- 首頁
- 產(chǎn)品中心
- 安全服務(wù)
- 定制開發(fā)
- 關(guān)于普一
- 新聞資訊
隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)安全越來越受到重視,最常見、最容易讓受害者中招的網(wǎng)絡(luò)釣魚攻擊是眾多網(wǎng)絡(luò)犯罪之一。攻擊者的偽裝手段也隨著網(wǎng)絡(luò)技術(shù)的發(fā)展變得愈發(fā)狡詐,攻擊頻次也再增高,各種新奇的攻擊方式層出不窮,對企業(yè)組織的業(yè)務(wù)安全、信息安全防護(hù)帶來了巨大的風(fēng)險。那么對于這些攻擊者的各種詐騙花招怎么辦呢?想要防范就要先對其有一定的了解。

下面,盤點網(wǎng)絡(luò)釣魚攻擊常用的幾種手法。
1、語音電話
電話是我們?nèi)粘J褂米疃嗟穆?lián)系方式,但是這也成了攻擊者的時機。這些攻擊者往往會瞄準(zhǔn)企業(yè)內(nèi)部最忙、員工壓力最大的時候作為時機,冒充政府部門、銀行等合法機構(gòu)的工作人員給他們撥打電話。通過播放自動語音消息或直接語音要求受害者采取行動,比如登錄惡意系統(tǒng)、回復(fù)驗證碼等方式,誘騙受害者泄露敏感信息。受害者在高度的緊迫感下常常倉促行事,往往會受到欺騙。
2、短信
它跟語音電話釣魚類似,但它是通過短信,攻擊者給受害者發(fā)送以商品折扣、銀行信息通知等內(nèi)容為主題的文字消息和鏈接。受害者點擊后,其移動設(shè)備可能就會被惡意軟件感染,從而受到欺騙和損失,這是攻擊者誘騙人們點擊惡意鏈接常見伎倆。
3、電子郵件
又名欺騙性網(wǎng)絡(luò)釣魚,攻擊者通常以知名企業(yè)或品牌的名義向潛在受害者發(fā)送電子郵件,這些郵件內(nèi)容通常附帶有危險鏈接,受害者點擊鏈接后會被誘騙填寫登錄信息或?qū)阂廛浖惭b到受害者計算機上的網(wǎng)站,攻擊者從而達(dá)到了獲取受害者的身份和銀行信息,進(jìn)而牟取暴利的目的,這是最常見的網(wǎng)絡(luò)釣魚攻擊之一,與上述短信網(wǎng)絡(luò)釣魚一樣。
4、域欺騙
這種網(wǎng)絡(luò)釣魚攻擊比其他大多數(shù)網(wǎng)絡(luò)釣魚攻擊更具技術(shù)含量,域欺騙實際上很難被發(fā)現(xiàn)。因為犯罪分子是先劫持DNS域名服務(wù)器,當(dāng)受害者在不知道的情況下輸入網(wǎng)站地址后,DNS服務(wù)器會將其重定向到惡意網(wǎng)站IP地址。
5、魚叉式
就是有針對性的,不會像語音電話、短信和電子郵件一樣海量的發(fā)布,更加“定制化”。攻擊者往往是想通過其他違法途徑收集受害者的信息,然后有針對性地向某一企業(yè)內(nèi)指定的具體對象發(fā)送惡意郵件。
其實防止網(wǎng)絡(luò)釣魚的最基本原則是保持警惕,有些攻擊者可通過網(wǎng)絡(luò)釣魚竊取企業(yè)內(nèi)部的關(guān)鍵信息。所以,在點擊任何鏈接并輸入賬戶詳細(xì)信息之前,一定要仔細(xì)確認(rèn)其真實性,避免陷入網(wǎng)絡(luò)釣魚的陷阱。
