- 首頁(yè)
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開(kāi)發(fā)
- 關(guān)于普一
- 新聞資訊


隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全越來(lái)越受到重視,最常見(jiàn)、最容易讓受害者中招的網(wǎng)絡(luò)釣魚攻擊是眾多網(wǎng)絡(luò)犯罪之一。攻擊者的偽裝手段也隨著網(wǎng)絡(luò)技術(shù)的發(fā)展變得愈發(fā)狡詐,攻擊頻次也再增高,各種新奇的攻擊方式層出不窮,對(duì)企業(yè)組織的業(yè)務(wù)安全、信息安全防護(hù)帶來(lái)了巨大的風(fēng)險(xiǎn)。那么對(duì)于這些攻擊者的各種詐騙花招怎么辦呢?想要防范就要先對(duì)其有一定的了解。
下面,盤點(diǎn)網(wǎng)絡(luò)釣魚攻擊常用的幾種手法。
1、語(yǔ)音電話
電話是我們?nèi)粘J褂米疃嗟穆?lián)系方式,但是這也成了攻擊者的時(shí)機(jī)。這些攻擊者往往會(huì)瞄準(zhǔn)企業(yè)內(nèi)部最忙、員工壓力最大的時(shí)候作為時(shí)機(jī),冒充政府部門、銀行等合法機(jī)構(gòu)的工作人員給他們撥打電話。通過(guò)播放自動(dòng)語(yǔ)音消息或直接語(yǔ)音要求受害者采取行動(dòng),比如登錄惡意系統(tǒng)、回復(fù)驗(yàn)證碼等方式,誘騙受害者泄露敏感信息。受害者在高度的緊迫感下常常倉(cāng)促行事,往往會(huì)受到欺騙。
2、短信
它跟語(yǔ)音電話釣魚類似,但它是通過(guò)短信,攻擊者給受害者發(fā)送以商品折扣、銀行信息通知等內(nèi)容為主題的文字消息和鏈接。受害者點(diǎn)擊后,其移動(dòng)設(shè)備可能就會(huì)被惡意軟件感染,從而受到欺騙和損失,這是攻擊者誘騙人們點(diǎn)擊惡意鏈接常見(jiàn)伎倆。
3、電子郵件
又名欺騙性網(wǎng)絡(luò)釣魚,攻擊者通常以知名企業(yè)或品牌的名義向潛在受害者發(fā)送電子郵件,這些郵件內(nèi)容通常附帶有危險(xiǎn)鏈接,受害者點(diǎn)擊鏈接后會(huì)被誘騙填寫登錄信息或?qū)阂廛浖惭b到受害者計(jì)算機(jī)上的網(wǎng)站,攻擊者從而達(dá)到了獲取受害者的身份和銀行信息,進(jìn)而牟取暴利的目的,這是最常見(jiàn)的網(wǎng)絡(luò)釣魚攻擊之一,與上述短信網(wǎng)絡(luò)釣魚一樣。
4、域欺騙
這種網(wǎng)絡(luò)釣魚攻擊比其他大多數(shù)網(wǎng)絡(luò)釣魚攻擊更具技術(shù)含量,域欺騙實(shí)際上很難被發(fā)現(xiàn)。因?yàn)榉缸锓肿邮窍冉俪諨NS域名服務(wù)器,當(dāng)受害者在不知道的情況下輸入網(wǎng)站地址后,DNS服務(wù)器會(huì)將其重定向到惡意網(wǎng)站IP地址。
5、魚叉式
就是有針對(duì)性的,不會(huì)像語(yǔ)音電話、短信和電子郵件一樣海量的發(fā)布,更加“定制化”。攻擊者往往是想通過(guò)其他違法途徑收集受害者的信息,然后有針對(duì)性地向某一企業(yè)內(nèi)指定的具體對(duì)象發(fā)送惡意郵件。
其實(shí)防止網(wǎng)絡(luò)釣魚的最基本原則是保持警惕,有些攻擊者可通過(guò)網(wǎng)絡(luò)釣魚竊取企業(yè)內(nèi)部的關(guān)鍵信息。所以,在點(diǎn)擊任何鏈接并輸入賬戶詳細(xì)信息之前,一定要仔細(xì)確認(rèn)其真實(shí)性,避免陷入網(wǎng)絡(luò)釣魚的陷阱。