- 首頁(yè)
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊


你一定聽說過網(wǎng)絡(luò)釣魚郵件,網(wǎng)絡(luò)釣魚針對(duì)的是人的心理。這些釣魚攻擊包括誘騙人們泄露敏感信息,以及會(huì)在他們?cè)O(shè)備上安裝惡意軟件。網(wǎng)絡(luò)釣魚通常以電子郵件的形式出現(xiàn),網(wǎng)絡(luò)犯罪分子在其中冒充權(quán)威人物或發(fā)布誘人的信息。這些信息常常引起人們的恐懼或欲望,促使他們不假思索的采取行動(dòng)。
而且我們經(jīng)常認(rèn)為我們足夠聰明,不會(huì)被騙,但請(qǐng)不要低估網(wǎng)絡(luò)釣魚電子郵件的偽裝。網(wǎng)絡(luò)釣魚郵件給全球造成的經(jīng)濟(jì)損失每年高達(dá)數(shù)百億。想象一下,如果電子郵件的來(lái)源來(lái)自你自己的公司,人事和財(cái)務(wù)郵箱呢?郵件主題是“最新工資補(bǔ)貼”呢?你會(huì)不會(huì)好奇點(diǎn)進(jìn)去看看?
知名互聯(lián)網(wǎng)公司員工遭受釣魚郵件詐騙
近日,國(guó)內(nèi)某知名公司遭遇網(wǎng)絡(luò)上最常見的詐騙手段。據(jù)悉,該公司員工收到“公司財(cái)務(wù)部”發(fā)來(lái)的一封題為“5月份員工工資補(bǔ)貼通知”的郵件。由于郵件來(lái)源顯示為公司內(nèi)部域名,而且公司報(bào)銷也需要員工的銀行賬戶信息,因此導(dǎo)致大量員工按照附件要求掃碼,并填寫了銀行賬號(hào)等信息,但最終沒有等到所謂的補(bǔ)助。此外,員工有義務(wù)對(duì)自己的工資保密,員工對(duì)郵件內(nèi)容沒有任何懷疑,從而導(dǎo)致上當(dāng)受騙。
其實(shí),類似的“工資補(bǔ)助”釣魚郵件詐騙從去年開始就在全國(guó)發(fā)生過多起,國(guó)內(nèi)許多門戶新聞網(wǎng)站也進(jìn)行過相關(guān)報(bào)道。
釣魚郵件會(huì)偽裝成任何看似普通的郵件,欺騙收件人提供賬號(hào)、密碼等信息,甚至超鏈接中的網(wǎng)頁(yè)也非常逼真,當(dāng)你信以為真的時(shí)候,你留在網(wǎng)頁(yè)上的重要信息已經(jīng)成為了犯罪分子的囊中之物了。所以,你還有信心覺得自己有足夠能力來(lái)辨別釣魚郵件嗎?對(duì)于釣魚郵件類型你應(yīng)該好好了解一下了。
釣魚郵件的幾大類型
1、仿冒郵件
我們知道一般電子郵件是通過外發(fā)服務(wù)器發(fā)送的,詐騙者可以建立自己的外發(fā)服務(wù)器,也就會(huì)創(chuàng)建網(wǎng)絡(luò)釣魚電子郵件。欺詐者可以隱藏真實(shí)的發(fā)件人信息,并通過自己的外發(fā)服務(wù)器偽裝成任何發(fā)件人。因此,詐騙者很容易偽裝成知名公司的郵箱發(fā)送電子郵件。遇到此類“高仿”郵件,收件人很容易落入騙子設(shè)下的圈套。
2、附件釣魚郵件
此類網(wǎng)絡(luò)釣魚電子郵件的風(fēng)險(xiǎn)在于附件。很多人看到附件時(shí)習(xí)慣性的點(diǎn)擊查看附件。帶有Exe/Scr后綴的附件釣魚郵件風(fēng)險(xiǎn)最高,通常是病毒執(zhí)行程序。其他常見的還有Html網(wǎng)頁(yè)附件、Doc附件、Excel附件、PDF附件等。
3、魚叉式釣魚郵件
魚叉式網(wǎng)絡(luò)釣魚是一種僅針對(duì)特定目標(biāo)的網(wǎng)絡(luò)釣魚攻擊。由于魚叉式網(wǎng)絡(luò)釣魚的目標(biāo)不是一般個(gè)人,而是特定公司或組織的成員,因此被竊取的信息不再是一般網(wǎng)絡(luò)釣魚竊取的個(gè)人數(shù)據(jù),而是其他高度敏感的數(shù)據(jù)。
4、鏈接釣魚郵件
“你收到系統(tǒng)升級(jí)通知,點(diǎn)擊鏈接立即升級(jí)”,這種釣魚郵件其實(shí)很常見。詐騙者直接在電子郵件中嵌入網(wǎng)絡(luò)釣魚鏈接。點(diǎn)擊鏈接就進(jìn)入騙子制作的虛假釣魚網(wǎng)站。網(wǎng)站通常要求用戶輸入賬戶信息等獲取用戶敏感信息;另一種鏈接指向一個(gè)帶有隱藏木馬程序的網(wǎng)頁(yè),當(dāng)用戶點(diǎn)擊它時(shí)就中招了。
5、BEC釣魚郵件
BEC詐騙(Business Email Compromise),又被叫商務(wù)郵件詐騙,攻擊者通過將郵件發(fā)件人偽裝成你的領(lǐng)導(dǎo)、同事、商業(yè)伙伴,以此騙取商業(yè)信息、錢財(cái)、或者獲取其他重要資料。
6、二維碼釣魚郵件
郵件不會(huì)直接放過于明顯易識(shí)別的單位網(wǎng)址,而是放二維碼,引導(dǎo)用戶掃描二維碼進(jìn)入釣魚網(wǎng)站。該網(wǎng)站將要求用戶輸入帳戶信息以獲取用戶敏感信息。二維碼還會(huì)指向附件或應(yīng)用程序,要求用戶下載應(yīng)用程序或相關(guān)附件,并在應(yīng)用程序或附件中植入病毒。
這么多的“釣魚郵件姿勢(shì)”,普通人怎么識(shí)別?
通常,網(wǎng)絡(luò)釣魚電子郵件旨在欺騙用戶的信息。其中大部分是帶有強(qiáng)制性要求或緊迫感的“官方”通知,騙子最終會(huì)引導(dǎo)用戶點(diǎn)擊鏈接進(jìn)行后續(xù)操作或下載一些帶病毒的軟件。因此,要求用戶點(diǎn)擊鏈接、填寫敏感信息、下載附件等,就可以辨別為釣魚軟件了,這時(shí)用戶應(yīng)謹(jǐn)慎處理。