跳至內容

公司網域被拿去寄廣告信?企業郵件安全與防釣魚設定重點(2026)

客戶收到不是你寄的信,帳號可能已經被盜。從 SPF、DKIM、DMARC 到員工端的 MFA,把寄信身份與登入這兩個破口補起來。
企業郵件安全與防釣魚示意圖

客戶打電話來問:「你們寄的那封信是什麼?」你翻自己的寄件備份,找不到。這種情況通常是公司網域被拿去當跳板,寄件者是偽造的,信不是你寄的,但客戶看到的是你的網域。

寄件者身份要能被驗證

郵件寄出時,收件方的伺服器會檢查 SPF、DKIM、DMARC 這三項 DNS 記錄。講白話的分工是這樣。

SPF 是一份清單,寫明「只有這幾台伺服器可以用我的網域寄信」。DKIM 幫信件蓋一個數位簽章,收件方可以驗證內容沒被動過。DMARC 告訴對方,如果前兩項驗證沒過,這封信要直接丟掉、丟到垃圾信匣,還是照收。

三項都設好之後,別人要假冒你的網域寄信就會被擋掉,退信率與被列入黑名單的機會也跟著降低。設定內容是 DNS 裡的幾筆記錄,找得到地方改的話,半個工作天可以完成。

釣魚信最常偽裝成什麼

一種是假冒老闆或主管,信件簡短、口氣急,要你馬上匯款或買禮券,通常還會補一句「我在開會,不要打電話」。另一種是假冒供應商或客戶,附上「更新後的匯款帳號」。

還有一類是假冒快遞、發票、報稅或罰單通知,附件是一個要你輸入信箱密碼的網頁。也有假冒公司 IT 部門,說你的信箱快滿了,要你點連結重新登入。這些信的操作手法都一樣:製造時間壓力,讓你不查證就動作。

員工端最有效的一步

信箱開啟多因子驗證(MFA)。密碼外洩的管道太多,釣魚網頁、舊網站的資料庫、多年沒換的同一組密碼,防不勝防。多一道簡訊或驗證器 App 的確認,攻擊者只拿到密碼也進不去。這一步的效益比其他措施都高,優先做。

帳號被盜的徵兆

寄件備份出現沒印象的信、短時間收到大量退信或「無法投遞」通知、客戶回覆說收到奇怪的附件、自己的信箱在別的地方被登入。出現其中一項就該改密碼、登出所有裝置,並且檢查有沒有被加入自動轉寄規則,很多盜用者會偷偷加一條,把信複製一份出去。

平常可以養成的習慣

匯款或改帳號這類要求,一律用電話跟本人確認,不要打信件裡給的電話。附件是 .exe、.zip,或需要啟用巨集的 Office 檔案,先不要開。公司網域的對外聯絡信箱不要到處留,減少被蒐集的名單。這些做起來不花錢,但能擋掉大部分事故。

設定完不等於沒事

郵件安全沒有一次做完這回事。驗證記錄設好之後,還是會有人試著假冒你的網域,只是成功率低很多,也比較容易被對方伺服器擋下。尚筠科技協助企業檢查郵件網域設定與帳號安全,電話 02-2397-2716。

訪客 Wi-Fi 跟辦公網路混在一起?企業無線網路安全設定重點(2026)
訪客連上公司網路,等於走進內網。訪客 SSID 隔離、加密方式、帳號管理與韌體更新,幾個動作把無線環境的破口補起來。