99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

企微急速更新安全指引:小心這些新型詐騙手段

0
分享至

企業(yè)微信新近更新了一份“管理員安全指引”,意在提醒私域從業(yè)者們留心當(dāng)下一些面向企微的新型詐騙手段,一共包含了五大類。

值得留意的是,就在昨天,見實剛剛梳理了一個類似風(fēng)險()。去年早些時候,也曾公開過另外的警示()。

新更新的安全指引,即對應(yīng)上述相似事件而做。相比之下,指引中囊括的新型詐騙手段更多。在指引中,包括如下(引自原文):


1.誘導(dǎo)員工下載木馬病毒

不法分子會通過各種手段,誘導(dǎo)企業(yè)員工下載帶有銀狐等木馬病毒的軟件。例如,用假冒的財稅稽查通知作為“誘餌”,誘導(dǎo)公司財務(wù)點擊下載鏈接,或給員工轉(zhuǎn)發(fā)帶有病毒的假文件;又或者偽裝成各類辦公軟件、熱點AI工具的官方網(wǎng)站,讓員工誤以為下載的是正版軟件。

不法分子通過木馬病毒遠(yuǎn)程控制電腦后,便會短時間大量拉群并發(fā)送詐騙鏈接,以邀請投票等名義騙取群內(nèi)用戶的微信賬號密碼,或以發(fā)放工資補貼的名義在企業(yè)內(nèi)部進行經(jīng)濟詐騙。一旦有人中招,就可能給企業(yè)帶來巨大經(jīng)濟損失。

值得留意的是,在指引開篇,企微也明確點出:

近期國內(nèi)“銀狐”等電腦木馬病毒猖獗。不法分子通過病毒遠(yuǎn)程控制電腦后,短時間大量拉群并發(fā)送詐騙鏈接,以邀請投票等名義騙取群內(nèi)用戶的微信賬號密碼,或通過偽造獎金、財務(wù)稅務(wù)通知等主題的釣魚信息,進行經(jīng)濟詐騙。

2.騙取企業(yè)員工賬號

不法分子穿著工作服進到企業(yè)辦公場所,聲稱是某某企業(yè)做“地推”、給某某地圖做標(biāo)注,需要借用員工手機操作迷惑性極強。其實是為了獲取員工的手機號、驗證碼,登錄企業(yè)微信。

或者,在高校、公司、地鐵等人流密集場所,不法分子打著“做任務(wù)”、“送禮物”等幌子,讓用戶掃描來路不明的二維碼目的是盜取用戶賬號。用戶掃碼,會授權(quán)對方登錄。“任務(wù)”做完,已經(jīng)被盜號了。

不法分子盜取員工賬號后,可能會在企業(yè)內(nèi)進行欺詐,也可能會泄露企業(yè)的通訊錄架構(gòu)、聊天記錄等機密信息,后果嚴(yán)重。

3.向員工租買賬號、或通過員工邀請混入企業(yè)通訊錄

部分員工安全意識淡薄、貪小便宜,將企業(yè)微信賬號租售給黑產(chǎn)團伙。黑產(chǎn)團伙用租來的員工賬號招搖撞騙,一旦最終落網(wǎng),幫助犯罪者也要承擔(dān)法律責(zé)任。


部分企業(yè)后臺設(shè)置允許員工邀請賬號他人加入通訊錄,但有的員工有可能被不法分子蒙騙或買通,邀請身份不明的外部人員進入企業(yè),構(gòu)成安全隱患。

4.通過API接口混入企業(yè)

個別企業(yè)自己開發(fā)了快速完善通訊錄的小程序/網(wǎng)頁,并對外開放,邀請員工填寫信息加入。但身份驗證時,沒有企業(yè)HR系統(tǒng)人員名單相互驗證員工身份,而讓員工輸入姓名、手機號、工號等就能加入企業(yè)。不法分子如果盜取了員工信息,很容易就能混進企業(yè)。

5.不法分子進入企業(yè)后,進一步騙取管理員權(quán)限

不法分子通過偽造聊天記錄等方式,比如,假稱自己被董事長、校長等領(lǐng)導(dǎo)委托辦事,讓“超級管理員”為其開通“管理員”權(quán)限,或為其掃碼驗證,登錄管理后臺。


管理員賬號擁有企業(yè)的很多權(quán)限,開通需謹(jǐn)慎。一旦被盜取,企業(yè)將面臨極大風(fēng)險。例如,不法分子可能會憑借管理員身份,騷擾、詐騙企業(yè)內(nèi)部員工、客戶和上下游的供應(yīng)商、經(jīng)銷商。

