邮件2019-2020中国企业邮箱安全性白皮书

中国企业邮箱  时间:2021-03-26  阅读:()

2019-2020中国企业邮箱安全性白皮书

2020年02月02日

主要观点

 办公生产自动化的不断提升不但没有降低电子邮件的重要性反而显著的提升了企业邮箱的使用范围和使用率。 2019年全国企业邮箱活跃用户数量达1 4亿个 同比增长7 7%全年累计收发正常电子邮件2454 1亿封 同比增长25 4%人均每天发送电子邮件4 8封 同比增长了0 7封。此外调研还显示超过50%的大中型企业会将邮箱账号与办公系统/业务系统进行绑定并通过企业邮箱发布重大决定。邮件安全问题已经成为企业的核心安全问题之一。

 国内企业邮箱遭到恶意网络攻击急剧增加这也成为全球范围内针对政企机构的网络攻击活动日益猖獗的一个缩影。统计显示 2019年 国内企业邮箱用户收到的带毒邮件数量翻倍达424 3亿封其中 97%来自境外 同时收到钓鱼邮件的数量也增长约7成达344 3亿封约88%来自境外。

 企业邮箱的安全管理问题仍然非常突出。调研显示即便是在大中型企业中仍有30%以上的企业存在个人邮箱和企业邮箱混用或完全使用个人邮箱进行办公活动的情况。进一步调研显示在这些大中型企业中也往往没有邮件系统运维管理的责任主体没有明确的邮件安全管理规定。国内政企机构的邮件安全管理隐患普遍存在让人担忧。

摘要

 根据纵横随心邮与360行业安全研究中心的联合监测同时综合网易、腾讯、阿里巴巴等主流企业邮箱服务提供商的公开数据进行分析评估截止2019年底 国内注册的企业邮箱独立域名约为520万个相比2018年增长1 96%。活跃的国内企业邮箱用户规模约为1 4亿相比2018年用户规模增长了7 7%。

 仅就正常邮件而言统计显示全国企业邮箱用户在2019年共收发正常电子邮件约2454 1亿封 比2018年增长25 4%平均每天发送正常电子邮件约6 7亿封人均每天发送电子邮件约4 8封。相比2018年人均每天发送4 1封邮件增长了0 7封。 对中国政企机构独立邮箱域名的抽样分析显示从域名注册量来看工业制造类企业注册的邮箱域名最多占比为29 5%其次是交通运输行业占比10 7%外资机构占比9 6%还有IT信息技术占比6 7%互联网企业占比6 6%金融行业占比6 1%等这些都属于电子邮箱使用独立域名较多的行业。

 2019年 国内企业邮箱服务器设在北京的最多 占比为21 3%武汉排第二 占比为16 2%上海排名第三 占比13 9%。而在2017年的相关统计中国内有半数以上的企业邮箱服务器是设在杭州市的。这表明针对政企机构的邮箱服务正在从局部地区高度集中 向全国各地分散开来。

 2019年全国企业邮箱用户共收到各类垃圾邮件约占企业级用户邮件收发总量的47 2%是企业级用户正常邮件数量的1 2倍。相比2018年下降了17 9%。

 2019年全国企业邮箱用户共收到各类钓鱼邮件约344 3亿封相比2018年收到各类钓鱼邮件的204 3亿封增长了68 5%。

 2019年全国企业级用户共收到约424 3亿封带毒邮件相比2018年增加了108 36%。越来越多的带毒邮件正在被发送给企业邮箱。

关键词企业邮箱、垃圾邮件、带毒邮件、钓鱼邮件、邮箱安全、纵横随心邮

目录

研究背景....................................................................................................................................................................1

第一章 电子邮箱的使用与规模......................................................................................................................2

一、 电子邮箱的使用规模. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .2

二、 电子邮箱用户行业分布. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .3

三、 电子邮件的地域分布. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .4

第二章 垃圾邮件.................................................................................................................................................5

一、 垃圾邮件的规模. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .5

二、 垃圾邮件发送源. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .5

三、 垃圾邮件受害者. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .6

第三章 钓鱼邮件.................................................................................................................................................8

一、 钓鱼邮件的规模. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .8

二、 钓鱼邮件发送源. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .8

三、 钓鱼邮件受害者. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .9

四、 钓鱼邮件调研结果. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .10

第四章 带毒邮件...............................................................................................................................................12

一、 带毒邮件的规模. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .12

二、 带毒邮件发送源. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .12

三、 带毒邮件受害者. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .12

第五章 大中型企业邮箱安全使用与管理...................................................................................................14

一、 邮箱系统的建设与使用. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .14

二、 邮件安全意识与管理. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .15

第六章 邮件攻击监测与响应典型案例.......................................................................................................18

