近年來國內發生多起「駭客冒用企業名號通知往來客戶更改匯款帳戶」的詐騙事件,累計已造成十多家公司上百萬甚至千萬不等的金額損失。在此類案件中,多半是不肖人士利用駭客手法入侵至企業資訊系統,先竊取商務電子郵件帳號密碼,再透過信件瞭解交易細節,之後便冒用企業身份要求客戶更改匯款帳戶,或是冒用客戶身份要求企業變更收貨地址,以便從中獲取利益。為防範更多企業受害,日前電信業亦接獲 NCC 函文指出,要求 Web Mail需 提供相關安全機制以防堵跨國冒用電子郵件詐騙事件。有鑑於此,國內知名軟體廠商網擎資訊 ( Openfind Information Technology, Inc. ) 推出 Openfind Mail2000 v6 SP4,針對帳號安全方面再強化,若帳號發生異常登入或設定檔變更時,可立即以 Email 通報用戶,大幅降低遭駭客詐騙之風險。
去年發表的 Mail2000 v6 SP3 即以保護企業系統安全為重點,推出多項主動防護機制如弱密碼分析、收發信服務分析及雙重認證等,以降低帳號被盜取的機率。而此次推出的 SP4 新版本強調主動通知機制,不論是帳號異常登入、密碼被變更或是增設自動轉寄,皆會即時警告以防止駭客潛藏於系統中。在異常登入警示部份,通常駭客在登入系統時,都是從公司不認識的 IP ,或是從陌生的地區登入(如公司業務範圍只有到台灣,但卻有帳號從大陸登入系統),Mail2000 可依據地區和 IP 的白名單判斷登入行為,管理者並可根據通知內容中的登入時間、地區及 IP 判斷是否為惡意攻擊,即時掌握系統內帳號的異常登入狀況,以便做相對應的處置。