搜尋

虹科最新文章

HongKe

Lorem ipsum dolor sit amet, consectetur adipiscing elit.Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

【虹科方案 】當假郵件越來越像真的,KnowBe4 怎麼幫企業守住電郵安全這一關

一場「零元收購」鬧劇:當 CEO 的指示,其實來自駭客

2025 年 12 月,一家年營收超過 20 億的製造企業,差點完成一筆所謂的「策略性收購」。直到財務長在匯款前,依照平日習慣按下郵件中的「可疑郵件回報」按鈕,整起事件才及時踩煞車。
整個事件的起點,是 CEO 收到一封來自「法律顧問」的郵件,要求立即討論一樁併購機會。接下來三週內,雙方透過多輪看似正常的電郵往返,談妥價格條件、盡職調查清單與付款安排,而且全程都發生在郵件裡。
直到付款前最後一刻,真正的 CEO 才驚覺:自己根本從未下達任何收購指令。
攻擊者其實沒有使用多高調的手法。他們沒有投遞惡意附件,也沒有塞入可疑連結,甚至連網域都沒有偽造。他們只是先入侵供應商的信箱,潛伏觀察數月的溝通習慣,再以極度自然的方式加入既有對話。
這不是電影橋段,而是現代郵件攻擊最真實的縮影。當攻擊者開始像員工一樣工作、像合作夥伴一樣說話,傳統只靠邊界攔截的郵件防線,正在快速失去效果。
根據 Verizon《2025 Data Breach Investigations Report》,AI 輔助的惡意郵件使用比例在過去兩年間翻倍,而第三方相關事件也明顯上升。 這代表今天的惡意郵件,不一定看起來像詐騙,反而更像你每天都會收到的正常工作郵件。
過去那種靠錯字、怪語氣、奇怪格式就能辨識的釣魚郵件,已經不是主流。現在更危險的,是來自真實帳號、語氣自然、上下文完整,甚至精準貼合工作流程的攻擊。
這也迫使企業重新思考郵件安全的邏輯:當邊界不再可靠、當使用者越來越難靠肉眼分辨真假,真正該防的,已經不只是惡意郵件本身,而是惡意互動發生的那一刻。
而最值得重新評估的,正是過去常被視為「最弱一環」的人。只要給予正確的提示、訓練與工具,員工不但不是破口,反而能成為最有效的第一線防線。

重新理解郵件安全:不只是擋信,而是管理風險

今天談郵件安全,早就不再只是「把惡意郵件擋在收件匣外面」這麼簡單。更準確地說,它是一套保護「人」與「資訊」透過郵件互動時的工具、流程與管理方法。
它同時涵蓋收信端與寄信端,也涵蓋技術控制與人員判斷。目標不是一味提高阻擋率,而是在不拖慢工作的前提下,降低風險、提升判斷品質。
換句話說,現代郵件安全至少要做到三件事:
  • 在威脅進入前,識別並攔截企圖操控行為的惡意訊息。
  • 在使用者互動當下,提供足夠清楚、足夠即時的風險提示。
  • 在資料送出前,擋下因誤寄、誤判或被誘導而造成的外洩。
當攻擊者不再執著於「打穿系統」,而是改成「影響判斷」,郵件安全的戰場自然也從伺服器、閘道與封鎖名單,轉移到使用者的認知與決策上。
這正是 KnowBe4 長期主打的核心:把雲端郵件防護、資安意識訓練、即時引導與人為風險管理串成同一條防線。KnowBe4 官方資料顯示,其 HRM+ 平台主張把員工從攻擊面轉化為安全資產,並整合訓練、郵件防護與風險管理模組。

