成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網絡釣魚很“任性” 用戶屢屢中招卻為何

安全
釣魚攻擊早已橫行多年,而且其伎倆具有相當的連續性,但用戶仍屢屢中招。為什么?

如今,垃圾郵件早已為人所熟知。這種郵件往往給某種產品做廣告,其發送者利用從各種源頭獲得的郵件地址清單,發送大量的垃圾郵件。它一般都沒有特定的目標,發送者依靠接收者的絕對數量為其提供收入。

[[132815]]

垃圾郵件成為一種有利可圖的業務方案,但它一般并無惡意,且其內容一般并不涉及到惡意軟件或病毒。

而網絡釣魚實際上是一種特殊形式的社交工程。網絡釣魚者一般不會盲目地將成千上萬的郵件發送給隨機用戶,而是往往有著具體目標。釣魚一般是通過電子郵件或惡意網站來發起的,其意圖是通過扮演某個用戶已經認識或信任的人來獲得用戶信任。其獲取用戶信任的手段是使用用戶已經認識的人的郵件地址或姓名,或是使用有名望的機構的名稱來取得用戶的信任。其扮演的機構可包括銀行、電子商務網站(如京東),或是其它公司或企業。“這些機構”的郵件消息可能要求用戶的賬戶信息去驗證其身份,或者可能提示用戶:你的賬戶或貨物發生了問題。釣魚攻擊也可以由即時消息通信、文本通信、打電話等來發起,但其基本伎倆卻是類似的。

釣魚攻擊還可以利用慈善機構或企業的名稱或聲譽,甚至可以利用當前發生的事件(如埃博拉病毒的暴發)、災難(如地震、洪水泛濫)等。

釣魚郵件或網站往往利用惡意軟件、病毒或其它惡意代碼來破壞用戶的計算機,并獲取關于用戶的進一步的信息。其發出的消息可能指出用戶的名字,看起來就如同來自親朋、同事,或是來自企業正在合作的伙伴。換句話說,這類郵件可能在多個方面看都是合法、合情、合理的。

雖然今天釣魚攻擊的基本概念并沒有什么變化,但是,其實施和利用漏洞的手段已經發生了變化。在2014年下半年以來,一種新型的攻擊開始利用常見的釣魚技術,并部署銀行惡意軟件。這種釣魚郵件的目的是欺騙接收者打開附件中的PDF文件(如標題為“未付款發票”的文件)。

這種攻擊的有效手段為銀行惡意軟件,它利用的是一個新的Adobe漏洞。雖然此漏洞并不是零日漏洞,但補丁的部署和更新往往姍姍來遲。攻擊者就是利用這種延遲,部署其釣魚機制,并耐心等待,在發現新漏洞時,就可以快速發動攻擊。

還有另一種形式的釣魚威脅也值得一提,因為它依賴的是一種不同類型的東西,即欺詐軟件。這種惡意軟件不會竊取或檢索用戶的個人信息(姓名、銀行信息憑證等等),這種惡意軟件可以加密受感染的計算機上的文件,并要求用戶付款。

用戶為何屢屢中招

釣魚攻擊早已橫行多年,而且其伎倆具有相當的連續性,但用戶仍屢屢中招。為什么?三個主要的因素可概括如下:

信任:IT領域之外的人們,特別是IT安全領域之外的人更容易相信別人。如果這些用戶收到了一份電子郵件消息,告訴其信用卡信息遭到泄露,或是忘記了付款,這些用戶就有輕信的傾向。如果用戶收到了某個認識的人的郵件,就很容易相信。

恐懼:為什么說恐懼是這類釣魚攻擊成功的因素?信用卡信息遭到泄露的新聞屢屢見諸各種媒體,還有一些大型企業遭到黑客攻擊,成千上萬的客戶記錄被泄露。人們一般都擔心自己會有財務損失,或者其信用受到負面影響。釣魚郵件就是利用人們的這種心理,要求用戶快速做出響應。

缺乏認識:教育一直是信息安全的首要工作。多年以來,安全專家們都知道人員是防御陣線中的最薄弱環節。在網絡釣魚問題上,尤其如此。如果不理解這一點,勢必會出問題。許多人至今都不理解與使用互聯網及其資源有關的各種風險。電子郵件及其附件、網站、文件下載等每天都有可能給員工和企業帶來各種風險。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2011-05-20 09:29:54

Skype微軟iPhone

2010-09-02 13:55:37

2015-12-16 11:15:01

2022-02-23 18:36:11

釣魚郵件數據泄露網絡攻擊

2010-05-24 15:27:40

2009-07-20 10:07:06

2022-05-17 14:34:20

年網絡釣魚HTML附件

2017-12-07 09:49:25

2018-10-29 10:35:48

2010-09-03 13:55:25

2016-02-24 11:19:07

又拍云

2017-09-14 15:55:20

2020-01-07 07:49:55

釣魚郵件郵件安全勒索軟件

2017-12-07 22:58:14

2022-02-21 18:13:52

網絡釣魚網絡攻擊

2022-09-26 11:40:59

網絡釣魚惡意代碼

2017-02-17 07:12:24

2010-09-02 13:37:13

2016-02-22 18:28:40

2017-09-14 15:16:56

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91pron在线| 欧美男人亚洲天堂 | 亚洲精品在线视频 | 国产一区二区三区在线 | 国产日韩欧美一区二区 | 国产视频一视频二 | 婷婷综合激情 | 亚洲国产精品久久久久 | 久久综合888| 在线观看国产wwwa级羞羞视频 | 欧美日韩国产高清 | 国产视频一区在线 | 欧美精品一区二区三区在线播放 | 91免费入口 | 国产精品日韩欧美一区二区三区 | 毛片网在线观看 | 午夜精品在线观看 | 范冰冰一级做a爰片久久毛片 | 欧美色综合一区二区三区 | 特黄色一级毛片 | 久色视频在线观看 | 久久精品国产免费 | 国产一二三区精品视频 | 国产视频福利一区 | 在线国产精品一区 | 国产精品高潮呻吟久久av黑人 | 亚洲国产一区在线 | 亚洲在线 | 午夜精品久久 | 在线日韩视频 | 亚洲视频欧美视频 | 欧美国产免费 | 国产精品污污视频 | 九九九久久国产免费 | 国产亚洲精品久久久久动 | 亚洲精品久久久久久久久久久久久 | 日韩综合在线 | 视频一区 国产精品 | 神马久久香蕉 | 亚洲狠狠 | 午夜视频网站 |