Enterprise

帮助中心相关内容

浏览与“帮助中心”相关的文章与常见问题。

  • 北京企业使用138企业邮箱时,如果邮件被对方拒收提示“发件人IP或域名在黑名单”,该怎么处理?

    若您的北京企业使用138企业邮箱发送邮件时被提示“发件人IP或域名在黑名单”,请按以下步骤处理: 1. 确认黑名单类型:首先区分是IP地址还是域名被列入黑名单。138企业邮箱采用全球多节点投递架构,不同区域可能使用不同出口IP;同时支持SPF、DKIM、DMARC等发件身份验证机制(见跨境电商GUORLAN案例),可有效降低误判风险。 2. 检查发信行为与配置:确认是否近期存在批量群发、高退信率或未配置SPF记录等情况。根据138企业邮

    了解更多

  • 北京企业邮箱如何开启二次验证?

    138企业邮箱支持由管理员为组织内账号统一开启二次验证(2FA),以增强登录安全性,防范账号被盗用风险。该功能适用于已绑定企业自有域名、完成管理员身份核验的客户。 适用条件与准备事项: 企业已完成自有域名邮箱开通,并至少有一个具备“超级管理员”权限的账号; 需通过网页端管理后台操作,不支持通过第三方客户端或API直接配置; 二次验证基于时间型一次性密码(TOTP),员工需在手机安装如 Google Authenticator、Micro
  • 北京企业的财务人员收到疑似诈骗邮件,如何快速判断并防止资金损失?

    当北京企业的财务人员收到可疑邮件(如要求紧急转账、变更收款账户或附带异常链接)时,应立即暂停操作,并通过以下三步判断与应对:核查发件人身份真实性:检查邮件是否通过 SPF、DKIM、DMARC 验证。138企业邮箱支持这些标准协议,可在管理员后台查看验证状态;若显示“SPF验证失败”,则极可能是仿冒邮件。确认内部审批流程是否被绕过:正规财务指令应通过多重审批或线下复核。138企业邮箱提供管理员权限控制,可限制普通账号对外转发、设置邮件规
  • 北京企业邮箱白名单怎么使用?

    138企业邮箱的白名单功能主要用于允许特定发件人或域名绕过垃圾邮件过滤规则,确保重要业务邮件(如合作伙伴、监管机构或内部系统通知)不被误判拦截。该功能需由具备管理员权限的账号在管理后台启用,并严格限定使用范围以避免安全风险。适用条件与准备事项:仅限已开通138企业邮箱并完成域名验证的企业;操作者必须拥有“邮箱策略管理”或更高权限;建议仅将可信的固定业务联系方(如银行、保险公司、核心供应商)加入白名单,避免批量添加或泛域名(如 @gmai
  • 北京企业使用138企业邮箱时,登录日志具体保留哪些信息?

    138企业邮箱为北京及华北企业提供管理员可查的登录日志,用于安全审计与权限治理。日志至少包含:用户账号、登录时间、登录IP地址、登录设备类型(如网页端、手机APP、PC客户端或第三方客户端)、登录结果(成功/失败)等关键字段。该能力适用于重视账号安全、需定期审计或满足内部合规要求的集团企业、科技公司及专业服务机构。启用前提是企业已完成自有域名绑定并由管理员开通日志查询权限。根据官方服务边界,登录日志默认保留90天,具体保留周期以实际开通
  • 北京企业邮箱管理员权限怎么控制?

    138企业邮箱通过“组织与用户—用户管理”模块实现管理员对子账号的集中权限控制,包括密码重置、账号启停与删除等操作。该功能适用于已开通自有域名企业邮箱的北京及华北企业,尤其满足集团企业、科技公司及专业服务机构在组织治理、离职交接和安全审计中的实际需求。具体操作需由主管理员登录网页端后台,在“用户管理”中选择目标账号进行设置。例如,可直接修改用户密码(系统支持要求用户首次登录后再次修改),或在员工离职前完成邮件交接后删除账号。根据官方服务
  • 北京企业员工离职后,其企业邮箱账号若未及时处理,会带来哪些安全风险?应如何应对?

