又出7种网络钓鱼攻击新套路,网络防御不可松懈!

又出7种网络钓鱼攻击新套路,网络防御不可松懈!

如今,网络安全形势日趋严峻,层出不穷的网络钓鱼攻击不仅可以托管各种恶意软件和勒索软件攻击,而且更糟糕的是这些攻击正在呈现不断上升的趋势。


网络钓鱼手段层出不穷

网络钓鱼是互联网上流行已久且行之有效的黑客攻击机制之一。这种攻击,通过诱导用户去访问钓鱼网站,进而获取用户数据信息,或是用恶意软件感染用户系统。

其利用的方式,通常为电子邮件中的链接或附件、社交媒体消息中的链接或是流行的即时消息中的文本等。


网络钓鱼的构成因素非常复杂,并且通常会基于目标和协调攻击的渠道跨越多个子类别。

其中 “鱼叉式网络钓鱼” 和 “网络捕鲸 (whaling) ” 被证明是特别危险且有效的两种网络钓鱼类型。


“鱼叉式网络钓鱼”是针对特定用户进行攻击的。一般通过电子邮件等电子通信方式进行,针对特定个人、组织或企业。通常来说,攻击者会花时间了解攻击目标的姓名、邮箱地址、社交媒体账号等网络信息,进而假冒公司、组织甚至政府机构等权威机构的名义,发送虚假内容、恶意文件或恶意链接。


“网络捕鲸(Whaling)” 是另一种日趋普遍的网络钓鱼类型,它专注于特定组织中的高层管理人员。例如,通过入侵 CEO 的电子邮件账户,攻击者就可以冒充受害者并向员工发送诱杀信息,因为他们信任发件人,因此会急切地遵循所附的说明行事。


但主流的网络钓鱼活动仍然倾向于 “广撒网” 的方式,即向无数用户发送千篇一律毫无针对性的钓鱼信息,一定程度上有点类似于 “撞大运”。


新型网络钓鱼攻击正在崛起

网络钓鱼攻击依然严峻,且网络犯罪分子们也一直在寻找新的操纵用户的方法。就目前网络环境来看,2019年至少有7种新型网络钓鱼攻击正在崛起:


1,指向流氓云存储位置的伪链接

这种方法通常被大量用于不熟悉公司所使用的每一种软件和资源的企业员工身上。这种伪云链接通常会要求员工输入用户名和密码等信息。而糟糕的现实是,员工通常习惯将与工作相关的所有或大部分登录密码设置为同一个,所以在伪链接中输入密码将为黑客带来丰富的信息。


2,网络钓鱼附件

即使收件人足够聪明,可以避开点击钓鱼邮件中的链接,但是在其打开电子邮件时,可能也会打开附带的其它附件。


3,要求凭证的网络钓鱼链接

欺诈者可以定制一封电子邮件,该电子邮件看起来就像是来自目标用户所使用的服务提供商发送的真实邮件。当它要求获取凭证时,一切都悔之晚矣。


4,虚假短信息

获取用户的电话号码允许看似来自可信任来源的短信息,但实际上是网络犯罪分子在诱使用户前往钓鱼网站而已。


5,身份仿冒

黑客可以假扮成你认识的人,以获取你的信任并欺骗你点击恶意链接或下载恶意文件。


6,域名仿冒

在这种形式的攻击中,网络钓鱼电子邮件域名看起来与你信任的域名非常相似,除了它有一些不明显的拼写错误,例如来自 bankoamerica.com 而不是来自 bankofamerica.com 的邮件。


7,域名欺诈

黑客会对覆盖的真实域名进行模糊处理,以达到网络电子邮件域名与合法域名实现欺诈性的完美匹配。


云师哥对此建议:务必提高对于钓鱼攻击的防御!近期美国佛罗里达州一市政府因钓鱼邮件被高价勒索的事件,正是我们的前车之鉴。

对于网络上到处暗藏的网络钓鱼攻击,我们可以采取以下有力措施:


1. 所有通过即时消息(如微信)、短信、电子邮件等获得的信息,都要谨慎对待!