一、 应急响应典型案例. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .18

二、 大数据安全监测典型案例. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .20

附录1 2019年全球十大电子邮件安全事件...............................................................................................23

一、 意大利汽车行业遭遇带毒邮件攻击. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23

二、 医疗行业邮件欺诈攻击两年增5倍. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23

三、 黑客为财袭击数个欧洲国家大使馆. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23

四、 亚马逊英国上百商家遭遇邮件欺诈. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23

五、 伪造开发票邮件欺骗多家国内企业. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .23

六、 赛门铁克邮件安全云服务宕机10小时. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .24

七、 前雅虎工程师监守自盗偷窥客户邮件. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .24

八、 美高等法院系统被用来传播钓鱼邮件. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .24

九、 窃密寄生虫危害北上广等地众多企业. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .24

十、 E LAST I CSEARCH泄露27亿邮件数据. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .25

附录2 垃圾邮件主题内容分析......................................................................................................................26

一、 广告. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .26

二、 色情. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .30

三、 赌博. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .31

四、 欺诈. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .31

研究背景

在中国当前网络空间形势下社交网络日益发达 电子邮件发展至今已有几十年历史但仍是最重要的现代互联网应用之一。从个人生活到工作场景的使用邮件都在现阶段人们的生活中扮演者不可或缺的角色。近年来中国企业信息化办公程度逐年升高更是大大促进了企业邮箱的使用 同时也使企业邮箱系统成为黑客入侵机构内部网络的首选入口。

针对邮件系统在使用时存在的问题 360行业安全研究中心联合纵横随心邮 自 2016年起合作编撰《中国企业邮箱安全性研究报告》截至今年已连续发布三年。报告数据主要来自纵横随心邮与360集团联合监测报告内容以电子邮箱的使用、垃圾邮件、钓鱼邮件、带毒邮件为主体从规模、发送源、受害者及典型案例等方面分析中国企业邮箱安全性。

本次报告特增加了调研部分内容针对邮件系统使用情况对1 19家大中型企业邮箱用户进行了调查注 10%的企业邮箱用户超过50000点 85%超过1000点。其中接受调查的企业中金融、 IT信息技术、政府机构事业单位行业居多其中金融行业客户占17 7% IT信息技术客户16 8%政府机构事业单位客户15 1%。此外接受调研的企业还包含有互联网、通信等行业。

本报告结合了纵横随心邮与360集团多年在企业邮箱领域的丰富实践经验及研究经验相关研究成果具有很强的代表性。希望此份报告能够对各个行业、单位开展以邮件防护为基础增强完善整体网络安全建设提供一定参考。

1

第一章 电子邮箱的使用与规模

一、 电子邮箱的使用规模

根据纵横随心邮与360行业安全研究中心的联合监测同时综合网易、腾讯、阿里巴巴等主流企业邮箱服务提供商的公开数据进行分析评估截止2019年底 国内注册的企业邮箱独立域名约为520万个相比2018年增长1 96%。活跃的国内企业邮箱用户规模约为1 4亿相比2018年用户规模增长了7 7%。

从电子邮箱的使用情况来看2019年全国企业邮箱用户共收发各类电子邮件约6448 1亿封相比2018年企业及电子邮箱用户收发邮件数量增长4 8%。平均每天收发电子邮件约17 7亿封。其中正常邮件占比约为38. 1%普通垃圾邮件占比为47.2%、钓鱼邮件5.3%、病毒邮件6.6%、谣言邮件1 . 7%色情、赌博等违法信息推广邮件约1 . 1%。也就是说2019年在邮件系统收发的邮件中仅有近4成为正常邮件垃圾邮件及其他各类非法、恶意邮件等非正常邮件的数量是正常邮件数量的1 .6倍左右。

仅就正常邮件而言统计显示全国企业邮箱用户在2019年共收发正常电子邮件约2454 1亿封 比2018年增长25 4%平均每天发送正常电子邮件约6 7亿封人均每天发送电子邮件约4 8封。相比2018年人均每天发送4 1封邮件增长了0 7封。企业信息化办公程度的逐年提高很大程度上促进了员工企业邮箱的使用。同时随着国际化趋势企业组织间交流合作逐步增多对于跨国交流而言相比于其他通讯软件电子邮件更为通用。

不同于个人邮箱企业邮箱的主要用途是办公。 因此 同一机构内部邮件互发往往会比较频繁。抽样统计显示企业用户发送的电子邮件中约34 3%为机构内部邮件 23 6%为外部邮件 42 1%为内外通发邮件收件人既有机构内部也有机构外部。

