“网络钓鱼”是一种网络欺诈行为,是指不法分子利用各种手段,仿冒真实网站地址及页面内容,欺骗消费者或者窃取访问者提交的账号和密码等私人信息。钓鱼网站通常主要通过电子邮件、短信等网络方式传播链接。

常见网络钓鱼攻击——电子邮件钓鱼

电子邮件钓鱼又名欺骗性网络钓鱼,是最常见的网络钓鱼攻击之一。攻击者通常以知名企业或品牌的名义向潜在受害者发送电子邮件。

这些邮件通常附有危险链接,受害者点击链接后,会被诱骗填写登录信息或将恶意软件安装到受害者计算机上的网站。这些网站常常看起来很专业,与其所冒充企业的实际品牌和外观效果几乎一样,这些邮件内容也往往给人以真实感和紧迫感,促使受害者来不及细想就仓促行动。受害者一旦中招,登录信息就基本已经泄露,攻击者会借此去访问受害者的身份和银行信息,进而牟取暴利。

国内发生过不少类似的安全事件,如,西北工业大学遭遇黑客钓鱼邮件攻击;搜狐员工遭遇钓鱼邮件诈骗,等等。人员是安全链中最薄弱的一环,网络犯罪分子往往会利用“员工”这一环节侵入企业网络,对企业发起恶意软件攻击、钓鱼攻击等。

常见网络钓鱼攻击——语音电话钓鱼

攻击者会利用受害者的电话号码直接与其沟通,他们通常会冒充政府部门、银行等合法机构的工作人员,通过播放自动语音消息或直接语音要求受害者采取行动(登录恶意系统、回复验证码等)的方式,诱骗受害者泄露敏感信息,而且这些攻击者往往会瞄准时机,在企业内部最忙、员工压力最大的时候拨打电话,受害者在高度的紧迫感下常常仓促行事,受到欺骗。

到目前为止,语音钓鱼可以细分为下面四大类:

1、天上掉馅饼的电话诈骗,这类型骗局会在没有掌握攻击者任何信息的情况下给受害者打来,并且给用户提供意外惊喜,比如彩票、免费的假期,不过要获得这些好处,就需要前提支付一笔费用。

2、模仿政府人员,这种攻击主要是诱使受害者泄漏个人信息,例如身份证号码或银行帐号。

3、技术支持性的诈骗,诈骗者可以利用技术的优势,弹出广告或伪装成拦截的一个恶意软件的警告,诱骗受害者点开这些通知。不过就在受害者点击这些所谓的通知后,就会被病毒攻击,之后攻击人员会联系受害者,让他们交出一笔维修费,来修好遭受攻击的计算机,这本质上是一种勒索软件。

4、理财型的诈骗,这些类型的诈骗对象主要是高收入人群,他们寻找非常具有高价值的目标来电话推销其理财产品。

常见网络钓鱼攻击——短信网络钓鱼

短信网络钓鱼与语音电话钓鱼类似,但它是通过短信而非电话。与电子邮件网络钓鱼一样,攻击者会从看似明显合法的来源发送文字消息和链接,受害者点击后,其移动设备可能就会被恶意软件感染。

据统计,点赞刷单类,中奖送礼品类,冒充保险类,贷款类,ETC通行类,冒充银行类,冒充社保中心类,冒充工商部门类,双十一购物类等为主,这是攻击者诱骗人们点击恶意链接常见的短信网络钓鱼伎俩。

如何预防网络钓鱼攻击呢?

一、如若接到来电不明的电话、拜访或电子邮件,且对方声称来自合法组织,请尝试直接与公司或相关机构核实其身份。

二、不要随意为他人提供个人信息或有关组织的信息,有不少企业信息泄露案例中是企业员工不小心将信息外发,或将信息转发给朋友,导致的信息泄露。

三、不要在电子邮件中透露个人或财务信息,也不要回复获取此信息的电子邮件请求。这包括以下通过电子邮件发送的链接。

四、在检查网站的安全性之前,不要通过Internet 发送敏感信息。例如,注意网站的统一资源定位符(URL)。查找以“https”开头的 URL——表明网站是安全的——而不是“http”;寻找关闭的挂锁图标- 信息将被加密的标志。

五、如果不确定电子邮件请求是否合法,请尝试通过直接联系公司进行验证。不要使用与请求相关的网站上提供的联系信息;相反,请检查以前的声明以获取联系信息。还可以从反网络钓鱼工作组等团体在线获取有关已知网络钓鱼攻击的信息。

六、安装和维护防病毒软件、防火墙和电子邮件过滤器,以减少部分此类流量。

七、利用电子邮件客户端和Web 浏览器提供的任何反网络钓鱼功能。

八、强制执行多重身份验证(MFA)。
网络钓鱼无孔不入,不管是个人还是企业都必须积极行动起来,积极应对,防患于未然。

钓鱼攻击防不胜防,该如何预防网络钓鱼攻击?相关推荐

  1. 预防网络钓鱼攻击入门

    社会工程已经成为大部分IT部门关注的重点,尤其在疫情期间,大范围的公司受到社会工程.勒索软件的攻击.超过60%的网络攻击的关键因素或主要因素是人为因素并且绝大多数与社会工程相关,其中涉及最多的属于各类 ...

