点击标题下「蓝色微信名」可快速关注

网络钓鱼攻击每年都会对企业造成重大损失和损害

谷歌和Facebook的损失总计超过1亿美元。比利时克里兰银行向网络犯罪分子交付了超过7500万美元。奥地利航空零部件制造商FACC损失了6100万美元。是什么导致了组织大规模损失?这些组织中的每个人都是不同类型的网络钓鱼攻击的受害者。

什么是网络钓鱼攻击?

一般来说,网络钓鱼诈骗是一种网络攻击,网络犯罪分子利用这种网络攻击来让用户执行某种类型的操作。这些电子邮件通常是大量发送的,其目的是欺骗毫无戒心的个人为他们的骗局而服务。

现在,每天都有针对企业的网络钓鱼攻击。有些使用电子邮件和网站, 有些可能会使用短信甚至是电话。使用这些方法的目的是让用户提供个人或帐户信息或将资金转帐到欺诈帐户。

Cybersecurity Ventures报告称,到2021年,网络犯罪的损失预计将达到6万亿美元 - 其中网络钓鱼将发挥重要作用。实际上,企业每天都有多种类型的网络钓鱼在发生。

首席执行官欺诈

我们将讨论的第一种网络钓鱼被称为CEO欺诈。简而言之,当网络犯罪分子向较低级别的员工(通常是在会计或财务部门工作的人)发送电子邮件时,就会发生首席执行官欺诈行为,或者假装成为公司的首席执行官或其他高管、经理等。电子邮件通常是让受害者将资金转移到虚假账户。

域欺骗

我们想要提及的下一种网络钓鱼被称为域欺骗。这种攻击方法使用电子邮件或欺诈性网站。当网络犯罪分子“欺骗”组织或公司的域名时,就会发生域欺骗:让他们的电子邮件看起来像是来自官方域名,或者通过采用真实网站的设计并使用类似的URL或Unicode字符看起来像ASCII字符,使假网站看起来像真正的网站。

在基于电子邮件的攻击的情况下,网络犯罪分子伪造新的电子邮件标题,使其看起来像电子邮件来自公司的合法电子邮件地址。在网站域欺骗中,网络犯罪分子创建了一个欺诈性网站,并且网站看起来合法或接近原始网站。

恶意孪生攻击

与我们在本文中提到的其他网络钓鱼方法不同,恶意孪生攻击是一种利用Wi-Fi的网络钓鱼形式。TechTarget.com将一个邪恶的双胞胎描述为“一个伪装成合法的Wi-Fi接入点的流氓无线接入点,以便攻击者可以在没有最终用户知情的情况下收集个人或公司信息。”此类攻击也被称为作为星巴克骗局,因为它经常发生在咖啡店。

恶意的双网络钓鱼是创建一个看似真实的Wi-Fi热点 - 他们甚至会使用与真实网络相同的设置服务标识符(SSID)。当最终用户连接时,攻击者可以窃听他们的网络流量并窃取他们的帐户名、密码,并查看用户在连接到受感染的热点时访问的任何附件。

HTTPS网络钓鱼

事实上,58%的网络钓鱼网站现在通过HTTPS提供服务。网络犯罪分子在这些攻击中使用的方法是在电子邮件正文中发送只带有合法外观链接的电子邮件。除了链接本身(可能是可点击的或非活动链接,要求收件人将URL复制并粘贴到其网址栏中)之外,通常没有其他内容。那么为什么有人会故意点击这样的电子邮件?简单的答案是因为攻击者使用各种社交工程策略欺骗电子邮件收件人点击链接或将URL复制并粘贴到他们的Web浏览器中(这使得这种类型的网络钓鱼邮件很难被过滤器检测到) 。这包括从看似合法的电子邮件地址发送邮件 - 例如来自收件人的老板,同事或CEO。

短信钓鱼

短信网络钓鱼或“即时通信钓鱼”是一种网络钓鱼形式,利用了世界对短信和即时通信的依赖。有没有收到过各种垃圾短信?网络犯罪分子通过发送看似来自合法来源并包含恶意URL以便点击的文本消息来诱使用户下载恶意有效负载的附件,甚至可能是伪装成优惠券代码的东西。

