科百科
当前位置: 首页 范文大全

网络钓鱼攻击的日常防护措施(钓鱼攻击防不胜防)

时间:2023-05-28 作者: 小编 阅读量: 2 栏目名: 范文大全

“网络钓鱼”是一种网络欺诈行为,是指不法分子利用各种手段,仿冒真实网站地址及页面内容,欺骗消费者或者窃取访问者提交的账号和密码等私人信息。还可以从反网络钓鱼工作组等团体在线获取有关已知网络钓鱼攻击的信息。网络钓鱼无孔不入,不管是个人还是企业都必须积极行动起来,积极应对,防患于未然。

“网络钓鱼”是一种网络欺诈行为,是指不法分子利用各种手段,仿冒真实网站地址及页面内容,欺骗消费者或者窃取访问者提交的账号和密码等私人信息。钓鱼网站通常主要通过电子邮件、短信等网络方式传播链接。

常见网络钓鱼攻击——电子邮件钓鱼

电子邮件钓鱼又名欺骗性网络钓鱼,是最常见的网络钓鱼攻击之一。攻击者通常以知名企业或品牌的名义向潜在受害者发送电子邮件。

这些邮件通常附有危险链接,受害者点击链接后,会被诱骗填写登录信息或将恶意软件安装到受害者计算机上的网站。这些网站常常看起来很专业,与其所冒充企业的实际品牌和外观效果几乎一样,这些邮件内容也往往给人以真实感和紧迫感,促使受害者来不及细想就仓促行动。受害者一旦中招,登录信息就基本已经泄露,攻击者会借此去访问受害者的身份和银行信息,进而牟取暴利。

国内发生过不少类似的安全事件,如,西北工业大学遭遇黑客钓鱼邮件攻击;搜狐员工遭遇钓鱼邮件诈骗,等等。人员是安全链中最薄弱的一环,网络犯罪分子往往会利用“员工”这一环节侵入企业网络,对企业发起恶意软件攻击、钓鱼攻击等。

常见网络钓鱼攻击——语音电话钓鱼

攻击者会利用受害者的电话号码直接与其沟通,他们通常会冒充政府部门、银行等合法机构的工作人员,通过播放自动语音消息或直接语音要求受害者采取行动(登录恶意系统、回复验证码等)的方式,诱骗受害者泄露敏感信息,而且这些攻击者往往会瞄准时机,在企业内部最忙、员工压力最大的时候拨打电话,受害者在高度的紧迫感下常常仓促行事,受到欺骗。

到目前为止,语音钓鱼可以细分为下面四大类:

1、天上掉馅饼的电话诈骗,这类型骗局会在没有掌握攻击者任何信息的情况下给受害者打来,并且给用户提供意外惊喜,比如、免费的假期,不过要获得这些好处,就需要前提支付一笔费用。

2、模仿政府人员,这种攻击主要是诱使受害者泄漏个人信息,例如身份证号码或银行帐号。

3、技术支持性的诈骗,诈骗者可以利用技术的优势,弹出广告或伪装成拦截的一个恶意软件的警告,诱骗受害者点开这些通知。不过就在受害者点击这些所谓的通知后,就会被病毒攻击,之后攻击人员会联系受害者,让他们交出一笔维修费,来修好遭受攻击的计算机,这本质上是一种勒索软件。

4、理财型的诈骗,这些类型的诈骗对象主要是高收入人群,他们寻找非常具有高价值的目标来电话推销其理财产品。

常见网络钓鱼攻击——短信网络钓鱼

短信网络钓鱼与语音电话钓鱼类似,但它是通过短信而非电话。与电子邮件网络钓鱼一样,攻击者会从看似明显合法的来源发送文字消息和链接,受害者点击后,其移动设备可能就会被恶意软件感染。

据统计,点赞刷单类,中奖送礼品类,冒充保险类,贷款类,ETC通行类,冒充银行类,冒充社保中心类,冒充工商部门类,双十一购物类等为主,这是攻击者诱骗人们点击恶意链接常见的短信网络钓鱼伎俩。

那么,如何预防网络钓鱼攻击呢?

一、如若接到来电不明的电话、拜访或电子邮件,且对方声称来自合法组织,请尝试直接与公司或相关机构核实其身份。

二、不要随意为他人提供个人信息或有关组织的信息,有不少企业信息泄露案例中是企业员工不小心将信息外发,或将信息转发给朋友,导致的信息泄露。

三、不要在电子邮件中透露个人或财务信息,也不要回复获取此信息的电子邮件请求。这包括以下通过电子邮件发送的链接。

四、在检查网站的安全性之前,不要通过Internet 发送敏感信息。例如,注意网站的统一资源定位符(URL)。查找以“https”开头的 URL——表明网站是安全的——而不是“http”;寻找关闭的挂锁图标- 信息将被加密的标志。

五、如果不确定电子邮件请求是否合法,请尝试通过直接联系公司进行验证。不要使用与请求相关的网站上提供的联系信息;相反,请检查以前的声明以获取联系信息。还可以从反网络钓鱼工作组等团体在线获取有关已知网络钓鱼攻击的信息。

六、安装和维护防病毒软件、防火墙和电子邮件过滤器,以减少部分此类流量。

七、利用电子邮件客户端和Web 浏览器提供的任何反网络钓鱼功能。

八、强制执行多重身份验证(MFA)。网络钓鱼无孔不入,不管是个人还是企业都必须积极行动起来,积极应对,防患于未然。

    推荐阅读
  • 通古斯大爆炸发现了什么(通古斯大爆炸的猜测与疑点)

