Thông báo mức độ tương đồng rủi ro
Phát hiện sự khác biệt trong các ký tự số ở địa chỉ Email
Đăng ký các địa chỉ Email tương tự đáng ngờ
Quản lý các địa chỉ Email tương tự với các TLD khác nhau một các tách biệt
Thông báo mức độ tương đồng rủi ro
Thông báo mức độ tương đồng rủi ro
Tầm quan trọng: Bắt buộc / Tham chiếu đến ITU-T X.1236 8.2.2 (1)
- Hệ thống phân tích địa chỉ Email hoặc tên miền của người gửi trong Email nhận được và thu thập lịch sử Email từ người gửi đó để xác định Mức độ Tương đồng Rủi ro nếu địa chỉ Email hoặc tên miền được cho là tương tự. Khi phát hiện sự tương đồng, hệ thống sẽ cảnh báo người dùng và, nếu cần thiết, chặn Email.
- Ví dụ, nếu người dùng trước đây đã nhận được Email độc hại từ các tên miền giả mạo, hệ thống sẽ phát hiện sự tương đồng này và cảnh báo người dùng hoặc chặn Email đó.
- Thông báo Mức độ Tương đồng Rủi ro là một tính năng quan trọng trong các hệ thống bảo mật Email, cung cấp cho người dùng thông tin về các rủi ro tiềm ẩn khi địa chỉ Email hoặc tên miền của người gửi được nhận diện là tương tự.
- Mức độ Tương đồng Rủi ro được xác định dựa trên các thuật toán và chính sách được tích hợp trong hệ thống bảo mật Email, và thường được phân loại như sau:
- Thấp: Phát hiện tên miền giả mạo, nhưng không xác định được rủi ro lớn.
- Trung bình: Phát hiện sự tương đồng trong một số Email.
- Cao: Phát hiện sự tương đồng cao trong Email.
- Sau khi xác định được Mức độ Tương đồng Rủi ro, thông tin này cần được truyền đạt đến người dùng. Người dùng cần có khả năng nhận biết rằng Email đã được phân loại từ một tên miền giả mạo và kiểm tra mức độ rủi ro liên quan đến tên miền đó.
Phát hiện sự khác biệt trong các ký tự số ở địa chỉ Email
Phát hiện sự khác biệt trong các ký tự số ở địa chỉ Email
Tầm quan trọng: Bắt buộc / Tham chiếu đến ITU-T X.1236 8.2.2 (2)
- Áp dụng các tiêu chí để phát hiện các địa chỉ Email giả mạo tương tự dựa trên sự khác biệt về số ký tự trong địa chỉ Email.
- Ví dụ, nếu sự khác biệt về ký tự số so với địa chỉ Email chính thức vượt quá một ngưỡng cụ thể (thường trong khoảng 1-3 ký tự), coi đó là một miền giả mạo đáng ngờ và cảnh báo hoặc chặn Email theo đó.
- Cách tiếp cận này đảm bảo phát hiện nhạy bén ngay cả những khác biệt nhỏ về số ký tự, giúp phát hiện chính xác hơn các miền tương tự.
Đăng ký các địa chỉ Email tương tự đáng ngờ
Đăng ký các địa chỉ Email tương tự đáng ngờ
Tầm quan trọng: Được khuyến nghị / Tham chiếu đến ITU-T X.1236 8.2.2 (3)
- Khuyến nghị cung cấp cho các quản trị viên bảo mật Email khả năng đăng ký thủ công các địa chỉ Email tương tự đáng ngờ.
- Điều này cho phép các quản trị viên phản ứng kịp thời với các mối đe dọa mới và giám sát các miền tương tự để bảo vệ người dùng.
- Tính năng đăng ký của quản trị viên cung cấp sự linh hoạt cho các nhóm bảo mật, hỗ trợ phản ứng nhanh và phát hiện các mô hình tấn công mới.
Quản lý các địa chỉ Email tương tự với các TLD khác nhau một các tách biệt
Quản lý các địa chỉ Email tương tự với các TLD khác nhau một các tách biệt
Tầm quan trọng: Được khuyến nghị / Tham chiếu đến ITU-T X.1236 8.2.2 (4)
- Khuyến nghị triển khai quản lý tách biệt cho các trường hợp khi các địa chỉ Email tương tự nhưng có các miền cấp cao nhất (TLD) khác nhau.
- Ví dụ, nếu TLD gốc là “example.com” và kẻ tấn công sử dụng miền “example.net” để gửi Email, hai miền này nên được nhận diện và giám sát tách biệt, với các biện pháp bảo mật phù hợp được áp dụng.
- Cách tiếp cận này cho phép người dùng phân biệt giữa các Email nhận được từ các miền khác nhau và ngăn chặn kẻ tấn công vượt qua bảo mật Email bằng cách sử dụng các miền tương tự.