針對這些潛在危害,企微在指引開始,即簡明建議各個企業(yè)的企業(yè)管理員采取如下4種一些具體防范措施,并隨后在文檔中再度詳細(xì)展開各種防范細(xì)節(jié)。

1.警惕以上新型詐騙手段了解防范措施;

2.提醒全體員工加強安全意識,不要將手機交給陌生人、不要隨意掃碼、不要出租賬號、不要隨意打開后綴為exe/com/bat/msi等等的文件。切勿因一時疏忽或利益誘導(dǎo),讓不法分子有機可乘;

3.將企業(yè)微信各項安全設(shè)置設(shè)為最高等級,加固安全屏障;

4.及時更新電腦操作系統(tǒng),將殺毒軟件及防火墻升級至最新版本并定期查殺,以抵御各種木馬病毒和惡意軟件攻擊。

如下這些信息,是企微于“管理員安全指引”中詳細(xì)展開的各種安全防護措施:

一、針對木馬病毒攻擊

(一)管理員強化企業(yè)安全防護

及時更新電腦操作系統(tǒng),將殺毒軟件及防火墻升級至最新版本,并定期查殺,以抵御各種木馬軟件和惡意軟件攻擊。

● 在企業(yè)內(nèi)部網(wǎng)絡(luò)邊界設(shè)置嚴(yán)格的訪問控制策略,限制外部未經(jīng)授權(quán)的設(shè)備和網(wǎng)絡(luò)訪問內(nèi)部資源。

● 及時將企業(yè)微信升級到最新版本。

(二)提醒員工注意以下要點

● 辦公電腦應(yīng)設(shè)置“不操作時自動鎖屏”;離開辦公室時,應(yīng)及時退出企業(yè)微信,或關(guān)閉電腦運行。

● 當(dāng)企業(yè)微信彈出異常提示時,請及時掃碼確認(rèn)是否為本人操作,防止有不法分子木馬遠(yuǎn)程操控電腦或盜號;如果確認(rèn)不是本人操作,立即退出登錄并向管理員報告。

● 如果發(fā)現(xiàn)企業(yè)微信內(nèi)出現(xiàn)可疑文件、鏈接傳播,或受到騷擾、遇到疑似病毒感染等情況,第一時間向管理員報告。

● 謹(jǐn)慎點擊來自不明來源的文件或網(wǎng)址鏈接,重點留意[.exe]、[.zip]、[.rar]、[.7z]、[.tgz]、[.cab]、[.bat]、[.com]、[.chm]、[.iso]、[.msi]后綴格式的文件。

● 不要隨意下載和安裝未經(jīng)官方認(rèn)證的軟件,防止軟件攜帶惡意代碼入侵系統(tǒng)。

● 避免在別人的手機或公共電腦等不安全環(huán)境上使用企業(yè)微信,一機多人使用的情況,使用完要立刻退出登錄,且不要設(shè)置自動登錄。

二、針對企業(yè)內(nèi)員工人為因素導(dǎo)致的信息泄露

(一)加強企業(yè)全員的信息安全教育
管理員可以提醒全體員工注意賬號安全

● 不要把裝有企業(yè)微信的手機交給陌生人操作

● 不要把公司外部人員邀請進企業(yè)

否則可能面臨企業(yè)內(nèi)部處罰,甚至法律制裁。

(二)嚴(yán)控加入企業(yè)的設(shè)置、通訊錄相關(guān)接口的使用

● 當(dāng)企業(yè)通訊錄完善后,建議在管理后臺禁止員工邀請他人加入企業(yè),加入企業(yè)須經(jīng)過管理員審核,降低不法分子混入企業(yè)的可能性。


在自建應(yīng)用、授權(quán)第三方應(yīng)用時,注意檢查是否合理使用通訊錄接口。如果是自己開發(fā)了加入通訊錄的小程序/網(wǎng)頁,一定要確保加入者是企業(yè)HR系統(tǒng)已經(jīng)登記在冊的員工。

(三)加強員工賬號的風(fēng)險監(jiān)測

● 定期清理通訊錄,把已離職的員工和公司外部人員移出通訊錄

● 定期查看企業(yè)成員的操作記錄,如果發(fā)現(xiàn)有員工多次使用登錄新設(shè)備、換綁手機/微信號等異常情況,可以與員工本人核實情況

強烈建議,對信息安全要求較高的企業(yè),開發(fā)員工登錄時二次驗證的功能。企業(yè)微信已開放接口幫助企業(yè)驗證員工的登錄頻率。



(四)加強管理員賬號的自查,嚴(yán)控管理權(quán)限

● 新增管理員時,一定要再三核實本人身份。

管理員登錄時,建議開啟短信驗證。掃碼后,管理員還須接收手機驗證碼,才能登錄管理后臺。并且在任何情況下,都不要幫別人掃碼或代收驗證碼,讓其登錄管理后臺,以防不法分子獲得管理權(quán)限。


