首次引入「深度识别引擎」,邮箱风险识别率可达99.36%

VSole2022-07-28 15:32:32

电子邮箱目前是有效电子身份标识之一,同时也成为了黑产用来作恶的工具,黑产利用虚假邮箱进行注册并进行恶意套利薅羊毛、恶意引流、恶意刷量等行为。永安在线邮箱风险画像产品全新升级,首次引入“深度识别引擎”,帮助企业精准识别邮箱风险,解决因虚假账号带来的资金损失及负面影响。

随着全球化时代的到来,越来越多的国内互联网企业选择出海开展海外业务,拓展海外市场。为了适应海外用户以邮箱为主的账号体系,在业务中开放了邮箱注册账号入口,但随之而来的是业务上面临黑产使用风险邮箱恶意注册的难题。

由于电子邮箱无需实名认证,注册简单的特性,导致黑产获取到邮箱账号的成本极低,而企业面对未知邮箱账号的注册,往往缺少对邮箱用户的标签画像,这便让黑产有了可乘之机,黑产会使用临时邮箱批量注册账号用于作恶。

某公开的临时邮箱门户网站

基于此,永安在线推出国内唯一基于情报能力构建的邮箱风险画像产品,通过对黑灰产团伙的纵深监控,精准识别覆盖国内外的临时邮箱和黑产持有的各类正常邮箱账号,帮助企业构建邮箱风险识别防线。

随着风险邮箱数量增多且作恶手段多样化,企业风控策略上对风险邮箱的识别精准度和覆盖率也在不断提升。在黑产发展趋势和安全需求驱动下,永安在线基于对黑产邮箱MX记录、备案信息等内容的深入研究,对邮箱风险画像产品进行了全新升级,首次引入“深度识别引擎”,全面提升风险邮箱识别精准度和覆盖率。

引入“深度识别引擎”后,

风险识别率高达99.36%

此次升级的邮箱风险画像产品版本引入了“深度识别引擎”,该引擎内置三大邮箱风险检测能力,通过对邮箱MX记录、邮箱域名注册和备案信息、邮箱子域名和别名信息进行检测,能够迅速关联出更多相关邮箱,从而扩大风险邮箱识别覆盖范围,全面提升风险邮箱识别精准度,风险识别率整体稳定保持在98%以上,最高识别率可达99.36%,为企业提供高精准度,高覆盖率的邮箱风险画像,帮助企业实现快速有效防控。

1. 增加检测邮箱mx记录规则,迅速关联其他相关邮箱

邮箱MX指的是邮箱的路由记录,用于邮件发送时定位到具体的邮件服务器。通过对邮箱MX的检测,能迅速关联到与其相关的其他邮箱后缀,从而扩大风险邮箱识别的覆盖范围。

同时,依照其他关联邮箱对检测的邮箱后缀进行染色判断,能够精准识别不同邮箱的类型和风险,从而区分黑产使用的邮箱账号和正常邮箱账号。

2. 增加检测邮箱域名注册和备案信息,更加精准识别邮箱域名风险

通过该引擎可检测邮箱域名的注册和备案信息,可综合判断出该邮箱域名的用途,如对于检测域名注册时间过短,或域名备案信息为个人等因素进行综合就可判断出该邮箱域名可能存在较大风险。

3. 增加检测邮箱子域名和别名信息,直接分析域名所属邮箱类型

该引擎还增加了检测subdomain子域名信息、cname域名别名信息规则,能够迅速关联出更多相关的域名信息,通过查看这部分关联域名的使用类型,可直接分析出邮箱域名所属的邮箱类型,从源头对邮箱进行风险判定,有效避免不同行业行为判定标准不统一而产生的误判问题。

基于“深度识别引擎”上述的三大检测能力,即使该邮箱后缀不在风险数据库里,我们也可以快速进行风险识别,从而为客户补充更多的用户画像标识,通过对用户进行精细化分层运营,帮助业务部门拦截大量虚假注册,让业务部门能够掌握更准确的用户数据,解决因虚假账号带来的资金损失及负面影响。

同时,永安在线邮箱风险画像产品已经能识别出六大类邮箱类型,能够为客户建立更加丰富的画像标签:

目前,永安在线邮箱风险画像产品已经上线了“深度识别引擎”能力,针对上述六大类邮箱类型能够做到高精准识别和高覆盖率,为企业解决因邮箱账号体系带来的风控难题。

近两年,永安在线一直致力于为客户打造多维度丰富化的风险画像产品,满足客户各种场景下的应用需求,不断优化自身产品功能和交付能力,除了对邮箱风险画像产品进行了全新升级,还对手机号风险画像产品、IP风险画像产品也进行了优化升级,其中手机号风险画像新增“沉默号”识别功能,IP风险画像则发布了以IPv6风险识别技术为核心能力的2.0版本。