2. 对于收到的长名邮件,一定要谨慎核实发件人的邮件域名,以防邮件域名仿冒这类邮件欺诈。

3. 如果冒险点击了可疑电子邮件中的链接,请立即检查生成的网页是否具有有效的 SSL 证书。

4. 请注意,如果是设置了截止日期或以其他方式胁迫你做某事,则也很有可能是网络钓鱼信息。

5. 最后,也是最重要的,应该研究、安装并持续更新你的设备所使用的防病毒软件,以确保你的系统安全。更新软件可使其恶意软件数据库了解最新的威胁类型,并可靠地保护你的系统免受攻击威胁。


企业应该如何应对网络钓鱼

虽然网络黑客的攻击手段先进并日益壮大,但我们仍有相关的网络安全解决方案应对这一问题。青莲网络不仅可以抵御针对其客户的基于身份仿冒的网络钓鱼攻击,还可以保护员工,强制执行操作以拒绝或隔离任何未通过DMARC身份验证的邮件。

深圳SEO优化公司永新品牌网站设计多少钱绵阳网络推广公司广安网站优化排名价格宜春百度爱采购阜新网站优化排名推荐曲靖seo排名多少钱荆门建设网站推荐玉溪seo优化价格北海网站排名优化公司黄南网站推广工具公司杭州至尊标王阳江网站推广系统赤峰阿里店铺托管多少钱玉溪网站定制多少钱黄山百度标王价格横岗外贸网站建设价格广元网站开发镇江网站制作设计推荐德州阿里店铺托管多少钱铜陵企业网站建设哪家好合肥网站优化按天计费报价承德网站推广方案哪家好嘉兴百度竞价哪家好辽源设计网站多少钱保山SEO按天计费价格威海网络推广多少钱曲靖设计网站推荐滨州网络推广价格郑州推广网站多少钱随州外贸网站设计哪家好歼20紧急升空逼退外机英媒称团队夜以继日筹划王妃复出草木蔓发 春山在望成都发生巨响 当地回应60岁老人炒菠菜未焯水致肾病恶化男子涉嫌走私被判11年却一天牢没坐劳斯莱斯右转逼停直行车网传落水者说“没让你救”系谣言广东通报13岁男孩性侵女童不予立案贵州小伙回应在美国卖三蹦子火了淀粉肠小王子日销售额涨超10倍有个姐真把千机伞做出来了近3万元金手镯仅含足金十克呼北高速交通事故已致14人死亡杨洋拄拐现身医院国产伟哥去年销售近13亿男子给前妻转账 现任妻子起诉要回新基金只募集到26元还是员工自购男孩疑遭霸凌 家长讨说法被踢出群充个话费竟沦为间接洗钱工具新的一天从800个哈欠开始单亲妈妈陷入热恋 14岁儿子报警#春分立蛋大挑战#中国投资客涌入日本东京买房两大学生合买彩票中奖一人不认账新加坡主帅:唯一目标击败中国队月嫂回应掌掴婴儿是在赶虫子19岁小伙救下5人后溺亡 多方发声清明节放假3天调休1天张家界的山上“长”满了韩国人?开封王婆为何火了主播靠辱骂母亲走红被批捕封号代拍被何赛飞拿着魔杖追着打阿根廷将发行1万与2万面值的纸币库克现身上海为江西彩礼“减负”的“试婚人”因自嘲式简历走红的教授更新简介殡仪馆花卉高于市场价3倍还重复用网友称在豆瓣酱里吃出老鼠头315晚会后胖东来又人满为患了网友建议重庆地铁不准乘客携带菜筐特朗普谈“凯特王妃P图照”罗斯否认插足凯特王妃婚姻青海通报栏杆断裂小学生跌落住进ICU恒大被罚41.75亿到底怎么缴湖南一县政协主席疑涉刑案被控制茶百道就改标签日期致歉王树国3次鞠躬告别西交大师生张立群任西安交通大学校长杨倩无缘巴黎奥运

深圳SEO优化公司 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化