● 定期查看管理員的操作記錄,對于異常操作記錄人工確認(rèn)是否出現(xiàn)隱患。


(五)保護企業(yè)內(nèi)部信息安全

● 為了防止不法分子冒充企業(yè)員工,對外添加他人微信,實施詐騙,建議只給有對外溝通需要的部分員工開通互通微信的權(quán)限。


● 為了防止不法分子冒充企業(yè)員工,詐騙合作伙伴,當(dāng)企業(yè)上下游完善后,建議在管理后臺禁止員工創(chuàng)建上下游。


● 為了防止混入企業(yè)的不法分子把內(nèi)部信息截屏泄密,建議開啟在聊天、應(yīng)用和通訊錄界面的水印,可以幫助追溯泄密賬號。


企微于指引最后表示,對危害平臺和企業(yè)安全的違法犯罪行為,企業(yè)微信安全團隊將嚴(yán)格按照《企業(yè)微信用戶賬號使用規(guī)范》國家相關(guān)法律法規(guī)進行處理。

PS.

掃碼加我,免費送你1份價值199元的2025年私域增長最新趨勢洞察報告!

歡迎加入見實會員(點擊下方按鈕),參與前往各大品牌的私域游學(xué)和私享會,及獲取私域大會PPT和直播回放、在線課程、40+主題白皮書等一手資料。

↘私域服務(wù)對接

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
飛翼主帥賽后盛贊李月汝:卡位意識極佳,內(nèi)線潛力還沒完全開發(fā)

飛翼主帥賽后盛贊李月汝:卡位意識極佳,內(nèi)線潛力還沒完全開發(fā)

雷速體育
2025-06-25 12:18:07
養(yǎng)老金調(diào)整無音訊,人社部卻悄悄發(fā)布一條動態(tài):未到齡去世,咋辦

養(yǎng)老金調(diào)整無音訊,人社部卻悄悄發(fā)布一條動態(tài):未到齡去世,咋辦

社保精算師
2025-06-24 14:28:03
中美博弈,到了最關(guān)鍵時刻,如果我們敗了,未來一百年將再無可能

中美博弈,到了最關(guān)鍵時刻,如果我們敗了,未來一百年將再無可能

慢看世界
2025-06-24 09:07:11
大漲!牛市旗手大爆發(fā),有券商單日暴漲100%!千億資金涌入!股民:券商不演了,牛回速歸....

大漲!牛市旗手大爆發(fā),有券商單日暴漲100%!千億資金涌入!股民:券商不演了,牛回速歸....

雪球
2025-06-25 15:55:03
奚夢瑤要失眠了!不是女兒上幼兒園,而且她老公收購了王思聰公司

奚夢瑤要失眠了!不是女兒上幼兒園,而且她老公收購了王思聰公司

樂悠悠娛樂
2025-06-25 11:21:24
即將到貨:中國臺灣地區(qū)將于2025年底從美國接收新型F-16V戰(zhàn)斗機

即將到貨:中國臺灣地區(qū)將于2025年底從美國接收新型F-16V戰(zhàn)斗機

零度Military
2025-06-25 15:32:06
我們會不會像日本一樣通縮 30 年?

我們會不會像日本一樣通縮 30 年?

流蘇晚晴
2025-06-20 18:42:53
莫言:一個女人手上沒有手鐲,脖子沒有項鏈,她是非常特別的女人

莫言:一個女人手上沒有手鐲,脖子沒有項鏈,她是非常特別的女人

詩詞中國
2025-06-24 13:09:08
中國真正有戰(zhàn)略能力的公司,至少有兩個:一個是華為,一個是阿里

中國真正有戰(zhàn)略能力的公司,至少有兩個:一個是華為,一個是阿里

老方
2025-02-27 09:53:18
沖上熱搜!約基奇擺上貨架!掘金老板翻臉,遠(yuǎn)赴湖人,未來可期

沖上熱搜!約基奇擺上貨架!掘金老板翻臉,遠(yuǎn)赴湖人,未來可期

阿泰希特
2025-06-25 10:59:16
1961年,陳賡因病逝世,徐向前得知后問聶榮臻:有兩點,我想不通

1961年,陳賡因病逝世,徐向前得知后問聶榮臻:有兩點,我想不通

小莜讀史
2025-06-20 10:45:39
畢井泉、楊小偉、唐勇、黨彥寶、李民吉、景亞萍、郭繼孚,被撤銷資格!

