亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        網(wǎng)絡(luò)釣魚攻擊常用手法的防護(hù)建議

        2022-05-30 10:48:04陸英
        關(guān)鍵詞:魚叉電子郵件攻擊者

        陸英

        網(wǎng)絡(luò)釣魚攻擊是最常見、最容易讓受害者中招的網(wǎng)絡(luò)犯罪之一,隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,攻擊者的偽裝手段也變得愈發(fā)狡詐,攻擊頻次也在增高,各種新奇的攻擊方式層出不窮。有些攻擊者可通過網(wǎng)絡(luò)釣魚竊取企業(yè)內(nèi)部的關(guān)鍵信息,給企業(yè)組織的業(yè)務(wù)安全、信息安全防護(hù)帶來了巨大的威脅,如何識(shí)別攻擊者的各種詐騙花招,保護(hù)企業(yè)和員工的關(guān)鍵信息安全成為大多數(shù)企業(yè)的重要任務(wù)。

        防止網(wǎng)絡(luò)釣魚的最基本原則是保持警惕,在點(diǎn)擊任何鏈接并輸入賬戶詳細(xì)信息之前,應(yīng)仔細(xì)確認(rèn)其真實(shí)性,避免陷入網(wǎng)絡(luò)釣魚的陷阱。同時(shí),還應(yīng)該了解網(wǎng)絡(luò)釣魚手法的各種變化,找到相應(yīng)的預(yù)防手段。以下匯總了目前較為常見的9種網(wǎng)絡(luò)釣魚攻擊手段,并給出了相應(yīng)的防范建議。

        電子郵件釣魚

        電子郵件釣魚又名欺騙性網(wǎng)絡(luò)釣魚,是最常見的網(wǎng)絡(luò)釣魚攻擊之一,攻擊者通常以知名企業(yè)或品牌的名義向潛在受害者發(fā)送電子郵件。

        這些郵件通常附有危險(xiǎn)鏈接,受害者點(diǎn)擊鏈接后,會(huì)被誘騙填寫登錄信息或?qū)阂廛浖惭b到受害者計(jì)算機(jī)上。這些網(wǎng)站常??雌饋砗軐I(yè),與其所冒充企業(yè)的實(shí)際品牌和外觀效果幾乎一樣,這些郵件內(nèi)容也往往給人以真實(shí)感和緊迫感,促使受害者來不及細(xì)想就倉促行動(dòng)。受害者一旦中招,登錄信息就已經(jīng)泄露,攻擊者會(huì)借此去訪問受害者的身份和銀行信息,進(jìn)而牟取暴利。

        預(yù)防方法:

        防止電子郵件釣魚的最佳方法是了解這種攻擊手段的關(guān)鍵特征,進(jìn)而及時(shí)識(shí)別并避開這些釣魚陷阱。

        電子郵件網(wǎng)絡(luò)釣魚最明顯的偽裝紕漏是郵件內(nèi)容信息在拼寫、標(biāo)點(diǎn)和語法上存在錯(cuò)誤,這類郵件中通常會(huì)有很多拼寫錯(cuò)誤和域名不正確的郵箱地址。如果企業(yè)內(nèi)部發(fā)現(xiàn)收到的郵件內(nèi)容存在這些可疑之處,就要引起注意,叮囑員工避免點(diǎn)擊任何鏈接,對(duì)于以商品促銷或折扣為主題的郵件內(nèi)容更要注意。

        這類釣魚郵件的另一個(gè)特征是附加鏈接很短。因?yàn)橐话愣替溄訒?huì)被攻擊者用于躲避安全電子郵件網(wǎng)關(guān)檢測(cè),因此這也是證明鏈接不安全的信號(hào)。

