贝利信息

为什么电子邮件系统容易成为网络钓鱼和垃圾邮件的重灾区?

日期:2025-10-01 00:00 / 作者:狼影
电子邮件系统频繁遭遇钓鱼和垃圾邮件攻击,根源在于SMTP协议缺乏强制加密与身份验证机制,导致发件人身份易伪造、内容明文传输;攻击者利用自动化工具低成本发起大规模攻击,目标获取高价值信息以牟取暴利;同时用户防范意识薄弱,易受社会工程学诱导点击恶意链接或泄露凭证,三者叠加构成主要安全威胁。

电子邮件系统之所以频繁遭遇网络钓鱼和垃圾邮件攻击,核心原因在于其基础协议设计的开放性与安全性缺失,叠加了人为因素和技术防护不足。

协议本身缺乏强制安全机制

电子邮件依赖的SMTP(简单邮件传输协议)在设计之初就未将加密和身份验证作为强制要求。这意味着:

攻击成本低且收益巨大

对于攻击者而言,发起一次大规模钓鱼或垃圾邮件攻击的成本极低:

用户防范意识薄弱是关键突破口

再完善的系统也抵不过一次用户的误操作。社会工程学是钓鱼攻击的核心手段:

基本上就这些,协议的先天不足给了攻击机会,低成本高回报驱动了攻击行为,而人的因素则成了最终的突破口。