2020年5月,挪威投資基金(Norwegian Investment Fund,以下簡稱Norfund)宣告其遭受電子郵件詐騙,該組織因此損失了1000萬美元。在透過詐騙電子郵件獲得Norfund的系統存取權限之後,犯罪分子從內部對Norfund進行了研究,最終收集了足夠的資訊,以冒充獲得付款授權的工作人員。慈善救助款被轉移到了犯罪分子的銀行帳戶,在長達幾周的時間都沒有任何人發現。
網路犯罪分子所發動的攻擊始終在變得越來越周密。過去,詐騙電子郵件更容易辨別,即使對外行也是如此,而現在的詐騙電子郵件和網路釣魚電子郵件很可能被誤認為是合法的電子郵件,即使對資深用戶也是如此。
PKI可防禦網路釣魚、魚叉式網路釣魚、詐騙和其他形式的電子郵件詐騙。透過使用S/MIME憑證,PKI對傳輸中的郵件 進行加密 ,同時將已經過驗證的寄件者身分綁定到電子郵件本身。
在許多組織中,電子郵件是最薄弱的安全環節。與網站和銀行交易一樣,電子郵件資料在寄件者和收件者之間的傳遞也需要受到保護。PKI憑證提供了一種經過驗證的加密和身分驗證解決方案,不僅可以保護電子郵件的內容,還可以內嵌寄件者的身分。
透過使用DigiCert® Trust Lifecycle Manager,您能夠從一個地方控制並管理您所有的電子郵件憑證。無論您的組織有多少人,都能夠輕鬆地保護並驗證所有的電子郵件通訊。只需要一次登入,就能整合企業電子郵件服務、對使用者進行身分驗證、移除離職員工的存取權限並復原安全的電子郵件。