仿冒邮件数报告

支持此功能的版本:一线员工 Plus 版;企业 Plus 版;教育标准版和教育 Plus 版;企业基本功能 Plus 版。比较您的版本

在安全信息中心内,您可以使用仿冒邮件报告来显示存在仿冒迹象的邮件数。

查看仿冒邮件数报告

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 安全性 然后 安全中心 然后 信息中心。

    需要拥有安全中心管理员权限。

  2. 点击仿冒邮件数面板右下角的查看报告。

仿冒邮件数图表

此图表会按“相似网域”“显示名称”和“网域名称”分别显示邮件:

  • 相似网域 - 来自在视觉上与受信任网域相似的网域的入站邮件数量
  • 显示名称 - 邮件发件人的名称是 Google Workspace 目录中的名称,但邮件并非来自贵公司的网域或网域别名的邮件数量
  • 网域名称 - 冒充来自您网域的未经身份验证(SPF 或 DKIM)的邮件数量

注意:您可以通过点击图例来隐藏图表中的对应线条。例如,点击显示名称可隐藏与显示名称欺骗相关的数据。 当线条相互重合时,此功能特别有用。

使用图表上方的下拉菜单,您还可以对图表进行自定义设置,从而仅显示有关某些类型邮件的详细信息:

过滤条件 说明

分类:全部、安全邮件、垃圾邮件、钓鱼邮件、恶意软件、可疑邮件

全部 - 包括所有邮件。
安全邮件 - 仅包含被 Google 垃圾邮件过滤器标记为安全的邮件。
垃圾邮件 - 仅包含被 Google 垃圾邮件过滤器标记为垃圾邮件的邮件。
恶意软件 - 仅包含被标记为包含恶意软件的邮件。
钓鱼式攻击 - 仅包含被标记为钓鱼式攻击的邮件。
可疑 - 仅包含被标记为可疑的邮件。

注意:系统会扫描整个邮件(而不仅仅是附件)中是否包含恶意软件。例如,如果某条不含附件的消息包含指向可能包含恶意软件的网站的链接(即使该链接采用文本格式),则该消息可能会被归类为恶意软件。

网域 选择要在报告中涵盖的网域。
日期范围

您可以对报告进行自定义设置,以查看“今天”“昨天”“本周”“上周”“本月”“上月”或“自行指定过去多少天(最长 180 天)”的数据;也可以输入开始和结束日期。设置日期范围后,点击应用。

注意:此报告仅会显示过去 31 天的数据。例如,如果您将参数设为 60 天,那么报告中的数据会在第 31 天截断。

如要生成包含图表中数据的电子表格,请点击导出为电子表格。系统会生成一个与图表中数据对应的电子表格,并将其保存到您的“我的云端硬盘”文件夹。

对比当前和历史数据

如需将当前数据与历史数据进行比较,请在右上角的统计分析菜单中选择百分位(并非所有安全信息中心图表都提供此选项)。图表上会显示一个叠加层,其中包含历史数据(大多数数据为 180 天,Gmail 数据为 30 天)的第 10、50 和 90 百分位数值。然后,如需更改分析,请使用图表右上角的菜单更改叠加线。

仿冒邮件数表格

如需查看特定日期有关仿冒的更多详细信息,请点击图表中的任意数据点。例如,您可以按主题、收件人、发件人、IP 地址等查看此报告的数据。