一种残膜回收机防缠绕挑膜装置的制 一种秧草收获机用电力驱动行走机构

一种钓鱼邮件的识别方法及系统、电子设备与流程

2023-01-16 18:43:42 来源:中国专利 TAG:

技术特征:
1.一种钓鱼邮件的识别方法,其特征在于,包括:配置捕获邮箱账号;根据第三方目标平台的配置信息,确定所述捕获邮箱账号所要发布诱捕信息的发布模板;将所述诱捕信息按照所述发布模板发布至对应所述第三方目标平台;获取所述捕获邮箱账号的收件信息;确定所述收件信息中的告警信息,其中,所述告警信息所对应的收件信息被确定为钓鱼邮件。2.根据权利要求1所述钓鱼邮件的识别方法,其特征在于,所述配置捕获邮箱账号,包括:配置至少三个捕获邮箱账号以及对应的密码。3.根据权利要求1所述的钓鱼邮件的识别方法,其特征在于,所述确定所述收件信息中的告警信息,其中,所述告警信息所对应的收件信息被确定为钓鱼邮件,包括:通过所述捕获邮箱账号内的白名单对所述收件信息进行筛选,得到所述收件信息中的威胁信息;对每一所述威胁信息的威胁程度进行量化,以得到对应的威胁分值;将所述威胁分值与预先配置的告警阈值做比较,若所述威胁分值高于所述告警阈值,则上报告警信息,其中,所述告警信息所对应的收件信息被确定为钓鱼邮件。4.根据权利要求3所述的钓鱼邮件的识别方法,其特征在于,所述通过所述捕获邮箱账号内的白名单对所述收件信息进行筛选,得到所述收件信息中的威胁信息,包括:检测所述收件信息对应的发件人信息,若所述发件人信息与预先配置的所述白名单中的对应信息相匹配,则忽略该收件信息;检测未被忽略的收件信息对应的邮件内容信息,若所述邮件内容信息与预先配置的所述白名单中的对应信息相匹配,则忽略该收件信息;检测所述未被忽略的所述收件信息,若所述收件信息与进一步配置的白名单中的对应信息相匹配,则忽略该收件信息;未被忽略的所述收件信息被确定为所述威胁信息。5.根据权利要求3所述的钓鱼邮件的识别方法,其特征在于,所述对每一所述威胁信息的威胁程度进行量化,以得到对应的威胁分值,包括:基于预先配置的量化规则对所述威胁信息的威胁程度进行量化,以得到对应的威胁分值;和\或基于判断所述收件信息对应的发件人的邮箱域是否为本域、以及所述威胁信息对应的蜜罐组捕获率对所述威胁信息的威胁程度进行量化,以得到对应的威胁分值。6.一种钓鱼邮件的识别系统,其特征在于,包括:捕获模块,被配置为配置捕获邮箱账号,根据第三方目标平台的配置信息,确定所述捕获邮箱账号所要发布诱捕信息的发布模板,将所述诱捕信息按照所述发布模板发布至对应所述第三方目标平台;检测模块,被配置为获取所述捕获邮箱账号的收件信息,确定所述收件信息中的告警信息,其中,所述告警信息所对应的收件信息被确定为钓鱼邮件。
7.根据权利要求6所述的钓鱼邮件的识别系统,其特征在于,所述检测模块被进一步配置为:通过所述捕获邮箱账号内的白名单对所述收件信息进行筛选,得到所述收件信息中的威胁信息;对每一所述威胁信息的威胁程度进行量化,以得到对应的威胁分值;将所述威胁分值与预先配置的告警阈值做比较,若所述威胁分值高于所述告警阈值,则上报告警信息,其中,所述告警信息所对应的收件信息被确定为钓鱼邮件。8.根据权利要求7所述的钓鱼邮件的识别系统,其特征在于,所述检测模块被进一步配置为:检测所述收件信息对应的发件人信息,若所述发件人信息与预先配置的所述白名单中的对应信息相匹配,则忽略该收件信息;检测未被忽略的收件信息对应的邮件内容信息,若所述邮件内容信息与预先配置的所述白名单中的对应信息相匹配,则忽略该收件信息;检测所述未被忽略的所述收件信息,若所述收件信息与进一步配置的白名单中的对应信息相匹配,则忽略该收件信息;未被忽略的所述收件信息被确定为所述威胁信息。9.一种电子设备,其特征在于,包括:存储器、处理器及存储在所述存储器上并可在所述处理器上运行的计算机程序,所述计算机程序被所述处理器执行时实现如权利要求1至5中任一项所述的钓鱼邮件的识别方法的步骤。10.一种计算机存储介质,所述计算机存储介质上存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至5中任一项所述的钓鱼邮件的识别方法的步骤。

技术总结
本发明提出了一种钓鱼邮件信息的识别方法、系统以及电子设备,方法包括:配置捕获邮箱账号;根据第三方目标平台的配置信息,确定所述捕获邮箱账号所要发布诱捕信息的发布模板;根据所述发布模板,将配置好的所述诱捕信息发布至所述第三方目标平台;获取所述捕获邮箱账号的收件信息;确定所述收件信息中的告警信息,其中,所述告警信息所对应的收件信息被确定为钓鱼邮件。本发明提供的实施例通过发布捕获邮箱账号到互联网,能够主动伪造泄漏场景,一旦有收件信息后,可以从中检出钓鱼信息,保证了对黑客钓鱼攻击的检出率,并通过设置多维度的白名单对捕获邮箱中的收件信息进行检测,提高了识别钓鱼邮件的准确率。提高了识别钓鱼邮件的准确率。提高了识别钓鱼邮件的准确率。


技术研发人员:许祥
受保护的技术使用者:中电云数智科技有限公司
技术研发日:2022.08.25
技术公布日:2022/12/16
再多了解一些

本文用于创业者技术爱好者查询,仅供学习研究,如用于商业用途,请联系技术所有人。

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表

相关文献