[go: up one dir, main page]

TWI866191B - 電子郵件處理裝置及方法 - Google Patents

電子郵件處理裝置及方法 Download PDF

Info

Publication number
TWI866191B
TWI866191B TW112116383A TW112116383A TWI866191B TW I866191 B TWI866191 B TW I866191B TW 112116383 A TW112116383 A TW 112116383A TW 112116383 A TW112116383 A TW 112116383A TW I866191 B TWI866191 B TW I866191B
Authority
TW
Taiwan
Prior art keywords
link
redirection
module
email
status
Prior art date
Application number
TW112116383A
Other languages
English (en)
Other versions
TW202445452A (zh
Inventor
陳啓昌
林家弘
郭智堅
李志瑋
瞿鴻斌
Original Assignee
廣達電腦股份有限公司
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 廣達電腦股份有限公司 filed Critical 廣達電腦股份有限公司
Priority to TW112116383A priority Critical patent/TWI866191B/zh
Priority to CN202310568576.7A priority patent/CN118900262A/zh
Priority to US18/471,481 priority patent/US20240372824A1/en
Publication of TW202445452A publication Critical patent/TW202445452A/zh
Application granted granted Critical
Publication of TWI866191B publication Critical patent/TWI866191B/zh

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/212Monitoring or handling of messages using filtering or selective blocking
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/07User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail characterised by the inclusion of specific contents
    • H04L51/18Commands or executable codes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1483Countermeasures against malicious traffic service impersonation, e.g. phishing, pharming or web spoofing

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Transfer Between Computers (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

一種電子郵件處理裝置,包括連結擷取模組、連結確認模組與連結測試模組。連結擷取模組接收電子郵件,並擷取對應電子郵件的連結。連結確認模組接收連結,並依據連結的連結狀態,以輸出連結,或是產生轉址連結。連結測試模組接收連結,並對連結進行防護機制測試,以產生對應電子郵件的測試結果。連結擷取模組接收轉址連結,並擷取對應轉址連結的連結。

