999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

如何識別網絡釣魚攻擊的八種類型?

2021-01-14 10:41:15FahmidaY.Rashid
計算機世界 2021年1期
關鍵詞:受害者用戶信息

Fahmida Y. Rashid

你是否可以將魚叉式網絡釣魚和語音釣魚與鯨釣攻擊和克隆釣魚區別開來?本文解釋了如何識別每一種類型的威脅。

每次數據泄露和在線攻擊似乎都涉及某種網絡釣魚,這類攻擊企圖竊取密碼登錄信息、發起欺詐性交易或者誘使人們下載惡意軟件。的確,Verizon發布的《2020年數據泄露調查報告》發現,網絡釣魚是與泄露有關的頭號威脅活動。

企業經常提醒用戶留意網絡釣魚攻擊,但是許多用戶并不真正知道如何識別它們。而人類又往往不善于識別騙局。

據Proofpoint的《2020年網絡釣魚狀態報告》顯示,美國65%的企業組織在2019年遭遇了得逞的網絡釣魚攻擊。這既表明了攻擊者很高明,又表明了需要同樣很高明的安全意識培訓。還有這一點:并非所有的網絡釣魚騙局都以相同的方式運作――有些是普通的電子郵件轟炸,另一些則經過精心設計,以攻擊特定類型的人群,要培訓用戶知道郵件何時很可疑比較困難。

不妨看一下網絡釣魚攻擊的不同類型以及如何識別它們。

網絡釣魚:群發電子郵件

最常見的網絡釣魚形式是普通的群發郵件,即有人發送一封冒充他人的電子郵件,試圖誘騙收件人執行某種操作,通常是登錄網站或下載惡意軟件。攻擊通常依賴電子郵件進行,即偽造電子郵件標題(發件人字段),好讓郵件看起來像是由可信任的發件人發送的。

然而,網絡釣魚攻擊并不總是看起來像是UPS投遞通知電子郵件、PayPal關于密碼將過期的警告消息或關于存儲配額的Office 365電子郵件。一些攻擊是專門針對組織和個人而設計的,另一些攻擊則依賴電子郵件之外的方法。

魚叉式網絡釣魚:攻擊特定目標

網絡釣魚攻擊因此而得名:騙子們通過使用欺騙性或欺詐性的電子郵件作為誘餌來釣魚,尋找隨機的受害者。魚叉式網絡釣魚攻擊用釣魚來比喻,因為攻擊者專門針對高價值的受害者和企業組織下手。攻擊者可能覺得攻擊少數幾家公司企業更有利可圖,而不是試圖搞到1000個消費者的銀行登錄信息。有政府撐腰的攻擊者可能盯上為其他國家的政府機構效力的雇員或政府官員,以竊取國家機密。

魚叉式網絡釣魚攻擊的成功率極高,因為攻擊者花大量時間來制作專門針對收件人的信息,比如介紹收件人可能剛出席的會議或發送惡意附件,其中文件名提到了收件人感興趣的主題。

在2017年的一次網絡釣魚活動中,Group 74(又名Sofact、APT28或Fancy Bear)利用一封佯稱與美國網絡沖突會議有關的電子郵件攻擊了網絡安全專業人員,該會議由美國西點軍校陸軍網絡學院、北約組織協作網絡軍事學院和北約組織協作網絡防御卓越中心共同組織。雖然確實有CyCon這個會議,但附件實際上是一個含有惡意Visual Basic for Applications(VBA)宏指令的文檔,該宏指令會下載并執行名為Seduploader的偵察惡意軟件。

鯨釣攻擊:追逐大目標

不同的受害者,不同的發薪日。專門針對企業高管的網絡釣魚攻擊名為鯨釣攻擊,因為受害者被認為具有高價值,而且被盜的信息將比普通員工提供的信息更有價值。相比入門級員工,屬于首席執行官的賬戶登錄信息會打開更多的大門。目標是竊取數據、員工信息和現金。

鯨釣攻擊還需要更深入地研究,因為攻擊者需要知道目標受害者與誰聯系、他們在進行哪種討論。例子包括提到客戶投訴、法律傳票,或甚至公司管理層中的問題。攻擊者通常先采用社會工程學伎倆,以收集有關受害者和公司的信息,然后設計將用于鯨釣攻擊的網絡釣魚消息。

