《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 避免社會(huì)工程和網(wǎng)絡(luò)釣魚攻擊

避免社會(huì)工程和網(wǎng)絡(luò)釣魚攻擊

2021-09-25
來源:祺印說信安

  問:什么是社會(huì)工程學(xué)攻擊?

  答:在社會(huì)工程攻擊中,攻擊者使用人類交互(社交技能)來獲取或破壞有關(guān)組織或其計(jì)算機(jī)系統(tǒng)的信息。攻擊者可能看起來謙遜和受人尊敬,可能聲稱自己是新員工、維修人員或研究人員,甚至提供憑據(jù)來支持該身份。然而,通過提出問題,他或她可能能夠拼湊出足夠的信息來滲透到組織的網(wǎng)絡(luò)中。如果攻擊者無法從一個(gè)來源收集足夠的信息,他或她可能會(huì)聯(lián)系同一組織內(nèi)的另一個(gè)來源,并依靠第一個(gè)來源的信息來增加他或她的可信度。

  問:什么是網(wǎng)絡(luò)釣魚攻擊?

  答:網(wǎng)絡(luò)釣魚是一種社會(huì)工程。網(wǎng)絡(luò)釣魚攻擊使用電子郵件或惡意網(wǎng)站偽裝成值得信賴的組織來索取個(gè)人信息。例如,攻擊者可能會(huì)發(fā)送看似來自信譽(yù)良好的信用卡公司或金融機(jī)構(gòu)的電子郵件,要求提供帳戶信息,通常暗示存在問題。當(dāng)用戶響應(yīng)請(qǐng)求的信息時(shí),攻擊者可以使用它來訪問帳戶。

  網(wǎng)絡(luò)釣魚攻擊也可能來自其他類型的組織,例如慈善機(jī)構(gòu)。攻擊者經(jīng)常利用當(dāng)前事件和一年中的某些時(shí)間,例如

  自然災(zāi)害(例如,卡特里娜颶風(fēng)、印度尼西亞海嘯)

  流行病和健康恐慌(例如 H1N1、COVID-19)

  經(jīng)濟(jì)問題(例如,IRS 詐騙)

  重大政治選舉

  假期

  問:什么是虛擬攻擊?

  答:Vishing 是一種利用語音通信的社會(huì)工程方法。這種技術(shù)可以與其他形式的社會(huì)工程相結(jié)合,誘使受害者撥打某個(gè)號(hào)碼并泄露敏感信息。通過利用互聯(lián)網(wǎng)協(xié)議語音 (VoIP) 解決方案和廣播服務(wù),高級(jí) vishing 攻擊可以完全通過語音通信進(jìn)行。VoIP 很容易使來電者身份 (ID) 被欺騙,這可以利用公眾對(duì)電話服務(wù)安全性的錯(cuò)誤信任,尤其是固定電話服務(wù)。沒有對(duì)線路的物理訪問,就無法攔截陸線通信;然而,當(dāng)直接與惡意行為者通信時(shí),這種特性是無益的。

  問:什么是smishing攻擊?

  答:Smishing 是一種利用 SMS 或文本消息的社會(huì)工程形式。文本消息可以包含指向諸如網(wǎng)頁、電子郵件地址或電話號(hào)碼等內(nèi)容的鏈接,單擊這些鏈接后可能會(huì)自動(dòng)打開瀏覽器窗口或電子郵件消息或撥打號(hào)碼。這種電子郵件、語音、文本消息和 Web 瀏覽器功能的集成增加了用戶成為精心設(shè)計(jì)的惡意活動(dòng)受害者的可能性。

  問:網(wǎng)絡(luò)釣魚嘗試的常見指標(biāo)有哪些?

  可疑的發(fā)件人地址。發(fā)件人的地址可能會(huì)模仿合法企業(yè)。網(wǎng)絡(luò)犯罪分子通常通過更改或省略幾個(gè)字符來使用與知名公司的電子郵件地址非常相似的電子郵件地址。

  通用的問候和簽名。通用問候語(例如“尊敬的客戶”或“先生/女士”)和簽名塊中缺少聯(lián)系信息都是網(wǎng)絡(luò)釣魚電子郵件的強(qiáng)烈指示。受信任的組織通常會(huì)按姓名聯(lián)系您并提供他們的聯(lián)系信息。

  欺騙性的超鏈接和網(wǎng)站。如果您將光標(biāo)懸停在電子郵件正文中的任何鏈接上,并且這些鏈接與懸停在它們上面時(shí)出現(xiàn)的文本不匹配,則該鏈接可能是欺騙性的。惡意網(wǎng)站可能看起來與合法網(wǎng)站相同,但 URL 可能使用不同的拼寫形式或不同的域(例如,。com 與 .net)。此外,網(wǎng)絡(luò)犯罪分子可能會(huì)使用 URL 縮短服務(wù)來隱藏鏈接的真實(shí)目的地。

  拼寫和布局。語法和句子結(jié)構(gòu)不佳、拼寫錯(cuò)誤和格式不一致是可能存在網(wǎng)絡(luò)釣魚企圖的其他跡象。信譽(yù)良好的機(jī)構(gòu)有專門的人員來制作、驗(yàn)證和校對(duì)客戶信函。

  可疑的附件。請(qǐng)求用戶下載并打開附件的未經(jīng)請(qǐng)求的電子郵件是惡意軟件的常見傳送機(jī)制。網(wǎng)絡(luò)犯罪分子可能會(huì)使用錯(cuò)誤的緊迫感或重要性來幫助說服用戶下載或打開附件,而無需先檢查它。

  問:你如何避免成為受害者?

