简体中文 | 繁體中文 | English

250OK

报告发现中国顶级品牌未能保护全球消费者免受网络钓鱼攻击

2018-05-03 11:37
  • zh_cn
  • en

印第安纳波利斯--(美国商业资讯)--对电子邮件DMARC(基于域的消息认证、报告和一致性)、发送能力、设计和接触进行高级邮件分析的领导者250ok今天发布的一项最新研究显示,前100名最有价值的中国品牌中有95%未能达到最低的电子邮件验证水平,以保护消费者免受网络钓鱼攻击。这些上市公司的品牌总价值达6,839亿美元,其中包括腾讯、阿里巴巴和联想等知名品牌。

该报告发现,中国顶级品牌在其域名中部署DMARC记录的比例(4.6%)明显低于行业同类公司,如美国和欧盟的顶级电子零售商(11.3%)或表现最佳的前1000家SaaS公司(35%)。值得注意的是,在被调查的中国品牌中没有一家采用DMARC拒绝政策(p=拒绝),而这被认为是一家组织对网络钓鱼攻击的最佳防范。

2016年中国的零售市场总额将近5万亿美元,并且到2020年中国将占全球电子商务的60%左右。随着中国大型电子商务企业(如阿里巴巴和京东)向全球扩张,在对中国境外消费者传送交易(例如密码重置、发货单据、客户服务信函)和促销(例如销售优惠、购物车弃购提醒)电子邮件消息的能力方面,电子邮件验证的做法发挥着重要作用。

如果公司没有公布的发件人策略框架(SPF)和/或域名密钥识别邮件标准(DKIM),以及基于域名的消息认证、报告和一致性(DMARC)策略,针对消费者的网络钓鱼和欺骗攻击的可能性就更大。SPF是一种电子邮件验证系统,可帮助检测欺骗企图,或者使用伪造的电子邮件地址将自己伪装成特定发件人的第三方。DKIM是一种电子邮件验证机制,用于指示邮件自最初发出以来是否被修改过。DMARC拒绝策略可以通知邮箱提供商如何处理未通过SPF或DKIM测试的邮件。

250ok营销副总裁Joe Montgomery表示:“期待在西方国家实现收入增长的中国品牌将增加对电子邮件这种通信渠道的依赖。开始使用DMARC拒绝政策是加强其全球业务营销计划的合乎逻辑的第一步。”

反钓鱼攻击工作组在2017年的一项研究显示,2017年上半年受到钓鱼攻击的品牌数量从上年同期的平均每月413个上升到443个。这些攻击对品牌信任构成了威胁,因为全部的网络攻击中有91%是以网络钓鱼邮件开始的。

关于完整报告,请访问:s.250ok.com/ChinaDMARC

关于250ok

250ok专注于电子邮件的高级分析、洞察和发送能力方面的技术,为eHarmonyFurniture RowPinterest等越来越多的大量企业和高等教育电子邮件计划提供支持,他们依赖250ok来消除大数据噪音和提供可操作的实时分析,以最大程度地提高电子邮件的效果。欲了解更多信息,请访问250ok.com

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

联系方式:

代表250ok
Kate Jaramillo, 317-806-1900
kate@blastmedia.com

分享到: