2017中国企业邮箱安全性研究报告2018年5月8日主要观点电子邮箱的使用?电子邮件是政企机构办公的重要工具。截止2017年12月,活跃的中国政企机构独立邮箱域名约为500万个,中国境内企业级电子邮箱活跃用户规模约为1.2亿。全国企业级电子邮箱用户平均每天收发到电子邮件约16.1亿封。?对比独立邮箱域名注册量和邮件发送量,可以看出,就单个政企机构而言,教育培训,媒体、科研机构、医疗卫生等行业对邮件办公的依赖度最高。非正常邮件的收发?在企业级电子邮箱用户收发的邮件中,正常邮件占比约为25.4%,普通垃圾邮件占比为64.7%、钓鱼邮件4.08%、带毒邮件2.12%、谣言反动邮件2.23%,色情、赌博等违法信息推广邮件约1.47%。也就是说,2017年,在邮件系统收发的邮件中,仅有约1/4为正常邮件,垃圾邮件及其他各类非法、恶意邮件等非正常邮件的数量,是正常邮件数量的三倍左右。?来自国内的垃圾邮件发送者最多,占总量约30.4%,来自巴西次之,占总量约27.1%,第三是美国,约占9.6%。?钓鱼邮件的发送者遍布全球,其中,来自巴西的钓鱼邮件最多,占国内企业用户收到的钓鱼邮件的39.4%;其次是捷克,约占9.6%;中国排名第三,约占8.7%。僵尸网络?2017年下半年,僵尸网络开始被大量的应用于垃圾邮件攻击。在2017年Coremail论客截获的所有垃圾邮件中,至少有10%以上的垃圾邮件是由僵尸网络产生。与传统的垃圾邮件攻击方式不同,使用僵尸网络发送垃圾邮件的攻击者并非是通过少数被控制的邮箱集中大量发送内容完全相同的电子邮件,而是通过其控制的大量散布在全球各地的各类电子邮箱,分时、分布式的发送大量内容并不完全相同,但具有一定相关性的垃圾邮件。?僵尸网络发送垃圾邮件的特点,使得大多数传统的反垃圾邮件网关及传统的反垃圾邮件策略难以奏效。只有通过大数据关联分析技术,才能发现此类攻击的踪迹并进