如商業電子郵件入侵(BEC):冒充首席執行官。

除了普通的群發網絡釣魚活動外,犯罪分子還通過商業電子郵件入侵(BEC)欺詐和首席執行官郵件欺詐來攻擊財務和會計部門的關鍵人員。這些犯罪分子通過冒充財務人員和首席執行官,企圖誘騙受害者將資金轉入到未經授權的賬戶。

攻擊者通常通過利用現有感染或通過魚叉式網絡釣魚攻擊,入侵公司高管或財務人員的電子郵件賬戶。攻擊者潛伏下來,對高管的郵件活動監視一段時間,以摸透該公司內部的流程和程序。實際的攻擊采取虛假郵件的形式,虛假郵件看起來像是從中招高管的賬戶發送給常規收件人的郵件。郵件似乎很重要很緊迫,要求收件人立馬電匯到外部或陌生的銀行賬戶。這筆錢最終進入到攻擊者的銀行賬戶。

據反網絡釣魚工作組的《2020年第二季度網絡釣魚活動趨勢報告》顯示,“商業電子郵件入侵(BEC)攻擊導致的電匯損失平均額在增加:2020年第二季度企圖電匯的平均額為80183美元。”

克隆釣魚:當副本同樣管用時

克隆釣魚要求攻擊者創建與合法郵件幾乎一模一樣的副本,以誘騙受害者信以為真。電子郵件是從類似合法發件人的地址發送的,郵件正文與上一封郵件相同。唯一的區別是附件或郵件中的鏈接被換成了惡意附件或鏈接。攻擊者可能會以需要重新發送原始或更新版的內容為借口,解釋受害人為何再次收到“同樣”的郵件。

這種攻擊基于先前看到的合法郵件,從而使用戶更有可能上當、受到攻擊。已經感染了一個用戶的攻擊者可以對同樣收到克隆郵件的另一人運用這種手法。另一種形式是,攻擊者可能創建一個附有欺騙性域名的克隆網站,以欺騙受害者。

語音釣魚:通過電話進行網絡釣魚

語音釣魚需要使用電話。受害者通常接到電話,語音消息偽裝成了金融機構發來的信息。比如說,消息可能要求收件人撥打號碼,并輸入他們的賬戶信息或PIN(出于安全或其他官方目的)。但是,電話號碼通過IP語音服務直接撥入到攻擊者。

在2019年一次狡猾的語音釣魚騙局中,犯罪分子打電話給受害者,冒充是蘋果技術支持人員,向用戶提供了一個解決“安全問題”的電話號碼。就像老套的Windows技術支持騙局一樣,這個騙局正是利用了用戶擔心設備被黑的心理。

短信釣魚:通過短信進行的網絡釣魚

短信釣魚是“網絡釣魚”和“短信”的混合詞,短信(SMS)是大多數電話短信服務所使用的協議。這種網絡攻擊使用誤導性的短信來欺騙受害者。目的是誘騙人們以為信息是可信任的人或組織發來的,然后說服你采取行動,讓攻擊者可以獲得可利用的信息(比如銀行賬戶登錄信息)或訪問你的移動設備。

由于人們閱讀和回復短信的可能性比電子郵件高,因此短信釣魚日益猖獗:人們閱讀98%的短信和回復45%的短信,而閱讀郵件和回復郵件的比例分別只有20%和6%。而用戶對于計算機上的可疑消息不像對于電話上的可疑消息那么留意,而個人設備通常缺少公司PC采用的那種安全技術。

雪鞋攻擊:傳播毒害信息

雪鞋攻擊即“打了就跑”的垃圾郵件要求攻擊者通過多個域和IP地址發送郵件。每個IP地址發送少量郵件,因此基于信譽或數量的垃圾郵件過濾技術無法立即識別和阻止惡意郵件。過濾系統還未來得及阻止,一些郵件就進入到了電子郵件收件箱。

冰雹活動與雪靴攻擊的原理大致一樣,只不過郵件在極短的時間內發送出去。就在反垃圾郵件工具反應過來并更新過濾系統以阻止將來的郵件時,一些冰雹攻擊已結束了,而攻擊者已經將目光轉向了下一次活動。

