一封電郵,足以成為企業資料外洩的起點
- 9 hours ago
- 4 min read

一封看似由管理層、客戶或合作夥伴發出的電郵,可能附有「重要文件」、要求立即付款,或提示用戶重新登入 Microsoft 365。收件人只要按下一個連結、掃描一個 QR Code,或開啟受密碼保護的附件,攻擊者便可能取得帳戶憑證、植入勒索軟件,甚至進一步滲透企業網絡。
傳統電郵防護主要依賴寄件者信譽、惡意程式特徵碼及垃圾郵件過濾。然而,面對針對性電郵攻擊、零日漏洞、Business Email Compromise(BEC)及仿冒登入網站,單靠基本過濾已未必足夠。
從附件、連結到寄件者行為,全面分析電郵風險
TrendAI™ Deep Discovery™ Email Inspector 是一套針對進階電郵威脅而設的企業級安全方案,能夠偵測及封鎖包含惡意內容或可疑 URL 的電郵,進一步加強針對性攻擊、勒索軟件及資料外洩防護。
方案可透過專用硬件設備或虛擬設備部署於企業的本地數據中心或虛擬化環境,並可與現有電郵安全產品並行使用,讓企業在毋須全面取代原有系統的情況下,加強進階威脅偵測能力。
Deep Discovery Email Inspector 並非只檢查附件名稱或已知惡意程式特徵,而是從檔案、連結、網站內容及電郵行為等多個層面分析潛在風險。
1. 在惡意程式執行前識別未知威脅
透過預測式機器學習,系統可根據數千項檔案特徵判斷附件是否可疑,並在進入沙箱分析前先找出潛在惡意程式。同時,文件漏洞偵測技術會分析 Office 等文件,識別已知及潛在漏洞,包括可能尚未被廣泛發現的零日攻擊。
對於需要進一步判斷的檔案,方案會在多個作業系統環境中進行沙箱行為分析,觀察檔案執行後是否出現下載惡意程式、連接 Command and Control 伺服器、修改系統設定或其他異常行為。
2. 深入檢查附件及電郵連結
攻擊者經常將惡意內容藏於壓縮檔、PDF、Microsoft Office 文件或多階段下載連結之中。TrendAI 的自訂沙箱能模擬企業實際環境,包括系統設定、已安裝應用程式及語言設定,降低惡意程式識別並逃避分析環境的機會。
系統亦會解壓、解封及分析不同類型的附件,並掃描 URL 最終導向的網頁內容,識別重新導向、惡意程式、漏洞利用及 Drive-by Download 等風險。
3. 破解「受密碼保護附件」的防禦盲點
不少攻擊者會將惡意文件放入受密碼保護的壓縮檔,再把密碼寫於同一封或另一封電郵內,藉此避過一般惡意程式掃描。
Deep Discovery Email Inspector 可嘗試從電郵內容中找出密碼,或使用可自訂的常用密碼字典,解開受保護的壓縮檔及文件,再進行安全分析。

利用 AI 識別商業電郵詐騙與身份冒充
BEC 攻擊通常不包含傳統惡意附件。攻擊者可能冒充行政總裁、財務主管或重要供應商,要求員工緊急付款、更改銀行帳戶資料,或提供敏感文件。
TrendAI 的 AI-based BEC Detection 可分析寄件路徑、相似網域、高權限用戶身份,以及電郵中涉及的財務影響和緊急程度。系統亦可比較可疑電郵與高權限用戶的日常寫作風格,建立「Writing Style DNA」,協助識別冒充管理層的電郵。
這種結合行為、意圖及寫作風格的分析方式,能補足傳統惡意程式掃描的不足,協助企業識別沒有附件、但同樣可能造成重大財務損失的社交工程攻擊。
即時識別仿冒登入網站與 QR Code 釣魚
隨着攻擊者開始利用仿冒 Microsoft 365、銀行或企業登入頁面盜取帳戶資料,單靠 URL 黑名單可能無法及時識別新建立的假網站。
TrendAI 結合 Computer Vision、AI 模型、機器學習、網站信譽及 OCR,分析網頁上的品牌標誌、登入表格及其他內容,協助即時辨識憑證釣魚網站,同時減少誤報。
方案亦支援從電郵圖片或附件中提取 QR Code,檢查其背後連結的網站信譽。當發現風險時,IT 管理員可按企業政策標記郵件主旨、隔離或刪除相關電郵。
防止敏感資料透過電郵及協作平台外洩
電郵保安不只關乎阻擋外來攻擊,同樣需要控制企業內部的資料流動。
TrendAI 的 Email and Collaboration DLP 提供超過 240 個內置範本,協助企業執行合規要求,並可即時掃描內部電郵、外寄郵件及雲端檔案分享活動。企業可根據政策記錄、隔離、標記或刪除包含敏感資料的檔案,降低客戶資料、財務資訊及機密文件被錯誤或未經授權傳送的風險。
建立更完整的企業電郵防禦
現代電郵攻擊已不再局限於垃圾郵件或已知病毒,而是結合身份冒充、AI 生成內容、受密碼保護附件、QR Code、仿冒登入網站及多階段惡意程式。企業需要一套能夠同時分析檔案、連結、寄件者行為、電郵意圖及資料流動的多層防護方案。
作為 TrendAI 值得信賴的合作夥伴,Amidas 擁有豐富的網絡安全方案規劃及部署經驗,可按照企業現有的電郵平台、保安架構、合規要求及風險狀況,提供專業建議、方案評估及顧問服務。
歡迎電郵或致電 Amidas,預約免費諮詢,了解如何提升企業電郵安全,阻止進階威脅在進入收件箱後演變成資料外洩或勒索軟件事故。
電話:2168 0388
Whatsapp: 9828 3401


