[发明专利]一种钓鱼邮件攻击的蔽性标识方法在审
申请号: | 201911260311.0 | 申请日: | 2019-12-10 |
公开(公告)号: | CN111049733A | 公开(公告)日: | 2020-04-21 |
发明(设计)人: | 彭如香;李祺;杨涛;凡友荣;姜国庆 | 申请(专利权)人: | 公安部第三研究所 |
主分类号: | H04L12/58 | 分类号: | H04L12/58;H04L29/06 |
代理公司: | 上海申新律师事务所 31272 | 代理人: | 吴轶淳 |
地址: | 200030*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 钓鱼 邮件 攻击 标识 方法 | ||
1.一种钓鱼邮件攻击的蔽性标识方法,其特征在于,包括:
步骤S1,邮件服务器对接收的邮件进行分析判定,若所述接收的邮件为钓鱼邮件,则执行步骤S2,若所述接收的邮件为非钓鱼邮件,则不进行标记;
步骤S2,对所述钓鱼邮件的隐蔽性属性进行定位;
步骤S3,提取所述隐蔽性属性,并对所述隐蔽性属性进行标记。
2.根据权利要求1所述的一种钓鱼邮件攻击的蔽性标识方法,其特征在于,所述隐蔽性属性包括群发属性、发件人属性、附件属性、可见链接属性以及重复性属性。
3.根据权利要求2所述的一种钓鱼邮件攻击的蔽性标识方法,其特征在于,当所述钓鱼邮件收件人列表显示为群发邮件,则将所述钓鱼邮件的所述群发属性标记为1,否则标记为0。
4.根据权利要求2所述的一种钓鱼邮件攻击的蔽性标识方法,其特征在于,当所述钓鱼邮件发件人信息与真实发件人信息一致,则将所述钓鱼邮件的所述发件人属性标记为1,否则标记为0。
5.根据权利要求2所述的一种钓鱼邮件攻击的蔽性标识方法,其特征在于,当所述钓鱼邮件所携带的附件为恶意邮件,且所述附件类型为可执行文件,则将所述钓鱼邮件的所述附件属性标记为1,否则标记为0。
6.根据权利要求2所述的一种钓鱼邮件攻击的蔽性标识方法,其特征在于,当所述钓鱼邮件所携带的连接形式为短链接形式,则将所述钓鱼邮件的所述链接属性标记为1,否则标记为0。
7.根据权利要求2所述的一种钓鱼邮件攻击的蔽性标识方法,其特征在于,当所述钓鱼邮件在一预设时间内被重复接收,则将所述钓鱼邮件的所述重复性属性标记为1,否则标记为0。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部第三研究所,未经公安部第三研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911260311.0/1.html,转载请声明来源钻瓜专利网。