《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 避免社會工程和網絡釣魚攻擊

避免社會工程和網絡釣魚攻擊

2021-09-25
來源:祺印說信安
關鍵詞: 社會工程 網絡釣魚

  問:什么是社會工程學攻擊?

  答:在社會工程攻擊中,攻擊者使用人類交互(社交技能)來獲取或破壞有關組織或其計算機系統的信息。攻擊者可能看起來謙遜和受人尊敬,可能聲稱自己是新員工、維修人員或研究人員,甚至提供憑據來支持該身份。然而,通過提出問題,他或她可能能夠拼湊出足夠的信息來滲透到組織的網絡中。如果攻擊者無法從一個來源收集足夠的信息,他或她可能會聯系同一組織內的另一個來源,并依靠第一個來源的信息來增加他或她的可信度。

  問:什么是網絡釣魚攻擊?

  答:網絡釣魚是一種社會工程。網絡釣魚攻擊使用電子郵件或惡意網站偽裝成值得信賴的組織來索取個人信息。例如,攻擊者可能會發送看似來自信譽良好的信用卡公司或金融機構的電子郵件,要求提供帳戶信息,通常暗示存在問題。當用戶響應請求的信息時,攻擊者可以使用它來訪問帳戶。

  網絡釣魚攻擊也可能來自其他類型的組織,例如慈善機構。攻擊者經常利用當前事件和一年中的某些時間,例如

  自然災害(例如,卡特里娜颶風、印度尼西亞海嘯)

  流行病和健康恐慌(例如 H1N1、COVID-19)

  經濟問題(例如,IRS 詐騙)

  重大政治選舉

  假期

  問:什么是虛擬攻擊?

  答:Vishing 是一種利用語音通信的社會工程方法。這種技術可以與其他形式的社會工程相結合,誘使受害者撥打某個號碼并泄露敏感信息。通過利用互聯網協議語音 (VoIP) 解決方案和廣播服務,高級 vishing 攻擊可以完全通過語音通信進行。VoIP 很容易使來電者身份 (ID) 被欺騙,這可以利用公眾對電話服務安全性的錯誤信任,尤其是固定電話服務。沒有對線路的物理訪問,就無法攔截陸線通信;然而,當直接與惡意行為者通信時,這種特性是無益的。

  問:什么是smishing攻擊?

  答:Smishing 是一種利用 SMS 或文本消息的社會工程形式。文本消息可以包含指向諸如網頁、電子郵件地址或電話號碼等內容的鏈接,單擊這些鏈接后可能會自動打開瀏覽器窗口或電子郵件消息或撥打號碼。這種電子郵件、語音、文本消息和 Web 瀏覽器功能的集成增加了用戶成為精心設計的惡意活動受害者的可能性。

  問:網絡釣魚嘗試的常見指標有哪些?

  可疑的發件人地址。發件人的地址可能會模仿合法企業。網絡犯罪分子通常通過更改或省略幾個字符來使用與知名公司的電子郵件地址非常相似的電子郵件地址。

  通用的問候和簽名。通用問候語(例如“尊敬的客戶”或“先生/女士”)和簽名塊中缺少聯系信息都是網絡釣魚電子郵件的強烈指示。受信任的組織通常會按姓名聯系您并提供他們的聯系信息。

  欺騙性的超鏈接和網站。如果您將光標懸停在電子郵件正文中的任何鏈接上,并且這些鏈接與懸停在它們上面時出現的文本不匹配,則該鏈接可能是欺騙性的。惡意網站可能看起來與合法網站相同,但 URL 可能使用不同的拼寫形式或不同的域(例如,。com 與 .net)。此外,網絡犯罪分子可能會使用 URL 縮短服務來隱藏鏈接的真實目的地。

  拼寫和布局。語法和句子結構不佳、拼寫錯誤和格式不一致是可能存在網絡釣魚企圖的其他跡象。信譽良好的機構有專門的人員來制作、驗證和校對客戶信函。

  可疑的附件。請求用戶下載并打開附件的未經請求的電子郵件是惡意軟件的常見傳送機制。網絡犯罪分子可能會使用錯誤的緊迫感或重要性來幫助說服用戶下載或打開附件,而無需先檢查它。

  問:你如何避免成為受害者?