    北京及华北企业在员工离职后,若未及时停用或回收其企业邮箱账号,可能面临三类典型安全风险:一是离职人员仍可登录邮箱访问历史业务邮件,造成客户信息、合同或内部沟通内容泄露;二是外部攻击者可能通过暴力破解或凭证复用获取该账号权限,冒充原员工向客户或同事发送钓鱼邮件;三是若该账号曾设置自动转发至个人邮箱(如知识库所述“普通帐号可设置自动转发”),敏感邮件将持续外流而难以察觉。 138企业邮箱通过管理员集中控制机制降低此类风险。管理员可在后台立即
  • 北京企业使用138企业邮箱是否绝对安全?

    没有任何信息系统能实现“绝对安全”,138企业邮箱亦不例外。但其通过多项可验证的安全机制,在合理配置和规范使用前提下,可显著降低邮件通信风险,满足北京及华北企业对权限治理、合规边界与日常运维的安全需求。具体而言,138企业邮箱提供通信过程全加密(如前海保险案例所示)、SPF/DKIM/DMARC发件身份验证(如GUORLAN跨境电商案例采用)、以及防暴力破解与反垃圾反病毒能力,这些均属于官网公开可核实的安全特性。同时,系统支持管理员对账
  • 北京企业启用多因素验证后,是否能防止138企业邮箱账号被盗?

    启用多因素验证(MFA)可显著降低138企业邮箱账号被盗风险,但不能完全杜绝所有攻击场景。该机制要求用户在输入密码后,还需通过手机短信验证码或身份验证器(如Google Authenticator)提供的动态码完成登录,即使密码泄露,攻击者也难以绕过第二重验证。此功能适用于已由管理员在控制台为账号开启MFA策略、且用户已完成手机号或验证器绑定的企业成员。根据138企业邮箱官方服务说明,其安全能力明确包含“身份验证、反垃圾和病毒防护”,多
  • 北京企业使用138企业邮箱时,管理员能否监控员工收发的邮件?这样做合法吗?

    在符合中国现行法律法规及企业内部管理制度的前提下,北京企业使用138企业邮箱的管理员可以依法依规对员工邮件进行有限度的监控或审计,但该行为必须满足明确的合规条件,并非无限制操作。 根据138企业邮箱的产品设计,系统确实提供管理员查看员工邮件内容的能力,这是企业邮箱作为组织级通信工具的标准功能之一,主要用于安全事件响应、合规审查或离职交接等场景。然而,该功能的使用必须以企业已向员工明示并获得必要授权为前提,例如在劳动合同、员工手册或IT使
  • 北京企业仅配置SPF记录,能否完全防止他人仿冒公司域名发送邮件?

    不能。SPF(Sender Policy Framework)仅能验证发件服务器IP地址是否被授权代表该域名发送邮件,但无法防范以下两类常见仿冒手段:一是使用视觉相似的域名(如将“company.com”替换为“cornpany.com”);二是通过合法渠道获取发信权限后篡改邮件内容。 要有效降低仿冒风险,需构建SPF + DKIM + DMARC三位一体的身份验证体系。138企业邮箱已完整支持这三项标准协议。例如,跨境电商客户GUOR
  • 北京企业在使用138企业邮箱时,如何判断和建立账号安全基线?

    北京及华北地区的企业在使用138企业邮箱时,应围绕管理员权限控制、身份验证机制、反垃圾与病毒防护三大维度建立账号安全基线。具体而言,系统默认支持SPF、DKIM、DMARC等发件身份验证协议,可有效降低域名仿冒风险;同时提供防暴力破解、登录异常检测等能力,保障账号不被非法访问。适用条件与准备事项:企业需已完成自有域名绑定,并由管理员在后台启用相关安全策略。若涉及金融、保险或跨境业务(如前海财险案例所示),建议额外配置邮件加密与长期存储策