    为了论证这个猜测,桑迪亚国专门用超级计算机模拟了当时的情况,但经过模拟发现,通古斯大爆炸的现场,地面损坏程度与森林损坏程度不符。虽然陨石撞击是目前最主流的说法,但遗憾的是现场并未找到任何陨石碎片,哪怕找到一块儿陨石碎片,质疑声也会小很多。

  • 微信怎样建新群(怎么快速创建微信群)

    微信怎样建新群?首先,我们打开自己的微信面板,在主页面板右上角,会看见一个“+”,我们点击一下,会看到“发起群聊”这一项,,今天小编就来聊一聊关于微信怎样建新群?接下来我们就一起去研究一下吧!这样建的群,可以随时在自己的通讯录里查找到该群。

  • 单位门口惊现花圈(寿衣......哈尔滨一小区大门上竟被挂了一块)

    哈尔滨的刘先生家住结构街,最近他溜达的时候发现隔壁的祥和家园小区铁门上挂了一块匾,每到晚上当他看到这块匾时,他都有些心神不安。原来,刘先生看到的是殡葬用品店的牌匾。记者将情况反映给了执法部门,执法人员立即赶到现场取证调查。执法人员表示,这位店主的行为已经违反了关于牌匾悬挂的相关规定。执法部门要求,店主在15个工作日内自行拆除两块牌匾,到期不拆除执法人员将到现场强制拆除。

  • 学位证书有什么用(学位证书能证明什么)

    所以,有学士学位证的学生在就业时会比没有学士学位证的学生有优势。学士学位证书是表明学位获得者在学术上已达到学士学位水平的证件,不得作其他用途。如发现证书有涂改者,不再有效。学位证在考公务员或是事业单位时很重要,因为在公务员和事业单位等考试中,要求应试者要是本科以上学历,所以硬性要求是必须要有学位证书的。另外有学位证书也可以增加考生就业范围及几率。

  • 靳东和胡歌演的电视剧有哪些(他演了15年男二)

    娱乐圈长得帅的明星真的太多了,但是不靠颜值也能走红的也不少,比如李乃文。不过尽管出道多年,李乃文饰演的角色都是一些配角,身份顶多也就是男二号了。尽管事业上没有一炮而红,不过对于李乃文的感情相对还是比较幸运。李乃文将这个角色表演得非常的到位,也因此获得了第十一届数学电影百合优秀男演员奖。2018年他又与靳东一同出演《恋爱先生》,这部电视剧开播没多久,作为男二号的李乃文瞬间就火了。

  • 跑步跳高技巧(怎么进行跑步跳高)

    跑步跳高技巧从背越式跳高的助跑路线可以看到,在助跑开始的前段直线跑,应尽可能大的获得水平速度。在助跑后段的弧线跑应为跑跳创造尽可能大的离心加速度,有助于向横杆方向运动。为了克服离心加速度的作用,上体应稍向弧线内侧倾斜。助跑过程中两臂应积极有力地前后摆动,弧线跑时外侧手臂摆动幅度应大于内侧手臂的摆动幅度。还应减小屈膝的幅度,以利于保持水平速度。此时,头应补偿性地转向横杆。

  • 华为手机5g能用多久(用了华为5G一周后)

    然鹅,第一个问题出现了:在信号那一栏里,我并没有如预期一样,看到5G标识出现。然鹅,第二个问题出现了。目前4G卡和套餐可以接入5G网络,但是网速却没有达到真正意义上的5G水平。不过,虽然我目前没办法体验10倍提速,但5~6倍的网速提升也足以让我们尝一尝5G网络的潜力了。华为云电脑系统登陆完毕!这个“云电脑”的性能,不再受到你的终端的限制,因为一切的操作、运算、存储,都是在云端完成。这一次,我们不再购买任何设备。

  • 最近被禁的动漫有什么(近年来被禁播的几部动漫)

    第一部:《狂赌之渊》这部动漫的剧情背景是发生在百花王中以赌博的背景,主要讲述的是以女主为首的学生,在学校里面和赌博对战的故事,在对抗的过程中充满了刺激和恐惧,这部动漫之所以被禁播的原因可能是和主题有关,还有就是剧情中的画面尺度太大,有一些后宫漫的影子,但是剧情真的是非常精彩,被禁播了真的是非常可惜。

  • 墙壁做隔音怎么做(如何给墙壁做隔音)

    接下来我们就一起去了解一下吧!墙壁做隔音怎么做沿墙体铺设天地龙骨、竖龙骨,竖龙骨尖劈600mm左右龙骨空隙内填容重40隔音棉。减振龙骨上安装隔音板。如有需要,在隔声板外侧安装聚酯纤维吸音板。

  • 快手怎么@别人 快手怎么别人看不到我的作品

    演示机型:Iphone12&&华为P40&&小米11系统版本:iOS14.4&&EMUI11&&MIUI12.0.7APP版本:快手9.6.20.20685快手怎么@别人共有两步。本操作方法适用于Iphone12、华为P40、小米11三种机型。点击右下方的类似消息的图标打开评论页面。2点击艾特符号艾特好友在弹出的页面中右下方在表情旁边有个符号,点击符号后选择要艾特的好友即可。