攻击者在发送恶意电子邮件(包含关于银行信息、商业机密等的请求)时,通常会试图在组织内冒用高管,这被称为商业电子邮件欺诈 (BEC) ↗ 攻击。
冒用注册表 (Impersonation Registry) 通过查找组织中已知关键用户的伪造邮件来防范这些攻击。你通过目录同步或在仪表板中手动输入的关键用户的信息将被电子邮件安全用来运行增强的扫描技术并查找这些伪造电子邮件。
要将用户添加到冒用注册表:
- 登录 Cloudflare One ↗。
- 选择 Email security。
- 选择 Settings(设置) > Impersonation registry(冒用注册表)。
- 选择 Add a user(添加用户)。
- 选择 Input method(输入方法):在 Manual input(手动输入)、**Upload manual list(上传手动列表)**和 **Select from existing directories(从现有目录选择)**之间选择:
- Manual input(手动输入):输入以下信息:
- User info(用户信息):输入有效的 Display name(显示名称)。
- User email(用户电子邮件):输入以下一项:
- Email address(电子邮件地址):输入所有已知的电子邮件地址,用逗号分隔。
- Regular expressions(正则表达式):必须是有效的 Java 表达式。
- Upload manual list(上传手动列表):你可以上传一个不超过 150 KB 的文件,其中包含所有潜在电子邮件的变量。该文件必须包含
Display_Name和Email,且第一行必须是标头行。 - Select from existing directories(从现有目录选择):
- Select directory(选择目录):选择你的目录。
- Add users or groups(添加用户或组):选择你要注册的用户或组。
- Manual input(手动输入):输入以下信息:
- 选择 Save(保存)。
有关如何编辑和移除用户的更多信息,请参阅冒用注册表。