帮助防范云端硬盘垃圾邮件和钓鱼式攻击

一种钓鱼式攻击方法是利用 Google 云端硬盘的协作功能诱骗用户提供个人或机密信息。诈骗者会共享包含有害链接的云端硬盘文档,而这些链接会要求用户输入信息。 这些链接还会显示在云端硬盘的自动电子邮件通知中。由于电子邮件通知来自 Google,因此用户可能会被诱骗,认为邮件内容是合法的。

云端硬盘会尝试检测和屏蔽外部用户的垃圾邮件和钓鱼式攻击共享内容。 Google Workspace 管理员可以采取以下措施,进一步防范此类风险:

  1. 使用许可名单或信任规则限制外部共享。
    • 许可名单:首先,创建受信任网域列表。然后,选择哪些内部用户只能接收来自这些网域中的用户的文件共享。然后,仅允许与许可名单中的网域共享,并取消选中允许用户接收来自许可名单网域外部的文件的选项。所有 Google Workspace 版本都支持这种方法。如需了解相关步骤,请参阅为贵组织管理外部共享
    • 信任规则:这些规则的运作方式与许可名单类似,但可让您更精细地进行控制。您可以分别管理内部用户的共享和外部用户的共享。如需了解相关步骤,请参阅为云端硬盘共享功能创建和管理信任规则
  2. 确保您许可名单中的所有网域都要求使用双重身份验证或其他账号安全做法。这些身份验证措施可降低被盗用的账号被用于发送垃圾邮件的可能性。