Description

電子郵件處理裝置及方法
本發明是關於一種處理裝置及方法,特別是關於一種電子郵件處理裝置及方法。
一般來說,釣魚信用於社交工程攻擊,並針對攻擊對象寄送釣魚郵件進行誘騙,達成攻擊。雖然,企業使用者建置各種郵件防護系統進行防護與針對釣魚郵件進行過濾與防護,但是攻擊者仍可以針對郵件防護機制制定規避防護機制的手法,讓使用者認為已經由防護機制進行確認,增加信任度與提升攻擊成功的機會。如此,將會增加被釣魚信進行誘騙或攻擊的風險,而造成使用上的不便。因此,如何有效地對電子郵件進行防護將成為各家廠商亟欲研究的課題。
本發明提供一種電子郵件處理裝置及方法,藉以降低被釣魚信進行誘騙或攻擊的風險,並增加使用上的便利性。
本發明提供一種電子郵件處理裝置,包括連結擷取模組、連結確認模組與連結測試模組。連結擷取模組接收電子郵件,並擷取對應電子郵件的連結。連結確認模組接收連結,並依據連結的連結狀態,以輸出連結,或是產生轉址連結。連結測試模組接收連結,並對連結進行防護機制測試,以產生對應電子郵件的測試結果。連結擷取模組接收轉址連結,並擷取對應轉址連結的連結。
本發明提供一種電子郵件處理方法,包括下列步驟。透過連結擷取模組,接收電子郵件,並擷取對應電子郵件的連結。透過連結確認模組,接收連結,並依據連結的連結狀態,以輸出連結,或是產生轉址連結。透過連結測試模組,接收連結,並對連結進行防護機制測試,以產生對應電子郵件的測試結果。透過連結擷取模組接收轉址連結,並擷取對應轉址連結的連結。
本發明所揭露之電子郵件處理裝置,透過連結擷取模組擷取對應電子郵件的連結,連結確認模組依據連結的連結狀態,以輸出連結,或是產生轉址連結,連結測試模組對連結進行防護機制測試,以產生對應電子郵件的測試結果,以及連結擷取模組接收轉址連結,並擷取對應轉址連結的連結。如此一來,可以有效地降低被釣魚信進行誘騙或攻擊的風險,並增加使用上的便利性。
本說明書的技術用語參照本技術領域之習慣用語,如本說明書對部分用語有加以說明或定義,該部分用語之解釋以本說明書之說明或定義為準。本揭露之各個實施例分別具有一或多個技術特徵。在可能實施的前提下,本技術領域具有通常知識者可選擇性地實施任一實施例中部分或全部的技術特徵,或者選擇性地將這些實施例中部分或全部的技術特徵加以組合。
在以下所列舉的各實施例中,將以相同的標號代表相同或相似的元件或組件。
第1圖為依據本發明之一實施例之電子郵件處理裝置的示意圖。在本實施例中,電子郵件處理裝置100可以是個人電腦、筆記型電腦、智慧型手機等的電子產品,但本發明不限於此。請參考第1圖,電子郵件處理裝置100包括連結擷取模組110、連結確認模組120與連結測試模組130。
連結擷取模組110可以接收電子郵件,並擷取對應電子郵件的連結。也就是說,當連結擷取模組110接收到電子郵件時,連結擷取模組110可以對電子郵件中的連結進行擷取,以從電子郵件中擷取出對應電子郵件的連結。在本實施例中,連結擷取模組110可以偵測電子郵件的關鍵字,以便透過關鍵字確認電子郵件中的連結,並對電子郵件中的連結進行擷取。在一些實施例中,對應電子郵件的連結可以是超連結(hyper link),但本發明不限於此。
連結確認模組120可以耦接連結擷取模組110。連結確認模組120可以接收連結擷取模組110所擷取的連結,並依據此連結的連結狀態,以輸出此連結,或是產生轉址連結。
進一步來說,當連結確認模組120接收到連結擷取模組110所擷取的連結時,連結確認模組120可以確認連結狀態是否為具有轉址功能。當確認上述連結狀態具有轉址功能時,表示此連結會進行轉址並轉換成另一連結,接著連結確認模組120將此連結進行轉址功能以產生對應轉址後的轉址連結。當確認上述連結狀態不具有轉址功能時,表示此連結不會進行轉址且此連結為連結到一網頁,接著連結確認模組120輸出此連結。
另外,在連結確認模組120產生轉址連結後,連結確認模組120可以將轉址連結傳送至連結擷取模組110。接著,連結擷取模組110可以接收連結確認模組120所輸出之轉址連結,並擷取對應轉址連結的連結。也就是說,當連結擷取模組110接收到轉址連結時,表示電子郵件至少經過一次轉址,連結擷取模組110可以對轉址連結中的連結進行擷取,以從轉址連結中擷取出對應轉址連結的連結。
之後,連結擷取模組110可以將所擷取之對應轉址 連結的連結傳送至連結確認模組120。接著,連結確認模組120可以再次確認上述連結的連結狀態是否為具有轉址功能。若是連結確認模組120確認此連結的連結狀態仍具有轉址功能,則連結確認模組120可以再次產生轉址連結,並將轉址連結傳送至連結擷取模組110進行連結的擷取,直到連結確認模組120確認上述連結的連結狀態不具有轉址功能(亦即上述連結的連結狀態為連結到網頁)為止。
也就是說,透過連結擷取模組110與連結確認模組120的相互操作,直到連結確認模組120確認電子郵件之最後連結的連結狀態不具有轉址功能(即最後連結為連結到網頁)為止,以完成電子郵件的整個轉址過程,進而電子郵件處理裝置100可以對電子郵件之最後連結進行後續處理。如此一來,可以有效地降低電子郵件在轉址過程中之某一轉址的連結被防護工具判斷為安全,而最後連結到偵測的惡意連結的風險。在一些實施例中,對應轉址連結的連結也可以是超連結,但本發明不限於此。
連結測試模組130可以耦接連結確認模組120。連結測試模組130可以接收連結確認模組120所輸出的連結,並對上述連結進行防護機制測試,以產生對應電子郵件的測試結果。
進一步來說,當連結測試模組130取得連結確認模組120所輸出的連結時,連結測試模組130可以將此連結的網址與預設網址進行比對,以產生測試結果。在一些實施例中,預設網址可以儲存於連結測試模組130的資料庫。另外,上述預設網址例如為具有風險狀態的網址,且預設網址可以預先儲存於連結測試模組130的資料庫中。