郵件安全怎麼運作?四層防護貫穿整個生命週期

第一層:投遞前攔截
第一層通常由安全郵件閘道、原生郵件防護機制,或雲端郵件安全工具負責。在郵件進入收件匣前,先過濾已知惡意網域、垃圾郵件、惡意附件與明顯異常的寄送模式。
這一層對大量、制式化攻擊仍然重要,但它最擅長處理的是「已知威脅」,對高擬真、低噪音、情境精準的社交工程攻擊,效果有限。
第二層:收件匣內持續分析
今天真正危險的攻擊,往往不是在閘道前被抓到,而是成功進了收件匣之後,才開始發揮影響力。
因此,現代郵件安全平台越來越重視投遞後分析,例如:
  • 發件人是否符合歷史互動模式。
  • 內容語氣、請求情境是否異常。
  • 連結、附件與回覆路徑是否隱含風險。
  • 郵件是否呈現出 BEC 或帳號遭盜用的特徵。
KnowBe4 Defend 對外說明提到,其設計目標是補強 Microsoft 365 的現有郵件安全能力,透過 AI 與行為分析偵測傳統防線可能漏掉的進階入站威脅。
第三層:寄送前檢查
郵件風險不只來自外部,也常來自內部的無心之失。像是寄錯收件人、把內部資料貼進外部郵件、誤把敏感附件傳給不該收到的人,都是常見場景。
KnowBe4 Prevent 的公開資訊指出,這套產品主打外寄郵件風險控管,可在寄出前即時提醒誤寄、未授權分享敏感資訊、回覆可疑郵件或新註冊網域等情境。 對企業來說,這種「在按下送出之前先踩一下煞車」的機制,往往比事後補救更有價值。
第四層:持續的人為防線
最後一層,也是最關鍵的一層,是使用者本身。
再好的系統,也無法保證百分之百擋下所有威脅;但若員工在看到異常請求時願意停一下、想一下、按一下回報鍵,很多攻擊其實能在真正成案之前被攔下。
KnowBe4 在台灣與官方對外資料都強調,平台支援安全意識訓練、模擬釣魚演練,以及 Phish Alert Button 這類一鍵回報工具,讓使用者可以用更低門檻的方式參與防禦。

郵件安全的主要類型:不是二選一,而是協同作戰

類型核心功能適用場景主要限制
安全郵件閘道邊界過濾、攔截大量已知威脅垃圾郵件、已知惡意附件、批量攻擊對 BEC、帳號接管、情境式詐騙辨識有限
雲端郵件安全平台透過 API 或原生整合做持續分析進階釣魚、BEC、隱蔽型攻擊需與郵件環境深度整合
身分驗證與郵件驗證SPF、DKIM、DMARC 防偽冒網域防冒用、郵件可信度提升對合法帳號被盜後發出的郵件無能為力
安全意識訓練提升識別、回報與應變能力降低點擊率、提升通報率需持續做,不能一次到位
自動化回應工具分流、調查、隔離、刪除安全團隊減壓、加速處置需與前端回報與郵件工具聯動
真正成熟的郵件安全,不是只堆工具,而是讓這些能力彼此串接,並且讓人能參與其中。Phish Alert Button 搭配 PhishER Plus 的定位,就是把使用者回報、AI 分析與後續處置接起來,縮短從發現到反應的時間。

五大郵件安全痛點,企業該怎麼解

一、釣魚與魚叉式釣魚
這類攻擊仍然是最常見、也最容易造成損失的形式之一。攻擊者會先蒐集大量背景資訊,再假冒真實對象,用合理口吻要求收件人執行某個動作。
重點不只是擋信,更要建立雙重確認流程,尤其是涉及匯款、帳戶變更、合約更新、個資調閱等要求。
二、商務郵件詐騙(BEC)
BEC 最大的危險,在於它常常不含惡意程式,只靠信任、急迫感與角色權威就能得手。FBI 2024 IC3 報告顯示,BEC 在 2024 年造成約 27.7 億美元損失,而 2022 至 2024 三年間累計接近 85 億美元。
因此,若原稿要引用損失數字,建議改成較穩妥的寫法,例如「BEC 持續造成數十億美元級損失」或直接採用經查核的近年區間數據。
三、惡意程式與勒索軟體
現在不少攻擊已不再靠明顯附件,而是用自然語言引導受害者自行操作。這使得純靠特徵碼或靜態封鎖的防禦方式,越來越難單獨奏效。
四、外寄資料外洩
很多企業其實不是敗在外部攻擊,而是敗在一次誤寄、一封回錯人,或一份附件送錯對象。Prevent 這類產品之所以有市場,就是因為它處理的是「差點出事」的那一刻。
五、警示疲勞
如果每封信都標示外部寄件者、每個連結都被改寫、每個動作都跳出提醒,使用者很快就會把安全警示當成背景噪音。
所以真正有效的做法,不是把提醒做得更多,而是讓提醒更精準、更有脈絡,讓使用者知道「這封信為什麼危險」,而不是只看到一個早已麻木的紅框。

