐騙網站連結嘗試登入或者間接因此電腦感染病毒
公司IT主管或員工應提供培訓,教育同事分辨詐騙電郵及網站。

三) 密碼都在一個「文件檔案」
就我們知道,有不少客戶的IT主管都會把整家公司的郵箱跟密碼儲存在一個Word或者Excel檔,方便協助用戶處理郵箱問題。每當我們知道有這樣的客戶,我們一定主動勸諭不要這樣做,因為風險非常高,萬一電腦感染病毒,就是一整家公司的郵箱都泡湯。不過我們也明白勸諭作用不大,只能說,如果執意這樣儲存的話,請確保你的電腦是安全的,還有把Excel檔存在NAS的IT主管,尤其NAS有外部開放的,祝你好運。

3. 提防「中間人」

中間人攻擊(Man in the Middle Attack)是非常普遍的電郵「攻擊」,黑客透過偷看雙方電郵,假裝其中一方向另一方發送電郵,說自己公司銀行帳號有變更,需要匯款到另一個帳號。我可以肯定地向各位報告,就算用兩大企業郵箱(就是各位都知道的那兩家),我們也有聽說他們的客戶遭遇中間人攻擊。我們公司有一些機制避免中間人攻擊,然而兩大都會發生的事情,我們更不可能保證使用我們的企業郵箱可以避免,所以重點是發生的時候如何避免損失。

我們的建議是,如果郵箱用戶是負責公司會計事項,會透過電郵與客戶發送銀行匯款資訊,建議可以在電郵簽名加入注意事項,告知客人當收到「匯款資訊更新」的電郵時,應透過電郵以外的第三方渠道(如電話)向用戶作雙重確認,以免任何一方遭受假冒電郵導致的金錢損失。

另外特別一提,避免把自己公司網域加入白名單,因為這樣會影響系統過濾假冒郵件。

科比擁有經營虛擬主機、網站代管20年經驗與眾多口碑青睞,網頁相關服務都可以交給我們!

 

優惠的年費與貼心售後服務一直是我們致力想提供給客戶的,持續創新與進步的技術支援、解決需求,希望讓客戶用划算的價格體驗最好的服務!

你也會喜歡

服務通告

2025-03-21

補助客戶這麼多,我們怎麼賺?

我們的補助方案已經實施數月,最多可享[買一年送三年]的優惠,等於付一年費用最多可使用四年。有些客戶因此提早將網 […]

個案分享

2025-03-12

舊廠商不到七天就到期,還能轉移嗎?

最近我們有協助不少將近到期的客戶從其他廠商轉移過來,特別在這分享需要需要注意的事項。 就我們過去協助客戶所知道 […]

WordPress, 個案分享

2025-02-06

網域已經過期,如何備份WordPress?

前幾天收到查詢,網域已經過期,不清楚網站放在哪,不過有WordPress管理員權限,那還可以做備份嗎? 答案是 […]

科比教室

2024-12-31

網域剛註冊就被鎖?

最近有客戶向我們查詢,爲甚麼才剛剛申請我們公司的虛擬主機,網站還未上傳就已經被鎖,是不是主機有甚麼安全性問題? […]

WordPress

2024-12-19

WordPress插件Elementor更新問題

我們這幾天收到客戶回報WordPress網站突然出然問題,初步了解全部都是更新插件Elementor至12月1 […]

科比教室

2024-12-06

WordPress轉移後一直被嘗試登入?

最近比較多客戶問我們,為什麼WordPress轉移過來,網站「好像」經常被攻擊?因為搬遷後一直收到「登入嘗試失 […]

買主機送網域

購買虛擬主機,即贈送一年網域名稱

買主機送網域

購買虛擬主機,即送一年網域名

買主機送網域

購買虛擬主機,即贈送一年網域名稱