0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

網(wǎng)絡(luò)安全不是小事 如何防范網(wǎng)絡(luò)釣魚

電子工程師 ? 來源:工程師曾暄茗 ? 2019-01-01 12:22 ? 次閱讀

近日,全球知名的應(yīng)用交付廠商F5發(fā)布了《2018年網(wǎng)絡(luò)釣魚和欺詐報(bào)告:節(jié)假日為攻擊峰值》。

據(jù)報(bào)告顯示,2018年10月、11月和12月的欺詐事件比往年攀升了超過50%。其中,網(wǎng)絡(luò)釣魚仍然是首選渠道,釣魚者通過盜取登錄認(rèn)證和信用卡號(hào)碼等私密信息而實(shí)現(xiàn)犯罪。

該報(bào)告指出了網(wǎng)絡(luò)釣魚的幾個(gè)關(guān)鍵點(diǎn),包括手段、目標(biāo)等:

1.主要手法是盜用身份:從2018年9月1日到10月31日,71%的虛假釣魚案例均是偽裝成10家頂級(jí)科技行業(yè)公司,從而獲得受害者的信任并實(shí)現(xiàn)欺詐。

2.重點(diǎn)攻擊對(duì)象是金融機(jī)構(gòu):無疑,金融機(jī)構(gòu)擁有大量的資金,這讓他們成為釣魚者的首選目標(biāo)。但F5預(yù)計(jì),未來針對(duì)電子商務(wù)和物流行業(yè)的詐騙比重將會(huì)持續(xù)上升。

網(wǎng)絡(luò)安全不是小事 如何防范網(wǎng)絡(luò)釣魚

說起來,網(wǎng)絡(luò)釣魚并不罕見,它通過一個(gè)心理誘餌,一步步引導(dǎo)受害者,讓受害者以為該虛假網(wǎng)絡(luò)程序和應(yīng)用是真實(shí)可信的,進(jìn)而掉進(jìn)“圈套”。這個(gè)過程可分解為如下步驟:

a.目標(biāo)選擇:

即尋找合適的受害者,特別要透過電子郵件地址和背景信息,總結(jié)出一個(gè)具有吸引力的心理痛點(diǎn)。

b.社交機(jī)制:

布置恰當(dāng)?shù)脑p騙誘餌,誘使受害者掉入陷阱,以竊取他們的賬戶并植入惡意軟件。在魚叉式網(wǎng)絡(luò)的釣魚案例中,這種誘餌是針對(duì)目標(biāo)受害者而定制的。每當(dāng)年終歲尾,網(wǎng)絡(luò)釣魚者會(huì)利用年終和節(jié)假日的各類活動(dòng)包裝出偽裝外衣。

c.技術(shù)工程:

釣魚者躲避開安全程序的掃描,以構(gòu)建虛假網(wǎng)站,制作惡意軟件等技術(shù)性方法開展詐騙。

針對(duì)網(wǎng)絡(luò)釣魚,一方面要加強(qiáng)安全意識(shí)培訓(xùn),另一方面是控制員工郵箱中的釣魚電子郵件。

據(jù)了解,通過培訓(xùn)員工辨別網(wǎng)絡(luò)釣魚騙局,企業(yè)能有效地將惡意電子郵件,鏈接和附件的點(diǎn)擊率從33%降低到13%。

對(duì)普通消費(fèi)者來說,F(xiàn)5給出了三個(gè)建議:

1. 減少URLS應(yīng)用:盡量減少在如bit.ly這類服務(wù)網(wǎng)址上的瀏覽時(shí)間,因?yàn)樗麄兌伎梢允菒盒缘?。用戶?yīng)該打開新的瀏覽器選項(xiàng)卡,并搜索涉及到的有關(guān)內(nèi)容或網(wǎng)站。

2. 重視安全證書警告:警告會(huì)顯示在用戶瀏覽器,以提示當(dāng)前登錄網(wǎng)站的安全證書無效,或尚未由受信任的機(jī)構(gòu)頒發(fā)證書。如果用戶認(rèn)為該網(wǎng)站合法,不該忽略警告,應(yīng)另在單獨(dú)的瀏覽器窗口中搜索該網(wǎng)站。