  2. 防不胜防?网络钓鱼攻击常用手法盘点与防护建议

    [环境搭建资料.工具包.全套视频-等籽料]私信聆取 网络钓鱼攻击是最常见.最容易让受害者中招的网络犯罪之一,随着网络技术的不断发展,攻击者的伪装手段也变得愈发狡诈,攻击频次也再增高,各种新奇的攻击方式 ...

  3. 鱼叉式网络钓鱼攻击——一份关于攻击动机、技术和预防方法的完整指南

    每天都有成千上万的鱼叉式钓鱼邮件发送给全世界的受害者. 攻击有很多不同的路径,不管怎样攻击,都会对您的网络造成伤害. 所以,准确的.有针对性的进行分析和执行是至关重要的. 在本指南中,我们将介绍鱼叉式 ...

  4. 常见的5种网络钓鱼攻击类型!

    网络钓鱼攻击是比较常见且人人熟知的一种攻击方式,虽然这种攻击方式不是以入侵为主要,但其危害范围极大,也是最严重的网络威胁之一.目前,网络钓鱼攻击类型有很多种,本文主要为大家介绍一下"常见的5 ...

  5. 三种常见的网络钓鱼攻击方法!

    网络钓鱼攻击是我们生活中最常见的网络攻击方式之一,同时也是大家最容易中招的网络犯罪方式,尤其是随着网络技术的不断发展,网络钓鱼攻击也变得越来越多样化.本文为大家介绍一下网络钓鱼攻击常用方法及防御措施, ...

  6. AI+网络安全 让鱼叉式网络钓鱼攻击无所遁形

    2017年是网络攻击极其活跃的一年,全球先后发生了多起大型网络攻击事件,例如令人震惊的Wanna Cry勒索病毒席卷全球,包括中国在内的150多个国家受到网络攻击.各国企业.学校.医院等机构无一幸免, ...

  7. 网络钓鱼攻击技术分析及防范

    网络钓鱼攻击技术分析及防范 网络钓鱼攻击技术分析及防范 Author: rayh4c [80sec] EMail: rayh4c#80sec.com Site: http://www.80sec.co ...

  8. 网络钓鱼攻击类型,载体及其技术途径

    A survey of phishing attacks: Their types, vectors, and technical approaches 一份调查网络钓鱼攻击类型,载体及其技术途径得报 ...

  9. 快速识别网络钓鱼攻击的迹象

    网络钓鱼已成为最常见.也最容易得逞的攻击手段之一.随着网络技术的不断发展,钓鱼攻击的伪装手段也变得愈发狡诈,攻击频次不断提升,各种新奇的攻击方式层出不穷,这对企业组织的业务安全开展和防护工作带来了巨大 ...

最新文章

  1. vue-devTools插件安装流程
  2. Linux Namespace系列(09):利用Namespace创建一个简单可用的容器
  3. 互联网1分钟 |1212
  4. Myeclipse的使用方法-添加,修改,删除JRE,修改项目中的jre不显示问题
  5. Java黑皮书课后题第3章:3.16(随机点)编写程序,显示矩形中一个随机点的坐标。矩形中心位于(0,0),宽100高200
  6. Ubuntu下如何将普通用户提升到root权限
  7. PAT乙级 1023 组个最小数 (20 分)
  8. Java JDBC初步
  9. java读取propertiesshib,Java CommonUtils.constructServiceUrl方法代码示例
  10. QT5之MYSQL操作
  11. SqlServer中union 和 union all的区别
  12. SpringSecurity OAuth2搭建微服务安全认证网关
  13. 直接通过手机抓取GPS的qxdm日志
  14. 利用gretna计算小世界网络属性等图论指标笔记
  15. 计算机系调剂到化工专业难不难,华东理工大学大一我被调剂到无机非金属我想转专业..._造价工程师_帮考网...
  16. 2021虫虫百度域名URL批量采集工具【自动去重】
  17. QT连接MySQL数据库问题
  18. APP设计邀请功能,用邀请链接还是邀请码比较好呢?
  19. 怎么用计算机算出出生日期,算农历出生日期计算器,根据出生日期怎么算年龄?...
  20. java自动转换与强制转换

热门文章

  1. java inputstream md5_如何计算Inputstream的MD5
  2. 我们的心情,你能体会吗,Ms. Phoebe?
  3. java开发个人博客过程_java web个人博客开发(四详细设计)
  4. 请用python帮写我写个抢票软件
  5. Eclipse 出现none applicable问题
  6. 遥感常用相关指数和计算方法(植被指数/水体指数/雪和冰指数/矿物指数/地表温度指数/云和阴影指数/农业指数)
  7. Leaflet 官方教程-Non-geographical maps 非地理地图
  8. 如果企业商标被抢注了,该怎么追回?
  9. mangoszero linux编译,MaNGOS编译搭建
  10. 3D 语义分割——Cylinder3D