Cloudflare 电子邮件安全使用多种因素来确定给定的电子邮件附件、URL 或特定网络流量是否属于钓鱼活动的一部分。
这些小型模式评估本质上是动态的。Cloudflare 的自动化系统使用综合因素来明确区分有效的钓鱼活动和无害流量。
Cloudflare 庞大的全球网络可以检测新兴的活动基础设施,并为 Cloudflare 专有的分析引擎 SPARSE 聚合数据。
SPARSE 使用 AI 和 ML 模型对所有类型的恶意电子邮件进行有效检测,包括商业电子邮件欺诈 (BEC)。
在 BEC 攻击中,攻击者伪造电子邮件消息以诱骗受害者执行某些操作——最常见的是将资金转入攻击者控制的账户或位置。
为了检测这些不包含恶意软件、恶意链接或电子邮件附件的低流量恶意电子邮件,Cloudflare 通过消息词汇分析、主题分析和发件人分析来分析电子邮件线程、内容、情感和上下文。还使用多个匹配模型将显示名称与已知的高管姓名进行相似性比较。
请参阅我们如何检测钓鱼邮件以了解有关其他攻击类型和检测的更多信息。