在本實施例中,當連結測試模組130取得連結確認模組120所輸出的連結時,連結測試模組130可以對此連結的網址進行擷取,以取得此連結的網址。另外,連結測試模組130可以從資料庫取得預設網址。接著,連結測試模組130可以將網址與預設網址進行比對,以確認網址與預設網址是否相符,進而產生對應的測試結果。
舉例來說,當連結測試模組130確認網址與預設網址相符時,連結測試模組130會產生“網址與預設網址相符”的測試結果。當連結測試模組130確認網址與預設網址不相符時,連結測試模組130會產生“網址與預設網址不相符”的測試結果。
另外,當上述連結更包括下載檔案時,連結測試模組130除了比對網址與預設網址外,連結測試模組130更可以將下載檔案進行防護機制測試的風險測試,以產生測試結果。在本實施例中,風險測試例如為沙箱測試,但發明不限於此。如此一來,更可以增加判斷電子郵件的安全性。
在本實施例中,電子郵件處理裝置100更可以包括回饋模組140。回饋模組140可以耦接連結測試模組130。回饋模組140可以接收連結測試模組130所產生的測試結果,並依據測試結果,回饋電子郵件的狀態。
在一些實施例中,電子郵件的狀態可以包括安全狀態或風險狀態。舉例來說,當回饋模組140接收到連結測試模組130所產生之“網址與預設網址相符”的測試結果,表示電子郵件的連結具有風險,則回饋模組140會回饋電子郵件的狀態為“風險狀態”。當回饋模組140接收到連結測試模組130所產生之“網址與預設網址不相符”的測試結果時,表示電子郵件的連結為安全,則回饋模組140會回饋電子郵件的狀態為“安全狀態”。
另外,當電子郵件的狀態為風險狀態時,回饋模組140可以對電子郵件進行封鎖。如此一來,可以有效地降低被釣魚信進行誘騙或攻擊的風險,增加使用上的便利性,解決多重掩護之詐騙連結規避方式,能更正確找出信件連結之風險並提示收件者,並能針對最終風險位址進行通知對應封鎖。
第2圖為依據本發明之一實施例之電子郵件處理方法的流程圖。在步驟S202中,透過連結擷取模組,接收電子郵件,並擷取對應電子郵件的連結。在步驟S204中,透過連結確認模組,接收連結,並依據連結的連結狀態,以輸出連結,或是產生轉址連結。
在步驟S206中,透過連結測試模組,接收連結,並對連結進行防護機制測試,以產生對應電子郵件的測試結果。在步驟S208中,透過連結擷取模組接收轉址連結,並擷取對應轉址連結的連結。
第3圖為第2圖之步驟S204的詳細流程圖。在步驟S302中,確認連結狀態是否為具有轉址功能。當確認連結狀態具有轉址功能時,進入步驟S304,連結確認模組將連結進行轉址功能以產生轉址連結。在執行步驟S304後,可以接著執行第2圖之步驟S208。當確認連結狀態不具有轉址功能時,進入步驟S306,連結確認模組輸出連結。在執行步驟S306後,可以接著執行第2圖之步驟S206。
第4圖為第2圖之步驟S206的詳細流程圖。在步驟S402中,連結測試模組將連結的網址與預設網址進行比對,以產生測試結果。另外,當上述連結包括下載檔案時,在步驟S402之後可以包括步驟S404。在步驟S404中,連結測試模組將下載檔案進行防護機制測試的風險測試,以產生測試結果。
在本實施例中,步驟S404是可選擇的。也就是說,在一些實施例中,當上述連結包括下載檔案時,電子郵件處理方法可以在步驟S402之後,接著執行步驟S404。在一些實施例中,當上述連結未包括下載檔案時,電子郵件處理方法可以僅執行步驟S402,而不會執行步驟S404。
第5圖為依據本發明之另一實施例之電子郵件處理方法的流程圖。在本實施例中,步驟S202~S208與第2圖之步驟S202~S208相同或相似,可參考第2圖之實施例的說明,故在此不再贅述。
在步驟S502中,透過回饋模組,接收測試結果,並依據測試結果,回饋電子郵件的狀態。在一些實施例中,上述電子郵件的狀態例如包括安全狀態或風險狀態。在步驟S504中,當電子郵件的狀態為風險狀態時,回饋模組對電子郵件進行封鎖。在步驟S506中,當電子郵件的狀態為安全狀態時,回饋模組不會對電子郵件進行封鎖。
值得注意的是,第2圖、第3圖、第4圖與第5圖之步驟的順序僅用以作為說明之目的,不用於限制本發明實施例之步驟的順序,且上述步驟之順序可由使用者視其需求而改變。並且,在不脫離本發明之精神以及範圍內,可增加額外之步驟或者使用更少之步驟。
綜上所述,本發明所揭露之電子郵件處理裝置及方法,透過連結擷取模組擷取對應電子郵件的連結,連結確認模組依據連結的連結狀態,以輸出連結,或是產生轉址連結,連結測試模組對連結進行防護機制測試,以產生對應電子郵件的測試結果,以及連結擷取模組接收轉址連結,並擷取對應轉址連結的連結。如此一來,可以有效地降低被釣魚信進行誘騙或攻擊的風險,增加使用上的便利性,解決多重掩護之詐騙連結規避方式。
另外,本實施例還可以進一步包括回饋模組,回饋模組可以依據測試結果,回饋電子郵件的狀態,且當電子郵件的狀態為風險狀態時,回饋模組可以對電子郵件進行封鎖。如此一來,可以更有效地正確找出信件連結之風險並提示收件者,並能針對最終風險位址進行通知對應封鎖。
本發明雖以實施例揭露如上,然其並非用以限定本發明的範圍,任何所屬技術領域中具有通常知識者,在不脫離本發明之精神和範圍內,當可做些許的更動與潤飾,因此本發明之保護範圍當視後附之申請專利範圍所界定者為準。
100:電子郵件處理裝置 110:連結擷取模組 120:連結確認模組 130:連結測試模組 140:回饋模組 S202~S208,S302~S306,S402~S404,S502~S506:步驟
第1圖為依據本發明之一實施例之電子郵件處理裝置的示意圖。 第2圖為依據本發明之一實施例之電子郵件處理方法的流程圖。 第3圖為第2圖之步驟S204的詳細流程圖。 第4圖為第2圖之步驟S206的詳細流程圖。 第5圖為依據本發明之另一實施例之電子郵件處理方法的流程圖。
100:電子郵件處理裝置 110:連結擷取模組 120:連結確認模組 130:連結測試模組 140:回饋模組

