成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安全威脅聚焦:每個月都有幾百萬次網絡釣魚攻擊試圖引誘用戶上鉤

安全
網絡攻擊者每天都會想出各種各樣的網絡釣魚計策,目的就是欺騙無辜的用戶。僅在5月份,梭子魚網絡就屏蔽了超過150萬封釣魚郵件,發現了超過10000次獨特的網絡釣魚攻擊。

15年前梭子魚網絡還是一家初創的電子郵件安全公司,垃圾郵件是各公司面臨的主要問題。當時垃圾郵件大多為影響用戶的工作效率,但其內容本身一般沒有惡意。然而該情況已今非昔比。如今,犯罪分子會利用各種手段通過電子郵件發起攻擊,包括一些刁鉆的網絡釣魚詐騙,我們發現人防是最有效的防線之一,需要引起重視。您公司與惡意軟件攻擊之間可能只隔著用戶的一次惡意鏈接點擊。

下述我們會為您介紹用戶每天可能面對的網絡釣魚郵件類型,以及如何防范各式各樣的網絡犯罪

典型安全威脅示例:

網絡攻擊者每天都會想出各種各樣的網絡釣魚計策,目的就是欺騙無辜的用戶。僅在5月份,梭子魚網絡就屏蔽了超過150萬封釣魚郵件,發現了超過10000次獨特的網絡釣魚攻擊(相同的郵件內容,可能發送給數百甚至數千人)。6月初到現在,我們已經屏蔽了170萬封釣魚郵件,2000次獨特的攻擊。下面,我們將重點介紹一些犯罪分子發出的真實網絡釣魚攻擊——讓我們一起來看看。

金錢騙局

在這個案例中,犯罪分子試圖用聽起來很像那么回事兒的金錢騙局來引誘收件人。其目的就是騙財,但在類似的攻擊中,我們也看到犯罪分子試圖騙取信息或用惡意軟件感染計算機。

安全威脅聚焦:每個月都有幾百萬次網絡釣魚攻擊試圖引誘用戶上鉤

像這樣的金錢騙局相當普遍,犯罪分子常常會向用戶承諾其將收到一筆巨款。當收到用戶的回復后,犯罪分子通常會要求用戶再支付一筆較小的費用,并承諾會給用戶匯一筆更大的款項,當然是騙人的。

信息騙局

這個案例是一起犯罪分子企圖收集用戶信息的信息釣魚騙局。收集用戶信息是犯罪分子一貫的伎倆,在本案例中,犯罪分子使用了偽造的銀行郵件試圖誘騙客戶按照其要求行事。

犯罪分子的偽裝工作做得很到位,這封郵件看起來確實像銀行發出的。然而,如果用戶點擊鏈接,系統會就會提示其在不同的窗口中輸入憑證,最終交出他們的用戶名和密碼。

傳播惡意軟件

用戶面臨的另一常見網絡釣魚問題便是惡意軟件。這些郵件的目標就是誘騙用戶打開附件(如下例所示)或點擊URL。

正如您在示例中看到的,犯罪分子試圖通過讓郵件看起來與某件緊急事件相關,說服用戶打開附件。惡意軟件要想生效,必須得讓用戶將該軟件安裝在電腦上。惡意軟件的傳播形式很多,包括:病毒、蠕蟲、虛擬機器人、勒索軟件、密碼竊取器等等。值得注意的是,如果用戶接受過一些安全意識培訓,就不太可能落入這類圈套。

多個文件擴展名

如上所述,網絡釣魚攻擊通常需要用戶打開附件,以安裝惡意軟件,而且為了達到這一目的,犯罪分子會使用很多方法。一種方法是,他們會附上有多個文件擴展名的附件,誘使用戶認為文件類型與實際的不同。

在本例中,犯罪分子使用的是“PDF.zip”文件擴展名,用戶需警惕因為這里出現了兩個不同的文件類型;然而,由于很多人都很熟悉這類文件類型,就容易忽視。

偽裝鏈接

并非所有威脅都采用電子郵件附件的形式,所以,對待鏈接也不能放松警惕。下例正好說明了原因。

鏈接本身看起來并不可疑,然而,其實指向的是完全不同的URL。這樣的鏈接不僅可以用來傳播惡意軟件,還可以將用戶引導至犯罪分子設置的站點,以獲取其登錄憑據或其他個人信息。如果不確定鏈接是否安全,最好不要點擊,或者最多在鏈接上懸停光標,切勿通過點擊來確定鏈接的實際位置。

魚叉式網絡釣魚

網絡釣魚指面向大眾的網絡攻擊,而魚叉式網絡釣魚則是通過嘗試與特定的個體建立信任感,對其進行攻擊。魚叉式網絡釣魚攻擊通常使用身份模擬技術,誘使收件人相信郵件的來源真實。有效的魚叉式網絡釣魚攻擊需要對目標進行大量的調查,以增加用戶實際落入圈套的可能性。在個別案例中,犯罪分子還特地注冊了一個包含實際實體名稱的欺騙性域名,使其看起來像合法網址。