  警惕來自個(gè)人詢問員工或其他內(nèi)部信息的不請(qǐng)自來的電話、拜訪或電子郵件。如果身份不明的人聲稱來自合法組織,請(qǐng)嘗試直接與公司核實(shí)其身份。

  不要提供個(gè)人信息或有關(guān)您組織的信息,包括其結(jié)構(gòu)或網(wǎng)絡(luò),除非您確定某人有權(quán)獲得這些信息。

  不要在電子郵件中透露個(gè)人或財(cái)務(wù)信息,也不要回復(fù)獲取此信息的電子郵件請(qǐng)求。這包括以下通過電子郵件發(fā)送的鏈接。

  在檢查網(wǎng)站的安全性之前,不要通過 Internet 發(fā)送敏感信息。

  注意網(wǎng)站的統(tǒng)一資源定位符 (URL)。查找以“https”開頭的 URL——表明網(wǎng)站是安全的——而不是“http”。

  尋找關(guān)閉的掛鎖圖標(biāo) - 您的信息將被加密的標(biāo)志。

  如果您不確定電子郵件請(qǐng)求是否合法,請(qǐng)嘗試通過直接聯(lián)系公司進(jìn)行驗(yàn)證。不要使用與請(qǐng)求相關(guān)的網(wǎng)站上提供的聯(lián)系信息;相反,請(qǐng)檢查以前的聲明以獲取聯(lián)系信息。還可以從反網(wǎng)絡(luò)釣魚工作組等團(tuán)體在線獲取有關(guān)已知網(wǎng)絡(luò)釣魚攻擊的信息。

  安裝和維護(hù)防病毒軟件、防火墻和電子郵件過濾器,以減少部分此類流量。

  利用您的電子郵件客戶端和 Web 瀏覽器提供的任何反網(wǎng)絡(luò)釣魚功能。

  強(qiáng)制執(zhí)行多重身份驗(yàn)證 (MFA)。

  問:如果你認(rèn)為自己是受害者,你會(huì)怎么做?

  如果您認(rèn)為自己可能泄露了有關(guān)您組織的敏感信息,請(qǐng)將其報(bào)告給組織內(nèi)的適當(dāng)人員,包括網(wǎng)絡(luò)管理員。他們可以對(duì)任何可疑或異常活動(dòng)保持警惕。

  如果您認(rèn)為您的金融賬戶可能被盜用,請(qǐng)立即聯(lián)系您的金融機(jī)構(gòu)并關(guān)閉所有可能被盜用的賬戶。注意您的帳戶是否有任何無法解釋的費(fèi)用。