畢井泉、楊小偉、唐勇、黨彥寶、李民吉、景亞萍、郭繼孚,被撤銷資格!

魯中晨報
2025-06-25 14:29:34
溫網(wǎng)亂套,頭號種子0-2爆冷,中國軍團悲喜夜:2勝2負(fù),前一姐2-0

溫網(wǎng)亂套,頭號種子0-2爆冷,中國軍團悲喜夜:2勝2負(fù),前一姐2-0

浪子阿邴聊體育
2025-06-25 10:44:26
央視曝光知名白酒!酒精兌水,年份包裝全造假,成本4元賣899

央視曝光知名白酒!酒精兌水,年份包裝全造假,成本4元賣899

不寫散文詩
2025-06-25 18:24:40
官宣入駐!鄭欽文有“新代言” 手握15份贊助 收入超2億全球第一

官宣入駐!鄭欽文有“新代言” 手握15份贊助 收入超2億全球第一

侃球熊弟
2025-06-24 23:17:49
佩通坦,很受傷

佩通坦,很受傷

中國新聞周刊
2025-06-25 11:02:00
海南17歲高一漂亮女生已找到,曝最后朋友圈,或早有征兆...

海南17歲高一漂亮女生已找到,曝最后朋友圈,或早有征兆...

小人物看盡人間百態(tài)
2025-06-24 16:22:16
歐洲野史:英國王后舞會當(dāng)眾灌腸,路易十四一生灌腸2,000次

歐洲野史:英國王后舞會當(dāng)眾灌腸,路易十四一生灌腸2,000次

爆史君帶你讀歷史
2025-06-24 21:39:10
哈利伯頓受傷后掩面哭泣,女友屈膝溫柔安慰

哈利伯頓受傷后掩面哭泣,女友屈膝溫柔安慰

雷速體育
2025-06-25 16:32:10
曝小米前總監(jiān)包養(yǎng)200名美女,有人3天100萬,大V卻罵他妻子不厚道

曝小米前總監(jiān)包養(yǎng)200名美女,有人3天100萬,大V卻罵他妻子不厚道

古希臘掌管松餅的神
2025-06-25 18:40:32
2025-06-25 19:51:00
見實科技 incentive-icons
見實科技
見識他人經(jīng)驗,提高自己實力
4145文章數(shù) 2142關(guān)注度
往期回顧 全部

頭條要聞

中國元首被傳不會出席金磚國家領(lǐng)導(dǎo)人會晤 外交部回應(yīng)

頭條要聞

中國元首被傳不會出席金磚國家領(lǐng)導(dǎo)人會晤 外交部回應(yīng)

體育要聞

山西太原大媽,在NBA闖出一片天

娛樂要聞

向佐接機郭碧婷,全程無交流像陌生人

財經(jīng)要聞

免除蘇寧易購5億債務(wù)的神秘人是誰?

科技要聞

小米YU7已下線500輛展車 26日前運往全國

汽車要聞

售14.99萬/限量200臺 別克昂科威S新增丹霞紅內(nèi)飾

態(tài)度原創(chuàng)

手機
本地
數(shù)碼
健康
公開課

手機要聞

這臺搭載「驍龍8至尊版」的折疊機皇下周發(fā)布,性能捅破天花板!

本地新聞

被貴妃帶火的“唐代頂流”,如今怎么不火了

數(shù)碼要聞

國產(chǎn)又要吊打蘋果!真正的安卓磁吸充電來了,OPPO首發(fā)!

呼吸科專家破解呼吸道九大謠言!

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關(guān)懷版 主站蜘蛛池模板: 堆龙德庆县| 枣强县| 津南区| 新野县| 万荣县| 麟游县| 平乡县| 涡阳县| 密云县| 宝山区| 泰顺县| 宜宾市| 东莞市| 娄底市| 开原市| 寻乌县| 团风县| 乐业县| 扶绥县| 洞头县| 馆陶县| 达尔| 阿拉善右旗| 临泽县| 阿尔山市| 明光市| 喀喇沁旗| 玉龙| 昂仁县| 丰顺县| 获嘉县| 金山区| 巴中市| 滨州市| 内丘县| 宜昌市| 邓州市| 东乡族自治县| 明星| 花垣县| 肇庆市|