Claims (8)

  1. 一種電子郵件處理裝置,包括:一連結擷取模組,接收一電子郵件,並擷取對應該電子郵件的一連結;一連結確認模組,接收該連結,並依據該連結的一連結狀態,以輸出該連結,或是產生一轉址連結;以及一連結測試模組,接收該連結,並對該連結進行一防護機制測試,以產生對應該電子郵件的一測試結果;其中,該連結擷取模組接收該轉址連結,並擷取對應該轉址連結的該連結;其中,該連結確認模組確認該連結狀態是否為具有一轉址功能,當確認該連結狀態具有該轉址功能時,該連結確認模組將該連結進行該轉址功能以產生該轉址連結,且當再次確認該連結狀態具有該轉址功能時,該連結確認模組再次將該連結進行該轉址功能以產生該轉址連結,直到當確認該連結狀態不具有該轉址功能且該連結狀態為連結到一網頁時,該連結確認模組輸出該連結。
  2. 如請求項1之電子郵件處理裝置,更包括:一回饋模組,接收該測試結果,並依據該測試結果,回饋該電子郵件的狀態。
  3. 如請求項2之電子郵件處理裝置,其中該電子郵件的狀態包括一安全狀態或一風險狀態。
  4. 如請求項3之電子郵件處理裝置,其中當該電子郵 件的狀態為該風險狀態時,該回饋模組對該電子郵件進行封鎖。
  5. 如請求項1之電子郵件處理裝置,其中該連結測試模組將該連結的一網址與一預設網址進行比對,以產生該測試結果。
  6. 如請求項5之電子郵件處理裝置,其中該連結包括一下載檔案,該連結測試模組將該下載檔案進行該防護機制測試的一風險測試,以產生該測試結果。
  7. 一種電子郵件處理方法,包括:透過一連結擷取模組,接收一電子郵件,並擷取對應該電子郵件的一連結;透過一連結確認模組,接收該連結,並依據該連結的一連結狀態,以輸出該連結,或是產生一轉址連結;透過一連結測試模組,接收該連結,並對該連結進行一防護機制測試,以產生對應該電子郵件的一測試結果;以及透過該連結擷取模組接收該轉址連結,並擷取對應該轉址連結的該連結;其中,依據該連結的連結狀態,以輸出該連結,或是產生該轉址連結的步驟包括:確認該連結狀態是否為具有一轉址功能;當確認該連結狀態具有該轉址功能時,該連結確認模組將該連結進行該轉址功能以產生該轉址連結;以及當再次確認該連結狀態具有該轉址功能時,該連結確認模組再次將該連結進行該轉址功能以產生該轉址連結,直到當確認該連結 狀態不具有該轉址功能且該連結狀態為連結到一網頁時,該連結確認模組輸出該連結。
  8. 如請求項7之電子郵件處理方法,更包括:透過一回饋模組,接收該測試結果,並依據該測試結果,回饋該電子郵件的狀態。
TW112116383A 2023-05-03 2023-05-03 電子郵件處理裝置及方法 TWI866191B (zh)

Priority Applications (3)

