仿冒邮件数报告

支持此功能的版本:一线员工 Plus 版;企业 Plus 版;教育标准版和教育 Plus 版;企业基本功能 Plus 版。 对比版本

安全信息中心中的仿冒邮件数报告会显示有仿冒迹象邮件的数量。

查看仿冒邮件数报告

  1. 在 Google 管理控制台中,依次点击“菜单”图标 然后 安全性 然后 安全中心 然后 信息中心

    需要拥有安全中心管理员权限。

  2. 点击仿冒邮件数面板右下角的查看报告

仿冒邮件数图表

此图表会按“相似的域名”“显示名称”和“域名”分别显示邮件

  • 相似的域名 - 收到的来自仿冒网域(域名与受信任的域名相似)的邮件数
  • 显示名称 - 发件人姓名与您的 Google Workspace 目录中的某一姓名相同,但并非来自您公司网域或网域别名的邮件数
  • 域名 - 看似是来自您的网域但未通过身份验证(SPF 或 DKIM)的邮件数

注意:您可以通过点击图例来隐藏图表中的对应线条。例如,点击显示名称即可隐藏有关仿冒显示名的数据。 当线条相互重合时,此功能特别有用。

使用图表上方的下拉菜单,您还可以对图表进行自定义设置,从而仅查看有关特定类型邮件的详细信息:

过滤 说明

分类:全部、安全邮件、垃圾邮件、钓鱼邮件、恶意软件、可疑

全部 - 包括所有消息。
安全邮件 - 仅包含被 Google 垃圾邮件过滤器标记为安全的邮件。
垃圾邮件 - 仅包含被 Google 垃圾邮件过滤器标记为垃圾邮件的邮件。
恶意软件 - 仅包含被标记为包含恶意软件的邮件。
网上诱骗 - 仅包含被标记为网上诱骗的邮件。
可疑 - 仅包含被标记为可疑的邮件。

注意:系统会扫描整个邮件而不仅仅是附件,以确定是否存在恶意软件。举例来说,即使邮件没有附件,但所包含的链接(即使是文本格式的链接)指向了可能包含恶意软件的网站,系统也会将这类邮件归入恶意软件类别。

网域 选择要在报告中涵盖的网域。
日期范围

通过自定义报告,您可以查看“今天”“昨天”“本周”“上周”“本月”“上月”或“数天前(最长 180 天)”的数据;也可以输入开始日期和结束日期。设好日期范围后,请点击应用

注意:此报告仅会显示过去 31 天的数据。例如,如果您将参数设为 60 天,那么报告中的数据会在第 31 天截断。

如要生成包含图表中数据的电子表格,请点击导出为电子表格。系统会生成一个与图表中数据对应的电子表格,并保存到您的“我的云端硬盘”文件夹。

对比当前数据和历史数据

如要对比当前和历史数据,请在右上角的统计分析菜单中选择百分位(并非所有安全信息中心图表都提供此选项)。图表上会重叠显示历史数据的第 10、50 和 90 百分位数(大多数服务保留最近 180 天的数据,Gmail 保留最近 30 天的数据)。接下来,如要更改分析内容,请使用图表右上角的菜单更改重叠线条。

仿冒邮件数表格

如需查看特定日期的仿冒邮件详细信息,请点击图表中的任意数据点。举例来说,您可以按主题、收件人、发件人、IP 地址和更多其他条件来查看此报告中的数据。