最佳實務:讓技術與人形成閉環

要把郵件安全做實,不妨從這五件事開始:
  1. 建立多層防禦,但避免功能重疊到影響效率。
  2. 把 SPF、DKIM、DMARC 視為基礎建設,而不是最終答案。
  3. 把訓練做成情境式、即時式,而不是只做年度宣導。
  4. 把可疑郵件回報流程做到零門檻。
  5. 用點擊率、回報率、回報準確率等指標持續優化。
KnowBe4 公開資料指出,Phish Alert Button 可讓使用者即時回報可疑郵件,並從收件匣中移除該信件;而安全訓練與模擬釣魚測試,確實能顯著降低組織的釣魚脆弱度。

KnowBe4 如何強化郵件安全?關鍵不在取代人,而是把人變強

KnowBe4 的整體策略,不是單靠某一套攔截引擎解決所有問題,而是把入站偵測、外寄防護、使用者訓練、通報機制與後端自動化回應組成一個閉環。
你可以把它整理成以下幾個價值主張:
  • Defend:補強進階入站威脅偵測,特別是 BEC 與高度擬真的釣魚郵件。
  • Prevent:在郵件送出前阻擋誤寄、敏感資料外洩與異常外寄行為。
  • Security Awareness Training:以持續訓練與模擬演練培養判斷力,且 KnowBe4 在台灣市場有繁中內容與在地導入優勢。
  • Phish Alert Button + PhishER Plus:把使用者回報、AI 分流與威脅處置串接起來。
  • HRM+:把郵件安全提升到整體人為風險管理層次,不只看單次點擊,而是整體風險輪廓。

其他文章

虹科乾貨

【虹科乾貨】AI 上線前先補洞:用「即時監控+權限治理」把資料外洩風險壓下來​

伴随生成式 AI、AI 代理在企业大规模落地,提示注入、过度代理、员工无意泄密等行为持续放大数据外泄与合规风险,企业亟需前置化安全防护方案。本文依托 Lepide 数据安全平台,围绕「部署前治理 + 运行中监控」搭建完整防护体系,通过实时敏感数据监测、细粒度权限管控、全链路审计与自动化应急处置能力,可联动 SIEM、SOAR 系统形成风险闭环。平台自动收敛过度权限,异常行为触发账号冻结、系统隔离等快速响应手段,解决 AI 权限泛滥、机密泄露难题,兼顾 GDPR 等法规合规需求,为企业 AI 落地筑牢数据安全防线。

閲讀更多
虹科動態

【虹科方案】從被動防禦到主動預防:用 KnowBe4 輕鬆應對年度風險評估與安全審核

香港《保護關鍵基礎設施(電腦系統)條例》規定企業須每年執行資安風險評估、每兩年完成獨立審核,多數企業僅側重技術漏洞,卻忽略佔八成網安事故的人為風險。KnowBe4 透過模擬釣魚測試量化員工風險,建立動態風險評分機制,完整留存測試、培訓改善數據,一鍵匯出監管級報告,協助企業落實持續風險管理,輕鬆應對年度評估與安全審核

閲讀更多
虹科動態

【虹科動態】為何規則密集型業務更適合低程式碼:把決策邏輯從「寫死」變「可配置」

眾多規則密集型企業於數位轉型時,常面臨業務規則與底層程式綁死、調校流程繁瑣、跨系統邏輯難統一等痛點。低程式碼可將判斷邏輯轉為可視化配置,縮短規則迭代週期,釐清業務與IT分工。Decisions平台整合低程式碼環境與規則引擎,獨立搭建共用決策層,支援拖拉式規則管理、跨系統串接調用,兼顧營運彈性與IT治理監管需求。

閲讀更多

聯繫虹科幫您解決難題

Let's have a chat