        魚叉式網(wǎng)絡(luò)釣魚

        魚叉式網(wǎng)絡(luò)釣魚的特征是攻擊者不會(huì)海量地向外發(fā)布釣魚郵件,他們?cè)卺烎~前會(huì)通過開源情報(bào)(OSINT)或其他違法途徑收集受害者的信息,然后有針對(duì)性地向某一企業(yè)內(nèi)指定的具體對(duì)象發(fā)送惡意郵件。例如,如果攻擊者的目標(biāo)是一家在線課程教育企業(yè),那他們可能會(huì)對(duì)該企業(yè)的網(wǎng)站課程開發(fā)者發(fā)送針對(duì)性郵件。

        因此,魚叉式網(wǎng)絡(luò)釣魚的電子郵件往往更加“定制化”,它們使用全名、辦公電話號(hào)碼、甚至工作職能來欺騙受害者,誘騙受害者以為發(fā)件人與自己是同行。

        預(yù)防方法:

        為了識(shí)別并抵御魚叉式網(wǎng)絡(luò)釣魚,企業(yè)組織應(yīng)采取以下策略:檢查企業(yè)組織定向到Google Suite或Dropbox等共享驅(qū)動(dòng)器上的鏈接是否正確,因?yàn)楣粽呖赡軙?huì)通過魚叉式釣魚攻擊將這些鏈接重定向到惡意網(wǎng)站。

        此外,魚叉式釣魚郵件中常常要求受害者輸入用戶名和密碼來訪問文檔,進(jìn)而獲取受害者在企業(yè)中的登錄信息。因此員工在日常工作中要注意一些可疑的郵件,企業(yè)內(nèi)部不同的部門同事如果通過郵件向你提出了奇怪要求或要求你做一些與工作無關(guān)的事,就應(yīng)該三思而后行。

        語音電話釣魚

        攻擊者會(huì)利用受害者的電話號(hào)碼直接與其溝通,他們通常會(huì)冒充政府部門、銀行等合法機(jī)構(gòu)的工作人員,通過播放自動(dòng)語音消息或直接語音要求受害者采取行動(dòng)(登錄惡意系統(tǒng)、回復(fù)驗(yàn)證碼等)的方式,誘騙受害者泄露敏感信息,而且這些攻擊者往往會(huì)瞄準(zhǔn)時(shí)機(jī),在企業(yè)內(nèi)部最忙、員工壓力最大的時(shí)候撥打電話,受害者在高度的緊迫感下常常倉促行事,受到欺騙。

        預(yù)防方法:

        預(yù)防語音電話釣魚攻擊可以從這些方面出發(fā),首先,企業(yè)員工要格外注意陌生的來電ID、不常見歸屬地或被標(biāo)記的號(hào)碼。此外,在工作特別忙碌的季節(jié)、工作量特別大的時(shí)段接到電話尤其要警惕。最后,當(dāng)來電方要求完成某項(xiàng)操作,且該操作涉及到個(gè)人敏感信息時(shí),更要格外警惕。

        短信網(wǎng)絡(luò)釣魚

        短信網(wǎng)絡(luò)釣魚與語音電話釣魚類似,但它是通過短信而非電話。與電子郵件網(wǎng)絡(luò)釣魚一樣,攻擊者會(huì)從看似明顯合法的來源發(fā)送文字消息和鏈接,受害者點(diǎn)擊后,其移動(dòng)設(shè)備可能就會(huì)被惡意軟件感染。其內(nèi)容主題也以商品折扣、銀行信息通知等為主,這是攻擊者誘騙人們點(diǎn)擊惡意鏈接常見伎倆。

        預(yù)防方法:

        與電話語音釣魚相同,收信人在收到可疑短信后,要留意短信發(fā)送方是否屬于異常電話區(qū)號(hào)。攻擊者經(jīng)常會(huì)冒充電商客服,以“物流送貨狀態(tài)變化”為由要求受害者點(diǎn)擊鏈接或采取其他操作,如果收信人確實(shí)對(duì)網(wǎng)購商品存在相關(guān)疑慮,可以直接訪問相關(guān)軟件或與電商客服溝通,避免直接點(diǎn)擊短信中的鏈接。

