網絡釣魚指的是一種類似釣魚的騙局——因此得名——在這種騙局中,騙子試圖通過模仿知名企業品牌(如銀行、信用卡公司、etailer、社交媒體網站或支付網站。這一術語起源于1996年。魚叉式網絡釣魚延續了這一類比,并表示了...
網絡釣魚指的是一種類似釣魚的騙局——因此得名——在這種騙局中,騙子試圖通過模仿知名企業品牌(如銀行、信用卡公司、etailer、社交媒體網站或支付網站。這一術語起源于1996年。魚叉式網絡釣魚延續了這一類比,并表示了網絡釣魚的一種特定風格。魚叉式網絡釣魚電子郵件通常目標狹窄,結構嚴謹。網絡釣魚電子郵件發送給廣大受眾,通常會發出可怕的警告,聲明只有收件人確認某些信息才能避免不好的事情。這些信息通常是個人的和關鍵的,比如社會保險號碼或您的帳號和密碼。電子郵件中的超鏈接會將收件人帶到收集信息的網站,其結果是收件人丟失了銀行帳戶或是身份被盜的受害者。魚叉式網絡釣魚可能會試圖索取個人的社會安全號碼。魚叉式網絡釣魚郵件與網絡釣魚式電子郵件有許多不同之處:首先,它們被發送到一個精心設計的目標受眾,比如某個組織的員工,第二,電子郵件似乎來自組織或團隊內的同事,而且這些郵件的構建往往比網絡釣魚電子郵件更為謹慎,因為網絡釣魚電子郵件可能會顯示出明顯的偽造跡象。第三,目標不是簡單地從個人那里獲取姓名、密碼或信用卡信息,但要滲透到一家公司的計算機網絡中,最著名的魚叉式網絡釣魚攻擊,由于目標受眾的口徑,通常被稱為“捕鯨”,是2008年對大約20000名企業高管的雙重打擊。第一次攻擊中有2000起,第二次只有70次這兩起襲擊都偽裝成一份官方傳票,在聯邦大陪審團面前出現,點擊本應是傳票完整副本的鏈接,實際上導致了一個網站,在那里,他們的電腦上安裝了一個額外的點擊安裝軟件,允許竊取登錄憑據。第一個案例中的惡意軟件被抓獲在前35個反惡意軟件產品中,只有8個被修改過,在第二次攻擊中只有11個被發現。人們可以采取一些措施來避免魚叉式網絡釣魚詐騙。如果有人懷疑是詐騙,一個人應該打電話給郵件的發件人。千萬不要點擊可疑電子郵件中的任何鏈接或打開任何附件。打電話給自己的It部門或互聯網服務提供商(ISP)尋求指導也是一個好主意。不要只是刪除可能到達工作地點的可疑電子郵件,向公司合適的人舉報會更好。許多人越來越擔心電子郵件和互聯網的欺詐和隱私問題
-
發表于 2020-08-07 00:29
- 閱讀 ( 2569 )
- 分類:電腦網絡