  警惕來自個人詢問員工或其他內部信息的不請自來的電話、拜訪或電子郵件。如果身份不明的人聲稱來自合法組織,請嘗試直接與公司核實其身份。

  不要提供個人信息或有關您組織的信息,包括其結構或網絡,除非您確定某人有權獲得這些信息。

  不要在電子郵件中透露個人或財務信息,也不要回復獲取此信息的電子郵件請求。這包括以下通過電子郵件發送的鏈接。

  在檢查網站的安全性之前,不要通過 Internet 發送敏感信息。

  注意網站的統一資源定位符 (URL)。查找以“https”開頭的 URL——表明網站是安全的——而不是“http”。

  尋找關閉的掛鎖圖標 - 您的信息將被加密的標志。

  如果您不確定電子郵件請求是否合法,請嘗試通過直接聯系公司進行驗證。不要使用與請求相關的網站上提供的聯系信息;相反,請檢查以前的聲明以獲取聯系信息。還可以從反網絡釣魚工作組等團體在線獲取有關已知網絡釣魚攻擊的信息。

  安裝和維護防病毒軟件、防火墻和電子郵件過濾器,以減少部分此類流量。

  利用您的電子郵件客戶端和 Web 瀏覽器提供的任何反網絡釣魚功能。

  強制執行多重身份驗證 (MFA)。

  問:如果你認為自己是受害者,你會怎么做?

  如果您認為自己可能泄露了有關您組織的敏感信息,請將其報告給組織內的適當人員,包括網絡管理員。他們可以對任何可疑或異?;顒颖3志?。

  如果您認為您的金融賬戶可能被盜用,請立即聯系您的金融機構并關閉所有可能被盜用的賬戶。注意您的帳戶是否有任何無法解釋的費用。

  立即更改您可能泄露的任何密碼。如果您對多個資源使用相同的密碼,請確保為每個帳戶更改密碼,并且以后不要使用該密碼。

  注意身份盜用的其他跡象。

  考慮向警方報告襲擊事件。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 日韩精品久久无码中文字幕 | 日本边添边摸边做边爱的视频 | 免费中文字幕视频| 国产又污又爽又色的网站| 大伊香蕉精品一区视频在线| 久久久伊人影院| 欧美亚洲国产一区二区三区| 免费人成在线观看网站品爱网| 黄a视频在线观看| 国产超碰人人做人人爽av| 一边摸一边爽一边叫床免费视频| 日韩精品国产一区| 亚洲日本在线看片| 男女一进一出猛进式抽搐视频| 国产主播在线播放| 婷婷综合激情网| 国精产品wnw2544a| 一出一进一爽一粗一大视频免费的| 日本高清色www网站色| 亚洲国产欧美在线人成北岛玲 | 久久99精品久久久久久hb无码| 欧洲精品在线观看| 亚洲欧美日韩综合在线播放| 精品人人妻人人澡人人爽人人| 国产乱子伦视频在线观看| 午夜伦伦影理论片大片| 国内精品久久久久国产盗摄| 一二三四日本视频中文| 斗罗大陆动漫完整免费 | 中文字幕亚洲精品无码| 日韩精品无码一区二区三区不卡| 亚洲欧洲日产国码在线观看| 男女一边摸一边做爽爽| 啊快捣烂了啦h男男开荤粗漫画| 黑人大长吊大战中国人妻| 国产精品无码MV在线观看| 99爱在线精品免费观看| 性做久久久久久久| 中文字幕永久免费视频| 日韩av片无码一区二区三区不卡| 亚洲中文字幕久久精品无码va|