        鯨釣式釣魚

        采用鯨釣式釣魚的攻擊者也會(huì)利用OSINT來獲取信息并對(duì)企業(yè)組織管理層發(fā)起欺騙式攻擊,因此它有時(shí)又被稱作CEO欺詐。

        攻擊者首先會(huì)利用OSINT或社交媒體、企業(yè)網(wǎng)站等來獲取目標(biāo)企業(yè)的CEO身份信息,隨后使用與實(shí)際CEO郵箱地址相似的地址向該企業(yè)的員工發(fā)送郵件,郵件內(nèi)容通常是騙取錢財(cái)或誘導(dǎo)受害者點(diǎn)擊鏈接以“查看文件”。

        與魚叉式釣魚攻擊相仿,網(wǎng)絡(luò)犯罪分子在對(duì)受害者實(shí)施詭計(jì)之前會(huì)先對(duì)目標(biāo)企業(yè)內(nèi)部的某個(gè)員工進(jìn)行摸底,從而確保發(fā)送的郵件可以以假亂真。

        預(yù)防方法:

        如果公司內(nèi)的CEO或高層之前從未親自給收件人發(fā)過郵件,那么這種異常行為應(yīng)該引起收件人的警惕。

        另一個(gè)重要跡象是郵件發(fā)件人的郵箱域名是否屬于企業(yè)內(nèi)部。個(gè)人電子郵件通常不會(huì)出現(xiàn)在工作環(huán)境中,因此發(fā)件人如果使用的是個(gè)人電子郵件也是存在欺詐嫌疑的一大信號(hào)。

        域欺騙

        猜你喜歡
        魚叉電子郵件攻擊者
        有關(guān)旅行計(jì)劃的電子郵件
        魚叉
        遼河(2022年1期)2022-02-14 20:30:25
        魚叉
        遼河(2022年1期)2022-02-14 05:15:04
        基于微分博弈的追逃問題最優(yōu)策略設(shè)計(jì)
        基于六西格瑪設(shè)計(jì)的直升機(jī)魚叉液壓系統(tǒng)改進(jìn)優(yōu)化設(shè)計(jì)
        正面迎接批判
        愛你(2018年16期)2018-06-21 03:28:44
        魚叉配配對(duì)
        新少年(2018年2期)2018-03-09 20:21:28
        有限次重復(fù)博弈下的網(wǎng)絡(luò)攻擊行為研究
        民事訴訟電子郵件送達(dá)制度的司法適用
        小測(cè)試:你對(duì)電子郵件上癮了嗎?
        海外英語(2013年9期)2013-12-11 09:03:36
        久久综合亚洲色社区| 亚洲国产一二三精品无码| 亚洲av鲁丝一区二区三区黄| 国产免费一区二区三区在线观看| 国产品精品久久久久中文| 美女视频在线观看一区二区三区| 无码国产成人午夜电影在线观看| 男同gay毛片免费可播放| 国产精品成人av大片| av免费不卡国产观看| 97精品伊人久久大香线蕉| 九九精品国产99精品| 在线观看国产一区二区av| 精品伊人久久大线蕉色首页| a级黑人大硬长爽猛出猛进 | 少妇被按摩出高潮了一区二区| 大地资源网高清在线播放| 国产免费破外女真实出血视频| 国产亚洲精品综合99久久 | 国产免费爽爽视频在线观看| 久久99国产乱子伦精品免费| 国产日产久久福利精品一区| 亚洲精品有码日本久久久| 超清精品丝袜国产自在线拍| Y111111国产精品久久久| 风流少妇一区二区三区91| 无码av天天av天天爽| 欧美性狂猛xxxxx深喉| 91综合久久婷婷久久| 日韩人妻久久中文字幕| 女人张开腿让男桶喷水高潮| 亚洲综合免费| 亚洲天堂av在线免费播放| 久久精品国产亚洲av麻豆色欲| 亚洲一区二区观看播放| 国产亚洲一区二区三区成人 | 亚洲粉嫩av一区二区黑人| 日本一区二区精品高清| 亚洲国产日韩欧美一区二区三区| 亚洲精品成人国产av| 高清少妇二区三区视频在线观看 |