2

二、 电子邮箱用户行业分布

对中国政企机构独立邮箱域名的抽样分析显示从域名注册量来看工业制造类企业注册的邮箱域名最多 占比为29 5%其次是交通运输行业占比10 7%外资机构占比9 6%还有IT信息技术占比6 7%互联网企业占比6 6%金融行业占比6 1%等这些都属于电子邮箱使用独立域名较多的行业。

如果从正常邮件的发送量上来看教育培训和工业制造行业发送的邮件数量最多教育培训找16 0%排名第一工业制造占比15 8%排名第二其次是媒体占比为14 1%交通运输行业占比1 1 0%还有IT信息技术占比5 5%科研机构、互联网、金融行业等也都是邮件发送量较多的行业。具体占比如下图所示

对比独立邮箱域名注册量和邮件发送量可以看出就单个政企机构而言教育培训媒体、科研机构、医疗卫生等行业对邮件办公的依赖度最高。

特别的本次报告对edu 教育、 org 组织机构和gov 政府三个域名的邮箱

3

使用情况进行了分析。其中 edu cn邮箱域名在全国占比为0 15% org cn的邮箱域名占比约为0 15% gov cn邮箱域名占比为0 08%。而从正常邮件发送量上来看 edu cn邮箱占4 55% org cn邮箱占0 19% gov cn邮箱占0 48%。

三、 电子邮件的地域分布

统计显示全国企业邮箱用户收发的邮件以境内收发为主。国内收发占65 6%海外收发34 4%。

从服务器的所在地来看 2019年 国内企业邮箱服务器设在北京的数量排名第一 占比为21 3%武汉排第二 占比为16 2%上海排名第三 占比13 9%。值得注意的是在2017年的相关统计中 国内有半数以上的企业邮箱服务器是设在杭州市的。这表明针对政企机构的邮箱服务正在从局部地区高度集中向全国各地分散开来。这也是全国各地信息化建设水平普遍显著提升的必然结果。

4

BuyVM商家4个机房的官方测试IP地址和测速文件

BuyVM 商家算是有一些年头,从早年提供低价便宜VPS主机深受广大网友抢购且也遭到吐槽的是因为审核账户太过于严格。毕竟我们国内的个人注册账户喜欢账户资料乱写,毕竟我们看英文信息有些还是比较难以识别的,于是就注册信息的时候随便打一些字符,这些是不能通过的。前几天,我们可以看到BUYVM商家有新增加迈阿密机房,而且商家有提供大硬盘且不限制流量的VPS主机,深受有一些网友的喜欢。目前,BUYVM商家有...

Hostodo:$19.99/年KVM-1GB/12GB/4TB/拉斯维加斯

Hostodo发布了几款采用NVMe磁盘的促销套餐,从512MB内存起,最低年付14.99美元,基于KVM架构,开设在拉斯维加斯机房。这是一家成立于2014年的国外VPS主机商,主打低价VPS套餐且年付为主,基于OpenVZ和KVM架构,产品性能一般,数据中心目前在拉斯维加斯和迈阿密,支持使用PayPal或者支付宝等付款方式。下面列出几款NVMe硬盘套餐配置信息。CPU:1core内存:512MB...

hostodo:美国大流量VPS,低至$3,8T流量/月-1.5G内存/1核/25gNVMe/拉斯维加斯+迈阿密

hostodo从2014年年底运作至今一直都是走低价促销侧率运作VPS,在市场上一直都是那种不温不火的品牌知名度,好在坚持了7年都还运作得好好的,站长觉得hostodo还是值得大家在买VPS的时候作为一个候选考虑项的。当前,hostodo有拉斯维加斯和迈阿密两个数据中心的VPS在促销,专门列出了2款VPS给8T流量/月,基于KVM虚拟+NVMe整列,年付送DirectAdmin授权(发ticket...

中国企业邮箱为你推荐
支持ipad支持ipad2019支付宝五福支付宝五福是哪五福?360和搜狗360浏览器和搜狗浏览器哪个好用?企业信息查询系统官网怎么查企业信息是否在网上公示过支付宝账户是什么支付宝的账号是什么啊滴滴估值500亿滴滴拉屎 App 为何能估值 100 亿美金?是怎么计算出来的徐州商标介绍徐州的一种产品闪拍网关于闪拍网骗人的情况?即时通民生银行即时通是什么?
鲁诺vps GGC 免费个人博客 web服务器架设软件 空间服务商 京东商城双十一活动 双线主机 169邮箱 可外链相册 鲁诺 超级服务器 yundun 架设邮件服务器 789 lick 德讯 防cc攻击 空间申请 阵亡将士纪念日 什么是dns 更多