3. 認(rèn)真檢查網(wǎng)址:偽造的網(wǎng)絡(luò)釣魚網(wǎng)站往往精心制作,偽裝出充分的合法性。因此,在提供登錄認(rèn)證或帳戶等任何個(gè)人信息之前,用戶應(yīng)養(yǎng)成認(rèn)真檢查地址欄中網(wǎng)址的習(xí)慣。

對(duì)企業(yè)來說,隨著網(wǎng)絡(luò)釣魚變得愈加復(fù)雜和精明,安全意識(shí)培訓(xùn)對(duì)于保護(hù)企業(yè)和員工免受依托技術(shù)的網(wǎng)絡(luò)釣魚詐騙變得至關(guān)重要。

其中,包括電子郵件標(biāo)簽,防病毒(AV)軟件,Web過濾和多因素身份驗(yàn)證等諸多方面的措施。

因此,企業(yè)需要構(gòu)建出一個(gè)涵蓋員工、流程和技術(shù)的綜合可控安全架構(gòu)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    華納云企業(yè)建立全面的網(wǎng)絡(luò)安全策略的流程

    照規(guī)定操作。定期對(duì)員工進(jìn)行網(wǎng)絡(luò)安全培訓(xùn),提高他們識(shí)別和防范網(wǎng)絡(luò)威脅的能力。 確保數(shù)據(jù)中心和服務(wù)器的物理安全,包括訪問控制和監(jiān)控系統(tǒng)。通過網(wǎng)絡(luò)
    的頭像 發(fā)表于 12-31 15:12 ?92次閱讀

    智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全開發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力于為國內(nèi)外客戶提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢服務(wù)。在智能網(wǎng)聯(lián)汽車電子電氣架構(gòu)(EEA)開發(fā)階段,協(xié)助客戶識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開發(fā)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 12-19 17:30 ?670次閱讀
    智能網(wǎng)聯(lián)汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>開發(fā)解決方案

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個(gè)人對(duì)網(wǎng)絡(luò)安全的重視程度不斷加深,對(duì)于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?334次閱讀

    國產(chǎn)網(wǎng)絡(luò)安全主板在防御網(wǎng)絡(luò)攻擊中的實(shí)際應(yīng)用

    在現(xiàn)代信息技術(shù)迅猛發(fā)展的背景下,網(wǎng)絡(luò)安全問題變得越來越復(fù)雜和嚴(yán)峻。從企業(yè)到個(gè)人用戶,各類網(wǎng)絡(luò)攻擊事件頻繁發(fā)生,威脅著數(shù)據(jù)的安全和系統(tǒng)的穩(wěn)定。近年來,我們看到各種形式的網(wǎng)絡(luò)攻擊——從勒索
    的頭像 發(fā)表于 09-18 10:47 ?312次閱讀

    如何利用IP查詢技術(shù)保護(hù)網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個(gè)穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍,正日益成為企業(yè)防范
    的頭像 發(fā)表于 09-09 10:10 ?317次閱讀

    IP風(fēng)險(xiǎn)畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 09-04 14:43 ?313次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1394次閱讀

    INA128使用TI-TINA仿真了一下,結(jié)果完全不是預(yù)期的啊,為什么?

    小弟看了INA128數(shù)據(jù)手冊(cè)的電壓電流轉(zhuǎn)換電路,然后使用TI-TINA仿真了一下,結(jié)果完全不是預(yù)期的啊,另外想問下:VCCS電流源使用TI的什么芯片比較好?輸入信號(hào)是50KHZ正弦波,幅度300mV。
    發(fā)表于 08-20 06:54

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動(dòng)網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購IBM的QRadar SaaS資產(chǎn)及相關(guān)知識(shí)產(chǎn)權(quán),以進(jìn)一步拓展其
    的頭像 發(fā)表于 05-22 09:40 ?609次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識(shí)共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?705次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價(jià)值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?703次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?903次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。一、OT
    的頭像 發(fā)表于 03-09 08:04 ?2166次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南

    汽車網(wǎng)絡(luò)安全-挑戰(zhàn)和實(shí)踐指南
    的頭像 發(fā)表于 02-19 16:37 ?545次閱讀
    汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>-挑戰(zhàn)和實(shí)踐指南