顯然,他們想冒充Netflix的郵件。然而,如果仔細看下這個URL,您會發現其實這里是“Netfliix”。這種技術稱為“誤植域名”,當攻擊者希望用戶點擊鏈接時,通常使用這種詭計。

以上這些例子僅僅是犯罪分子每天發出的網絡釣魚騙局的一小部分示例,但卻能說明為何需要對如今的用戶進行適當的培訓,以實現安全上網。

解決方案:

正如我們所討論的,對付網絡釣魚和魚叉式網絡釣魚的最佳方法就是讓用戶了解犯罪分子使用的威脅和技術。根據上面的例子,我在下面總結出了一些技巧。但是,各公司最好能夠進行針對類似攻擊的模擬和培訓,提高用戶的安全意識。梭子魚PhishLine雙管齊下,幫助用戶識別出網絡釣魚攻擊的蛛絲馬跡。首先,PhishLine通過計算機培訓讓用戶對攻擊方使用的最新技術有基本了解。然后,PhishLine再將學習融入到業務流程中,通過推出自定義仿真來測試和鞏固良好用戶行為。大型專業數據庫意味著更短的價值實現周期,而豐富的報告和分析資料則確保了效果的直觀性。

以下是一些快速提示,可以幫助您避免陷入上述網絡釣魚詐騙:

- 不要點擊來自未知來源的附件或URL。甚至有時您認為是安全的郵件來源也可能是由犯罪分子偽造的。如果您對其合法性存疑,可以通過瀏覽器直接訪問目標站點。

- 應始終小心處理附件和帶有附件的電子郵件,因為如今惡意軟件傳播猖獗,只需打開一個文件就可能立即感染您的電腦。從附件,或許可以看出一些端倪。

- 很多信息欺詐都聲稱需要電子郵件登錄才能訪問一些資源或文檔。建議永遠不要在通過電子郵件鏈接打開的頁面上輸入登錄憑據,無論郵件是否合法。您可以直接在瀏覽器中登錄網站。

- 金錢騙局中語法錯誤很常見,在很多情況下,看起來像是把英語作為第二語言的人所寫的郵件。只要記住,如果郵件里說的事情好得令人難以置信,那很可能真是假的。

責任編輯:藍雨淚 來源: 51CTO
相關推薦

2020-09-18 13:52:07

釣魚攻擊數據泄露網絡攻擊

2010-09-03 10:26:55

2017-11-29 06:20:00

2015-12-16 11:15:01

2011-04-27 21:39:03

2019-11-27 10:29:40

CDNzipf緩存

2009-05-22 08:58:15

2021-07-18 07:42:21

間諜軟件漏洞網絡攻擊

2022-06-29 08:22:05

NFTWeb3元宇宙

2025-03-25 14:39:37

2021-05-20 07:01:07

撞庫攻擊網絡攻擊釣魚郵件

2022-02-21 18:13:52

網絡釣魚網絡攻擊

2022-09-02 14:34:34

網絡安全勒索軟件攻擊

2011-06-30 15:53:45

2022-04-03 15:42:28

網絡釣魚攻擊Instagram網絡攻擊

2010-10-20 10:08:22

2012-09-04 20:10:44

2014-08-26 11:19:21

2013-08-24 14:41:45

2017-07-12 14:15:38

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日日夜夜天天 | 国产综合久久久久久鬼色 | 成人免费视频网站在线看 | 国产91精品久久久久久久网曝门 | 91av亚洲 | 欧美日韩精品一区二区三区视频 | 亚洲国产一区在线 | 黄色成人在线观看 | 欧美综合国产精品久久丁香 | www.99热.com | 国产羞羞视频在线观看 | 久久人体视频 | 日日摸夜夜爽人人添av | 91一区二区三区在线观看 | 成人免费视频播放 | 精品乱子伦一区二区三区 | 一区二区高清不卡 | 成人在线观看网址 | 国产美女视频黄 | 超碰在线免费公开 | 国产视频一区二区 | 国产69精品久久99不卡免费版 | av一二三区 | 亚洲aⅴ| 五月花丁香婷婷 | 久久99视频精品 | 久久99精品久久久久久狂牛 | 精品久久久久一区 | 精品1区2区3区4区 | 黑人一级片视频 | 日韩综合网 | 欧美一区成人 | 亚洲视频不卡 | 亚洲欧美日本国产 | 成年人在线观看 | 欧美涩 | 日本精品一区二区三区在线观看视频 | 激情综合五月 | 激情91| av免费看片 | 精品欧美一区二区精品久久 |