Application Number Priority Date Filing Date Title
TW112116383A TWI866191B (zh) 2023-05-03 2023-05-03 電子郵件處理裝置及方法
CN202310568576.7A CN118900262A (zh) 2023-05-03 2023-05-19 电子邮件处理装置及方法
US18/471,481 US20240372824A1 (en) 2023-05-03 2023-09-21 Email processing device and method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW112116383A TWI866191B (zh) 2023-05-03 2023-05-03 電子郵件處理裝置及方法

Publications (2)

Publication Number Publication Date
TW202445452A TW202445452A (zh) 2024-11-16
TWI866191B true TWI866191B (zh) 2024-12-11

Family

ID=93265645

Family Applications (1)

Application Number Title Priority Date Filing Date
TW112116383A TWI866191B (zh) 2023-05-03 2023-05-03 電子郵件處理裝置及方法

Country Status (3)

Country Link
US (1) US20240372824A1 (zh)
CN (1) CN118900262A (zh)
TW (1) TWI866191B (zh)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TW201414260A (zh) * 2012-06-07 2014-04-01 Angelo Starink 惡意訊息之偵測及處理
TW201528034A (zh) * 2013-09-11 2015-07-16 Nss Labs Inc 惡意軟體及攻擊程式碼活動檢測系統及方法
TW202232918A (zh) * 2021-02-03 2022-08-16 合作金庫商業銀行股份有限公司 異常郵件警示方法與系統

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8990928B1 (en) * 2003-12-11 2015-03-24 Radix Holdings, Llc URL salience
US8381276B2 (en) * 2010-08-23 2013-02-19 Microsoft Corporation Safe URL shortening
US8819819B1 (en) * 2011-04-11 2014-08-26 Symantec Corporation Method and system for automatically obtaining webpage content in the presence of javascript
US20210234832A1 (en) * 2014-05-12 2021-07-29 Tocmail Inc Computer Security System and Method Based on User-Intended Final Destination
US11831661B2 (en) * 2021-06-03 2023-11-28 Abnormal Security Corporation Multi-tiered approach to payload detection for incoming communications

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
TW201414260A (zh) * 2012-06-07 2014-04-01 Angelo Starink 惡意訊息之偵測及處理
TW201528034A (zh) * 2013-09-11 2015-07-16 Nss Labs Inc 惡意軟體及攻擊程式碼活動檢測系統及方法
TW202232918A (zh) * 2021-02-03 2022-08-16 合作金庫商業銀行股份有限公司 異常郵件警示方法與系統

Also Published As

Publication number Publication date
US20240372824A1 (en) 2024-11-07
CN118900262A (zh) 2024-11-05
TW202445452A (zh) 2024-11-16

Similar Documents

Publication Publication Date Title
EP1999609B1 (en) Client side attack resistant phishing detection
Chaudhry et al. Phishing attacks and defenses
US9049222B1 (en) Preventing cross-site scripting in web-based e-mail
EP3164995B1 (en) Secure enclave-rendered contents
US9104872B2 (en) Memory whitelisting
US9317701B2 (en) Security methods and systems
US20170201547A1 (en) Methods and systems to detect attacks on internet transactions
US20140325662A1 (en) Protecting against suspect social entities
Ahmed et al. PhishCatcher: client-side defense against web spoofing attacks using machine learning
US11665195B2 (en) System and method for email account takeover detection and remediation utilizing anonymized datasets
Damodaram Study on phishing attacks and antiphishing tools
US10200345B2 (en) Electronic mail sender verification
TWI866191B (zh) 電子郵件處理裝置及方法
JP6882217B2 (ja) 情報処理装置、情報処理方法、プログラム及び記録媒体
Abbas et al. A comprehensive approach to designing internet security taxonomy
CN113965366A (zh) 反向代理钓鱼攻击的防御方法、系统和计算机设备
US12335254B2 (en) Malicious universal resource locator and file detector and response action engine
JP7802727B2 (ja) 情報処理装置、情報処理方法、及びプログラム
JP7301205B2 (ja) 情報処理装置、情報処理方法、プログラム及び記録媒体
Sadi et al. Towards detecting phishing web contents for secure internet surfing
US20230359728A1 (en) Data securement leveraging secure qr code scanner
CN113239355B (zh) 一种基于可信计算的大数据安全防护系统
John Enhancing Browser and Email Security with Celery Trap: A Proactive Solution for Phishing and Spearphishing Attacks
McVey Talking template injection attacks
Raaghashree et al. Transformer-Based Framework for Phishing Detection and URL Analysis with VirusTotal