鱼叉式网络钓鱼

与一般的网络钓鱼电子邮件使用类似垃圾邮件的策略在大规模电子邮件活动中覆盖成千上万的人同,鱼叉式网络钓鱼电子邮件则针对组织内的特定个人。他们使用社交工程策略来帮助定制和个性化电子邮件给他们的目标受害者。他们可能会根据收件人的感兴趣的主题来定制电子邮件主题,以欺骗他们打开邮件并单击链接或附件。

为什么鱼叉式网络钓鱼如此重要?因为91%的网络攻击都是从鱼叉式网络钓鱼邮件开始的。目标通常是窃取数据或将恶意软件安装到收件人的计算机上以访问其网络和帐户。遗憾的是,传统的安全方法可能无法阻止这些类型的攻击,因为它们的定制程度非常高,以至于很多传统的垃圾邮件安全检测手段无法生效。

Vishing

“vishing”是“语音网络钓鱼”(通过电话进行网络钓鱼)。当犯罪分子打电话给您试图让您提供个人或财务信息时,就会发生vishing攻击。他们经常使用自动呼叫陷入困境并最终与犯罪分子自己交谈的人。他们还使用移动应用程序和其他技术来欺骗展示电话号码或完全隐藏他们自己的电话号码。

这些攻击者经常使用各种社交工程策略来诱骗用户提供信息。众所周知,他们假装是其他人 - 国税局、银行、或贵公司的一位声称在另一家分公司工作的高管。他们会声称您欠税,或者您的信用卡有可疑活动,需要立即关闭......他们首先只需要“验证”您的个人信息,然后才能关闭卡并重新签发新卡。。

水坑网络钓鱼

这种鲜为人知的网络钓鱼攻击类型让人想起动物王国的场景。想象一下在一个水坑里的一群斑马、羚羊和其他生物。他们靠近水边喝水,一只斑马从群体中走开到其他水池中喝水以至于走得太远。突然间,一条鳄鱼从水面下突然爆起并抓住它。

水坑网络钓鱼攻击的目标是识别公司或员工最常访问的特定网站,以及用恶意软件感染其中一个网站。

选择用于感染的站点可能是您公司使用其服务的供应商,目标是感染网站,以便当您或您的员工访问时,您的计算机将自动加载恶意软件。这将为攻击者提供对您的网络、服务器和敏感信息(如个人和财务数据)的访问权限。

捕鲸网络钓鱼

捕鲸是一种鱼叉式网络钓鱼,很像CEO欺诈的反转版本。网络犯罪分子不是针对组织内的低级别人员,而是针对高层管理人员,如首席执行官、首席财务官和首席运营官。目标是欺骗行政部门披露敏感信息和公司数据。这些目标是经过精心挑选的,因为它们在组织内具有访问权限。这些攻击经常使用电子邮件和网站欺骗。

与一般的网络钓鱼电子邮件不同,这些邮件依赖于社交工程策略,使用从互联网和各种社交媒体平台获取的信息。它们非常适合他们的受众,通常包括:受害者的名字、 职称,和使通信看起来有合法的基本细节。

防止多种类型的网络钓鱼攻击的技巧包括:

使用密码管理器、启用双因素身份验证(2FA)、使用发件人策略框架(SPF)、通过官方渠道验证可疑通信、使用安全和加密的网站,确保您的网站,以及您访问的网站是安全和加密的。

关注我们关注您身边的网络安全

网络类型_多种类型的网络钓鱼攻击和诈骗相关推荐

  1. ipv6单播地址包括哪两种类型_【思唯网络学院】CCNP知识点总结——IPv6

    CCNP知识点总结--IPv6 1.常用计数 2的32次方:4,294,967,296: 2的128次方:340,282,366,920,938,463,374,607,432,768,211,456 ...

  2. 怎样查看计算机网,如何查看电脑(本机)无线网络密钥_查看电脑无线网络密钥的步骤...

    当我们在电脑中那幢无线路由器和无线网卡之后,都会设置无线网络密码,防止蹭网的,但是有时候可能自己设置之后忘记密码了,别人来家里要连接wifi的时候也就无法连接了,那么如何查看电脑(本机)无线网络密钥呢 ...

