《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 不可錯過!7 種新型網絡釣魚攻擊防御對策

不可錯過!7 種新型網絡釣魚攻擊防御對策

2019-09-25
關鍵詞: 新型網絡 釣魚攻擊

640.webp (23).jpg

  我們知道許多通過惡意軟件或系統漏洞來竊取密碼的技術方法,而其中最難抵御的方法之一就是讓用戶在不知情的狀況下主動披露自己的登錄憑證。

  是的,這就是網絡釣魚陷阱。

  具體來說,網絡釣魚就是誘騙用戶訪問假冒的釣魚網站并將自己的登錄憑證輸入其中的一種技術手段。

  如今,網絡安全形勢日趨嚴峻,層出不窮的網絡釣魚攻擊不僅可以托管各種惡意軟件和勒索軟件攻擊,而且更糟糕的是這些攻擊正在呈現不斷上升的趨勢。

  自 2012 年起,得益于最新網絡釣魚技術的加持,勒索軟件開啟了席卷互聯網的格局。一些毫無顧忌且毫無準備的用戶(包括企業和個人)開始發現自己的屏幕失去了控制,數據也不在自己的掌控之中,而且想要重新獲取控制權的唯一方式就是向犯罪肇事者支付贖金,這些贖金通常都是無法追蹤的加密貨幣,如比特幣以及門羅幣等。

  數據顯示,這些攻擊的數量呈現逐年遞增的趨勢,僅在 2018 年的前 6 個月就達到了 1.81 億起的高峰,比 2017 年同期增長了 229%。說到這里,不得不提一件有趣的事情。安全、用戶意識和組織控制措施等多重因素在 2018 年下半年開始發揮作用,限制了勒索軟件的發展,數據顯示,到 2018 年 12 月底,勒索軟件攻擊同比下降了 60%。

640.webp (25).jpg

  正如安全、用戶意識和組織控制措施對抑制勒索軟件發展所發揮的作用一樣,用戶同樣能夠通過學習和意識培訓等途徑,做到更容易識別出網絡釣魚嘗試的程度。但是不幸的是,網絡犯罪分子也一直在尋找操縱個人用戶和企業的新方法,這導致至少有 7 種新型網絡釣魚攻擊正在崛起。

  第一種:指向流氓云存儲位置的偽鏈接

  這種方法通常被大量用于不熟悉公司所使用的每一種軟件和資源的企業員工身上。這種偽云鏈接通常會要求員工輸入用戶名和密碼等信息。而糟糕的現實是,員工通常習慣將與工作相關的所有或大部分登錄密碼設置為同一個,所以在偽鏈接中輸入密碼將為黑客帶來令人垂涎的豐富信息。

  第二種:網絡釣魚附件

  即使收件人足夠聰明,可以避開點擊釣魚郵件中的鏈接,但是在其打開電子郵件時,可能也會打開附近。

  第三種:憑證網絡釣魚鏈接

  欺詐者可以定制一封電子郵件,該電子郵件看起來就像是來自目標用戶所使用的服務提供商發送的真實郵件。當它要求獲取憑證時,一切都悔之晚矣。

  第四種:虛假短信息

  獲取用戶的電話號碼允許網絡犯罪分子發送看似來自可信任來源的短信息,但實際上只是在誘使用戶前往釣魚網站而已。

  第五種:身份仿冒

  黑客可以假扮成你認識的人,以獲取你的信任并欺騙你點擊惡意鏈接或下載惡意文件。

  第六種:域名仿冒

  在這種形式的攻擊中,網絡釣魚電子郵件域名看起來與你信任的域名非常相似,除了它有一些不明顯的拼寫錯誤,例如來自 bankoamerica.com 而不是來自 bankofamerica.com 的郵件。

  第七種:域名欺詐

  黑客會對覆蓋的真是域名進行模糊處理,以達到網絡電子郵件域名與合法域名實現欺詐性的完美匹配。

  針對以上七種新型的攻擊手段,業內知名紅客群體給出了如下防御建議。

  通過即時消息、短息或電子郵件獲取到的每條信息都需要謹慎對待,這是防護網絡釣魚攻擊的一個經驗法則。任何看起來有點可疑的東西都應該及時忽略并刪除。如果你不確定它是否來自可信來源,請務必通過其他方法聯系該來源,以確定他們是否發送過相關信息。

  即便每個人都可能淪為網絡攻擊的目標,我們也要盡可能地成為一支“移動靶”,學會識別網絡釣魚欺詐的明顯漏洞。查找郵件以及收件人的電子郵件地址中的拼寫錯誤和其他不準確之處。如果你冒險點擊了可疑電子郵件中的鏈接,請立即檢查生成的網頁是否具有有效的 SSL 證書。

  此外,請注意設置截止日期或以其他方式脅迫你做某事的消息,因為壓力和緊迫感也是網絡釣魚的明顯標志。重要的是,請記住,合法的服務提供商不會要求你提供敏感信息,例如你的登錄憑證——因為他們已經掌握這些信息了。

  最后,也是最重要的,應該研究、安裝并持續更新你的設備所使用的著名防病毒軟件,以確保你的系統安全。更新軟件可使其惡意軟件數據庫了解最新的威脅類型,并可靠地保護你免受攻擊威脅。

640.webp (24).jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日韩AV高清在线看片| 男人操女人免费| 日韩欧美黄色大片| 亚洲欧美日韩中文无线码| 精品一区二区三区东京热| 国产AV一区二区三区无码野战| 黄瓜视频在线播放| 天天干视频在线| 久久精品中文字幕一区| 欧美亚洲一区二区三区四| 亚洲欧美日韩在线精品一区二区 | 国产成人精品高清免费| www成人在线观看| 无码专区天天躁天天躁在线| 亚洲成人在线免费观看| 精品深夜av无码一区二区老年 | 国产成人精品免费视频大全办公室| 2021三级a电影大全| 巨胸喷奶水www视频网站| 久久精品视频3| 激情内射亚洲一区二区三区爱妻 | 性xxxxhd高清| 久久精品无码一区二区三区不卡| 欧美人与物另类| 亚洲国产精品综合久久网各| 欧美猛少妇色xxxxx| 十六以下岁女子毛片免费| 黄色成人免费网站| 国产欧美另类久久精品蜜芽| a级片免费观看视频| 日日噜狠狠噜天天噜AV| 亚洲免费人成视频观看| 男生和女生一起差差差差 | 亚洲欧美日韩中文久久| 热99re久久精品香蕉| 人禽伦免费交视频播放| 草草影院ccyy国产日本欧美| 国产精品久久毛片| 一个人看的毛片| 无翼乌邪恶工番口番邪恶| 亚洲免费人成在线视频观看|