如何确认自己邮箱是否安全

匿名
2023-07-13T02:46:44+00:00

您好,

同事A收到了一封来自同事B的奇怪邮件,但是邮件并非是由同事B发送。但从发件邮箱地址来看又看不出任何的区别,回复该邮件显示的也是正确的同事B的邮箱,请问该如何确保邮箱安全?另外,从邮件内容来看,黑客似乎通过某种途径了解到客户信息,在以同事B名义发件时,发送给了客户邮箱。请问是否有什么建议能够预防信息的泄露?

谢谢!

Outlook | Web | Outlook 在网上的商用 | 安全性

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。

0 个注释 无注释

3 个答案

排序依据: 非常有帮助
  1. 匿名
    2023-07-14T08:03:44+00:00

    亲爱的Chris-1671,

    很高兴能收到您的回复, 并且提供更多有用的信息!

    首先,想确认下同事A收件箱里收到的邮件和同事B邮箱发送的邮件原文内容是否有所区别呢?收到的邮件是否带有特殊的标志、转发或者类似邮件报告等说明呢?

    根据您反馈的情景描述,这种情况是存在的;需要确认的是,比如您的组织Office 365管理员是否设置了用户报告,管理员可以将用户报告的邮件配置为转到指定的报告邮箱和/或 Microsoft. 您可以参考以下官网文档:

    在 Outlook 中为管理员报告钓鱼和可疑电子邮件 | Microsoft Learn and 用户报告的设置 | Microsoft Learn

    不知道您是否方便提供相关邮件进行深入分析呢? 您也可以通过私信收集电子邮件标题等内容,发送给我们进行支持;

    通过点击右上角:**我的账户>查看私信,**和我取得联系并分享您的邮件相关信息。

    图片

    期待您的回复!

    感谢支持!

    此答案是否有帮助?

    0 个注释 无注释
  2. 匿名
    2023-07-14T03:54:47+00:00

    Hello Eleni,

    感谢你的回复。

    邮件是在同事A的收件箱里看到的,目前仔细查看了邮件内容,发现好像是outlook以同事B的名义发的邮件给同事A,由于同事A应该是管理员账号。

    从内容上看,好像是有人发给同事B的邮件里检测到了Questionable URL被拦截后系统以同事B发送给管理员同事A的邮件。

    请问这种情况存在么?

    另外可否提供这封邮件给你们分析呢?

    谢谢!

    此答案是否有帮助?

    0 个注释 无注释
  3. 匿名
    2023-07-13T05:30:40+00:00

    亲爱的Chris-1671,

    欢迎您来到微软社区发帖,我很高兴能为您提供技术支持!

    根据您的问题描述,你想了解如何确认自己邮箱是否安全,对预防信息的泄露有什么更好的建议。为了更好的帮助到您,首先想确认下这封邮件是在A同事收件箱里收到的嘛?还是在发件箱里收到的呢?如果是在垃圾邮件文件夹下发现的,那说明可能是EOP阻止了相关邮箱识别为钓鱼邮件,参考文档如下:

    EOP 如何验证发件人地址以防止钓鱼 | Microsoft Learn

    其次也建议您可以尝试分析邮件头,如果返回路径名称与发件人的电子邮件地址不同,则为其钓鱼电子邮件。也可以通过消息分析器来进行分析判定是否是钓鱼邮件:

    Message Header Analyzer - Connectivity Analyzer | Microsoft Learn

    返回路径:指电子邮件来源的电子邮件帐户。如果此邮件与您的帐户不匹配,则表示其为钓鱼电子邮件。

    注意:在收到可疑邮件后,建议第一步打开并且点击发件人查看名片信息鉴别下相关身份以及邮箱地址信息是否正确,并且不要打开邮件中的任何连接URL以及附件文档等,以防钓鱼邮件;由于相关风险性极大,可以上报给IT部门负责人或者信息安全部门处理。您可以参考微软官方文在 Outlook 中为管理员报告钓鱼和可疑电子邮件 | Microsoft Learn

    图片

    如果确认确实是同事B的邮箱发送的,可以O365管理员在后台查看相关登录IP地址等其他信息,明确邮箱账号信息是否已经泄露以及是否非本人操作等依据判定:

    查看电子邮件安全报告 | Microsoft Learn

    判定邮箱信息已经泄露,从信息安全的角度建立相关机制,比如对O365邮箱用户开启MFA身份验证、条件访问以及多重身份认证等策略:

    设置用于多重身份验证的 Microsoft 365 登录 - Microsoft 支持

    当然,也要对密码安全策略作进一步的加强和管理,比如密码复杂性的策略、密码规则、内部信息安全保护机制和流程管理等;您也可以结合本地AD域控组策略进一步加强密码安全的策略,如果您部署了本地AD域控域账号同步云端的混合标识。

    设置用于多重身份验证的 Microsoft 365 登录 - Microsoft 支持

    希望以上解决方案可以帮助到您,感谢您的耐心和支持!

    谢谢!

    此答案是否有帮助?

    0 个注释 无注释