  3. python slice类型_复合类型Slice python中的list

    # GO types Slice ### Author 品茶 > Slice(切片)代表变长的序列,序列中每个元素都具有相同的类型,slice类型写成[]T,T代表slice中元素的类型,sli ...

  4. python 动态类型_动态类型(Dynamic type)

    在学习更复杂的对象类型之前,先掌握python的动态类型这一概念,是十分必要的.动态类型以及它提供的多态性是python语言简洁性和灵活性的基础. -------------------------- ...

  5. 树莓派有线网络设置_树莓派的基本网络配置

    树莓派(Raspberry Pi)是如图所示的小电路板,别看它只有卡片大小,但它却能够运行Linux系统,树莓派拥有USB接口,可以连接鼠标键盘,还有HDMI口,可以连接显示器,除此之外,树莓派还提供 ...

  6. dos命令行设置网络优先级_海康威视二层接入网络交换机DS-3E2326-H 26口_DS-3E2326-H_DS-3E2326-H...

    DS-3E2326-H 海康威视26口二层接入网络交换机 网络交换机代理商 24个10/100Base-TX 以太网端口,2个10/100/1000Base-T以太网端口和2个复用的100/1000B ...

  7. 御泥坊搜索引擎优化网络诊断_掌握以下这些网络营销搜索引擎优化技巧,你的排名想不靠前都难!...

    随着网络推广搜索引擎的发展,SEO行业,同时也在发展,几乎每天都会有影响网站排名的细微因素在改变,对于SEO优化人员来说,我们熟知百度搜索引擎原理,但理论与实践,仍然有一定的差别.特别是当你试图让网站 ...

  8. java 网络驱动器_删除多余的网络驱动器

    *1.查询SQL尽量不要使用select ,而是select具体字段. 反例子: select * from employee; 正例子: select id,name from employee; ...

  9. vpc经典网络区别_阿里云经典网络与VPC网络互通的实现

    众所周知,阿里云在目前的网络条件下,具有两套类型的网络,即经典网络和 VPC网络:对于申请阿里云较早的用户,大多环境下使用的是经典网络,而后 期一般申请的vps主机都是VPC网络的: 于是乎这里就出现 ...

最新文章

  1. 英文版PDF不能显示中文PDF文件的解决方法
  2. 2010 年 360 盗取用户密码事件始末
  3. Acwing第 5 场周赛【未完结】
  4. 一个不用SD卡,不用livesuit的刷nand的想法
  5. boost::sort模块实现支持不同分布的随机数生成器的测试程序
  6. windows下mysql(解压版)安装教程
  7. 40.QT-QPropertyAnimationdong和QParallelAnimationGroup动画实现
  8. Qt的MDI中多个子窗口响应一个菜单事件的优雅实现(动态slot)
  9. PHP程序员如何突破技术瓶颈
  10. 烟草局计算机笔试,2020年广西南宁烟草局什么时候笔试?
  11. 软考信息安全工程师学习笔记三(1.3 信息安全管理基础)
  12. 中国招商银行设计严重缺陷
  13. 库克:10年内可能离开苹果
  14. ubuntu12.04下安装NVIDIA驱动
  15. 视频主观质量评价工具:MSU Perceptual Video Quality tool
  16. VMware下安装CentOS
  17. otf字体转ttf字体
  18. IntelliJ IDEA使用教程(新手入门--持续更新)
  19. nginx autoindex自动美化
  20. 计算机断层扫描法原理,能谱计算机断层扫描成像的概念和基本原理.PDF

热门文章

  1. php 126怎么设置发送邮箱验证码,PHP之邮件发送(126信箱和PHPMailer开源)
  2. 作为程序员,你可以不知道技术网站,但是不能不知道什么是a站、b站、c站、d站、e站、f站、g站、h站…z站?
  3. [I.MX6UL] U-Boot移植(六) 网络驱动修改 LAN8720A(对比原子和NXP官方测试板的网络芯片LAN8720A , KSZ8081 (也是飞凌)唯独复位引脚不同595芯片也涉及改动)
  4. vsto clickonce 发布setup.exe失败
  5. Python 不调包实现Hierarchical Clustering——层次聚类(合并法)
  6. 记录基础学习第二_小项目_飞行棋小游戏
  7. 吊打面试官系列之:进阶必会Docker命令大全,怎么跟我想象的不一样,简直太easy了。
  8. 23. DICOM图像显示-DCMTK-image转dicom
  9. JSP内置对象及常用方法
  10. linux中的图形化UDP调试工具