學會識別不同類型的網絡釣魚

用戶不善于了解受到網絡釣魚攻擊帶來的影響。精明的用戶也許能夠評估點擊電子郵件中鏈接的風險,因為這可能導致惡意軟件下載或后續的詐騙郵件索要錢財。然而,天真的用戶可能認為什么都不會發生,或者到頭來會收到垃圾郵件廣告和彈出窗口。只有最精明的用戶才能估計登錄信息竊取和賬戶泄露可能造成的危害。這種風險評估上的缺口使用戶更難明白識別惡意郵件的嚴重性。

企業組織需要考慮現有的內部意識運動,并確保為員工提供識別不同類型攻擊的工具。企業組織還需要加強安全防護,因為垃圾郵件過濾系統等一些傳統的電子郵件安全工具不足以防范一些類型的網絡釣魚攻擊。

原文網址

https://www.csoonline.com/article/3234716/8-types-of-phishing-attacks-and-how-to-identify-them.html

猜你喜歡
受害者用戶信息
“目睹家暴也是受害者”,彰顯未成年人保護精細化
公民與法治(2020年5期)2020-05-30 12:33:40
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
受害者敏感性與報復、寬恕的關系:沉思的中介作用
兒童霧霾的長期受害者
母子健康(2015年1期)2015-02-28 11:21:37
如何獲取一億海外用戶
創業家(2015年5期)2015-02-27 07:53:25
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
關注恐怖主義受害者
主站蜘蛛池模板: 永久天堂网Av| 欧美在线天堂| 免费高清自慰一区二区三区| 国产男女免费完整版视频| 日韩精品无码免费专网站| 免费一极毛片| 国产成人精品免费视频大全五级| 国产理论最新国产精品视频| 波多野结衣中文字幕一区| 国产精品视频免费网站| 国产成人精品视频一区二区电影| 国产97公开成人免费视频| 亚洲男人天堂2018| 欧美爱爱网| 日韩成人免费网站| 午夜无码一区二区三区| 亚洲欧美色中文字幕| 91福利在线观看视频| 亚洲欧美日韩另类在线一| 欧美一区中文字幕| 亚洲天堂免费| 久久精品无码国产一区二区三区| 亚洲视频二| 在线中文字幕网| 先锋资源久久| 在线无码av一区二区三区| 亚洲国产天堂在线观看| 2021国产v亚洲v天堂无码| 亚洲国产欧美中日韩成人综合视频| 亚洲有码在线播放| 欧美成人综合视频| 色网站免费在线观看| 亚洲一区二区三区国产精华液| 国产成在线观看免费视频| 国产va在线观看| 欧美午夜小视频| 欧美色亚洲| 日本三级欧美三级| 国产成年女人特黄特色大片免费| 日韩A∨精品日韩精品无码| 91福利在线看| 欧美一区二区精品久久久| 欧美国产精品不卡在线观看| 日韩黄色大片免费看| 国产青青操| 久久精品日日躁夜夜躁欧美| 久久久精品国产亚洲AV日韩| 色国产视频| 亚洲日本中文字幕乱码中文 | 欧美日韩一区二区在线免费观看| 亚洲欧美日韩高清综合678| 国产亚洲男人的天堂在线观看 | 一级毛片无毒不卡直接观看| 亚洲午夜18| 999国内精品视频免费| 99热国产这里只有精品无卡顿"| 国产手机在线ΑⅤ片无码观看| 1024国产在线| 色婷婷电影网| 精品国产福利在线| 51国产偷自视频区视频手机观看| 成人午夜网址| 五月天久久综合国产一区二区| 在线日本国产成人免费的| 国产成人精品一区二区不卡| 日本欧美视频在线观看| 狼友视频国产精品首页| 欧美怡红院视频一区二区三区| 欧美性猛交一区二区三区| 国产精品久久久久久久久| 国内精品视频区在线2021| 久久久久久久久亚洲精品| 91精品啪在线观看国产91| 欧美激情综合一区二区| 91年精品国产福利线观看久久| 国产精品视频公开费视频| av在线5g无码天天| 中文字幕 欧美日韩| 婷婷综合色| 久久亚洲国产视频| 日韩欧美亚洲国产成人综合| 最新国产精品第1页|