  立即更改您可能泄露的任何密碼。如果您對(duì)多個(gè)資源使用相同的密碼,請(qǐng)確保為每個(gè)帳戶更改密碼,并且以后不要使用該密碼。

  注意身份盜用的其他跡象。

  考慮向警方報(bào)告襲擊事件。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美亚洲三级| 欧美色图一区二区三区| 中日韩男男gay无套| 亚洲国产成人tv| 欧美中文字幕视频在线观看| 亚洲一区二区三区在线观看视频| 日韩视频中午一区| 亚洲人体偷拍| 亚洲日本乱码在线观看| 91久久综合| 亚洲三级电影全部在线观看高清| 亚洲黄色在线视频| 亚洲成人在线视频播放| 亚洲高清二区| 亚洲国产日韩一区| 亚洲精品在线免费观看视频| 91久久国产综合久久| 亚洲人成7777| 亚洲精品国产精品国自产观看 | 国内成+人亚洲+欧美+综合在线| 国产精品一区免费观看| 国产人久久人人人人爽| 国产视频观看一区| 在线成人av.com| 91久久久久久久久久久久久| 亚洲精品护士| 在线午夜精品| 午夜免费日韩视频| 久久精品91久久久久久再现| 亚洲欧洲精品一区二区三区 | 欧美性天天影院| 国产人妖伪娘一区91| 激情久久五月| 亚洲国产欧美在线| 一本色道久久综合亚洲精品按摩| 国产精品99久久99久久久二8 | 欧美精品系列| 国产精品成人va在线观看| 国产免费成人在线视频| 激情视频一区二区三区| 亚洲激情成人网| 亚洲午夜av在线| 欧美中文在线观看国产| 亚洲精品一区二区三区樱花| 亚洲无线视频| 久久久久欧美精品| 欧美乱大交xxxxx| 国产欧美日韩不卡免费| 亚洲国产精品综合| 亚洲中字黄色| 91久久精品一区| 亚洲欧美日本在线| 欧美h视频在线| 国产精品羞羞答答xxdd| 亚洲国产91| 亚洲欧美久久久| 日韩视频在线观看免费| 欧美在线关看| 欧美精品午夜视频| 国产亚洲一二三区| 亚洲免费高清视频| 久久精品成人| 亚洲欧美日韩成人| 免费精品视频| 国产精品亚洲а∨天堂免在线| 在线观看欧美| 亚洲欧美日韩一区在线| 日韩一级精品视频在线观看| 欧美在线播放一区二区| 欧美日韩精品在线播放| 黄网动漫久久久| 亚洲天堂av高清| 亚洲精品久久7777| 久久高清免费观看| 欧美日韩系列| 影音先锋日韩资源| 小处雏高清一区二区三区| 日韩香蕉视频| 久久亚洲欧洲| 国产欧美日韩视频在线观看 | 久久噜噜噜精品国产亚洲综合| 欧美日韩一区二区视频在线| 曰本成人黄色| 午夜亚洲伦理| 亚洲一线二线三线久久久| 欧美成人激情在线| 国内精品伊人久久久久av影院 | 欧美在线视频日韩| 国产精品成人播放| 亚洲乱码精品一二三四区日韩在线| 欧美一级夜夜爽| 亚洲欧洲av一区二区| 欧美人与性动交a欧美精品| 在线视频观看日韩| 久久精品二区| 久久精品中文字幕一区| 国产精品视频网| 在线亚洲国产精品网站| av成人免费| 欧美黄色影院| 亚洲第一页自拍| 亚洲第一精品夜夜躁人人躁| 久久国产99| 国产乱码精品一区二区三区忘忧草| 一区二区三区 在线观看视| 日韩一级裸体免费视频| 欧美成人黑人xx视频免费观看 | 亚洲第一二三四五区| 久久精品国产成人| 久久婷婷久久| 影音先锋中文字幕一区二区| 久久激情综合网| 久久亚洲综合色| 激情欧美一区二区三区在线观看| 欧美在线不卡| 久久激情视频免费观看| 国产亚洲免费的视频看| 午夜在线视频观看日韩17c| 欧美在线观看视频一区二区| 国产精品自拍网站| 亚洲欧美日韩直播| 久久国产精品黑丝| 国产亚洲在线| 亚洲高清在线观看| 欧美xx视频| 亚洲欧洲视频在线| 一区二区三区国产盗摄| 欧美视频网址| 亚洲一区二区三区视频| 久久成人精品电影| 国内外成人在线| 亚洲欧洲日夜超级视频| 欧美极品一区| 99精品欧美| 欧美亚洲三区| 国内一区二区三区| 亚洲精品日韩久久| 欧美日韩国产电影| 亚洲一区二区精品在线| 久久久久国产精品厨房| 国产午夜精品一区理论片飘花 | 亚洲精品一区二区三| 欧美日韩1区2区| 亚洲社区在线观看| 欧美中文在线视频| 狠狠色综合一区二区| 91久久线看在观草草青青| 欧美精品一区二区蜜臀亚洲| 一区二区三区色| 久久成人18免费网站| 在线视频国内自拍亚洲视频| 日韩一级精品| 国产免费亚洲高清| 亚洲黄色免费网站| 欧美日韩精品欧美日韩精品 | 欧美精品一区二区三区一线天视频| 日韩午夜在线| 欧美一区二区三区四区高清| 精品69视频一区二区三区| 99国产精品久久| 国产精品永久免费观看| 亚洲国产精品激情在线观看| 欧美日本久久| 性欧美1819sex性高清| 欧美成人一区二区三区片免费| av成人免费在线观看| 久久精品人人做人人爽| 亚洲七七久久综合桃花剧情介绍| 亚洲欧美日产图| 1769国产精品| 午夜免费电影一区在线观看| 精品不卡视频| 亚洲欧美一区二区原创| 在线播放精品| 亚洲欧美日本国产有色| 亚洲国产高潮在线观看| 先锋a资源在线看亚洲| 精品成人一区二区三区| 国产精品99久久99久久久二8| 国产亚洲制服色| 亚洲一区二区精品在线| 影音先锋另类| 欧美在线观看视频在线 | 在线中文字幕一区| 毛片av中文字幕一区二区| 亚洲婷婷综合久久一本伊一区| 久久综合色综合88| 亚洲专区一区二区三区| 免费在线观看日韩欧美| 午夜精品视频在线| 欧美日韩不卡| 久久精品国产精品亚洲| 国产精品蜜臀在线观看| 日韩写真在线| 狠狠色狠狠色综合系列| 午夜日韩福利| 日韩午夜激情电影| 免费亚洲电影| 久久精品二区三区| 国产农村妇女精品一区二区|