域名风险识别
本作品采用《CC 协议》,转载必须注明作者和本文链接
电子邮箱目前是有效电子身份标识之一,同时也成为了黑产用来作恶的工具,黑产利用虚假邮箱进行注册并进行恶意套利薅羊毛、恶意引流、恶意刷量等行为。永安在线邮箱风险画像产品全新升级,首次引入“深度识别引擎”,帮助企业精准识别邮箱风险,解决因虚假账号带来的资金损失及负面影响。
邮件外发风险识别
2021-11-19 22:58:51
大数据审计能力传统邮件外发监控的最大缺陷是仅凭有限的人力无法从海量的邮件外发事件中逐一进行核验,无法将所有识别维度快速进行解读分析,并且无法将日常审计中归纳总结的经验通过系统做自动化处置。通过大数据技术可以在原有维度进行形成有效补充,包括但不限于企业内部的人事数据、业务数据、IT数据、行为数据、安全风控数据,以及可以从外部采集或分析得出的收件人(域名)的画像,内外部数据融合后,形成完整的分析链路。
覆盖事前、事中、事后三大阶段,实现对业务风险从感知到应对的闭环。
数字化时代,数字技术驱动各行业加快转型升级。各种新产业、新模式、新业态快速增长,产业数字化转型方兴未艾。网络安全作为数字化、智能化发展的前提与基础,是推动数字经济发展的重要抓手。数字化转型的持续推进,进一步引领网络安全向数字安全阶段演进与变革。汇集全球信息安全产业焦点的RSA大会已于旧金山时间6月9日落下帷幕,今年大会的主题为“Transform(转型)”。在数字化转型背景下,这一主题的设定,也代
1. 前言 渗透的本质是信息收集,这里整理了一些渗透搜索引擎,帮你提高信息收集的效率,找到互联网背后的脆弱面,以下例举的搜索引擎排名不分先后。 2. 国内 2.1 fofa 官网:https://fofa.info/ FOFA是白帽汇推出的一款网络空间搜索引擎,它通过进行网络空间测绘,能够帮助研究人员或者企业迅速进行网络资产匹配,例如进行漏洞影响范围分析、应用分布统计、应用流行度排名统计等。
当前,以数字经济为代表的新经济成为经济增长新引擎,数据作为核心生产要素成为了基础战略资源,数据安全的基础保障作用也日益凸显。伴随而来的数据安全风险与日俱增,数据泄露、数据滥用等安全事件频发,为个人隐私、企业商业秘密、国家重要数据等带来了严重的安全隐患。近年来,国家对数据安全与个人信息保护进行了前瞻性战略部署,开展了系统性的顶层设计。《中华人民共和国数据安全法》于2021年9月1日正式施行,《中华人
将从流量中提取的协议结构化数据提交给消息队列,供大数据处理子系统和安全检测分析子系统获取。基于网络的入侵检测主要依靠特定的检测规则,存在规则被绕过和无法调查溯源的弱点。在上述安全检测的基础上,系统提供对恶意攻击事件和威胁行为的进一步分析、调查功能,这部分主要包括协议数据统计与查询、可视化告警事件调查、交互式安全分析。
全球多起基础设施和重要信息系统遭受网络攻击事件频发,引发了全球各国对加强关键信息基础设施安全保护的思考。保护工作部门根据认定规则负责组织认定本行业、本领域的关键信息基础设施,及时将认定结果通知运营者,并通报国务院公安部门。《条例》第二十三条强调“国家网信部门统筹协调有关部门建立网络安全信息共享机制,及时汇总、研判、共享、发布网络安全威胁、漏洞、事件等信息,促
日前,国际数据公司IDC发布《中国公有云托管安全服务市场份额,2021:责任共担,共筑云安全》研究报告,报告显示,2021年安恒信息公有云托管安全服务市场份额排名全国第三,占比达到9.7%,排名前二的厂商均为公有云服务提供商,安恒信息位列网络安全厂商排名第一,这充分展示安恒MSS安全托管运营服务的强劲实力和广泛的市场认可。
金融、能源、电力、通信、交通等领域的关键信息基础设施是经济运行的神经中枢,也是可能遭到重点攻击的目标,网络安全事件一旦发生,会影响重要行业正常运行,对国家政治、经济、科技、社会、文化、国防、环境以及人民生命财产造成严重损失。电信行业关键信息基础设施能够提供网络通信和信息服务,为社会经济起到基础性支撑作用。面对日益严峻的安全风险和安全挑战,各国在关键信息基础设施保护方面积极开展实践,而做好电信网络关
VSole
网络安全专家