成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡(luò)釣魚案例及防御措施

安全
。具體來說,網(wǎng)絡(luò)釣魚就是誘騙用戶訪問假冒的釣魚網(wǎng)站并將自己的登錄憑證輸入其中的一種技術(shù)手段。那么,企業(yè)應(yīng)該如何防范這種網(wǎng)絡(luò)釣魚方式呢?

我們知道許多通過惡意軟件或系統(tǒng)漏洞來竊取密碼的技術(shù)方法,而其中最難抵御的方法之一就是讓用戶在不知情的狀況下主動披露自己的登錄憑證。

[[217602]]

是的,這就是網(wǎng)絡(luò)釣魚。具體來說,網(wǎng)絡(luò)釣魚就是誘騙用戶訪問假冒的釣魚網(wǎng)站并將自己的登錄憑證輸入其中的一種技術(shù)手段。

我們經(jīng)常會看到假冒的Gmail或Dropbox電子郵件,而且大多數(shù)用戶都有能力判斷這些郵件屬于傳統(tǒng)的釣魚郵件。

但是,一旦釣魚郵件涉及工作相關(guān)內(nèi)容或看似來自其他可信來源時,用戶便難以判斷其真?zhèn)巍?/p>

試想一下,如果你收到一封自稱為企業(yè)IT部門的電子郵件,內(nèi)容為邀請用戶登錄新的人力資源系統(tǒng)。而企業(yè)又具備非常正規(guī)的溝通方式和渠道,那么這種通知方式就不免顯得十分奇怪。

但是,如果情況并非如此,該電子郵件可能會提示用戶點擊鏈接,而且如果該釣魚網(wǎng)站看起來足夠有說服力的話,信任的用戶甚至可能會輸入自己的登錄憑證,這樣的話,攻擊者的惡意目的就達(dá)成了。

所以說,企業(yè)應(yīng)該如何防范這種網(wǎng)絡(luò)釣魚方式呢?

最好的防御措施之一就是盡可能地實施雙因子身份認(rèn)證。如果登錄證書被盜用,攻擊者在利用這些證書之前還需要第二個認(rèn)證因素。這種措施無法阻止攻擊者竊取登錄憑證,但是能夠有效地阻止攻擊者成功利用這些獲取到的憑證。

另一個重要的防御措施就是對用戶進(jìn)行安全培訓(xùn)。

對用戶進(jìn)行培訓(xùn)能夠加深用戶對網(wǎng)絡(luò)釣魚技能的認(rèn)知,以便識別釣魚行為。此外,還能使安全團(tuán)隊從用戶行為(可能被技術(shù)人員認(rèn)為是理所當(dāng)然的行為)中學(xué)習(xí)到有價值的見解。

例如,用戶可能會習(xí)慣假設(shè)組織已經(jīng)對電子郵件進(jìn)行了過濾,以防止任何惡意郵件通過,但是這種假設(shè)是錯誤的。無論多么高質(zhì)量的電子郵件保護(hù)措施,都可能會無法避免地“放過”一些惡意電子郵件。

對于惡意網(wǎng)站也是如此。用戶可能會理所當(dāng)然地認(rèn)為有保護(hù)措施已經(jīng)對惡意網(wǎng)站進(jìn)行了過濾,但是即便是最好的網(wǎng)頁過濾工具也可能會漏過少數(shù)的惡意網(wǎng)站。

一旦用戶能夠了解到,任何安全工具無法完全保障百分百地阻止所有的惡意電子郵件或站點,他們才有可能形成一種高度的責(zé)任感,來幫助維護(hù)組織的網(wǎng)絡(luò)安全。

此外,用戶能夠了解攻擊者可以輕松地建立一個釣魚網(wǎng)站也是非常重要的。

對攻擊者而言,建立一個包含登錄表單、標(biāo)題和組織logo的網(wǎng)站是一件非常簡單的事情。此外,攻擊者還可以輕松地克隆任何公開可用的網(wǎng)頁(甚至是您公司的網(wǎng)頁),并注冊一個類似的域名來迷惑用戶。

更重要的是,攻擊者還可以獲得免費的證書來顯示鎖定圖標(biāo),該圖標(biāo)只意味著該網(wǎng)站的URL與證書相匹配,且其流量已被加密,但是這并不能保證用戶的安全。

用戶是安全等式成立的重要組成部分。因此,重視用戶培訓(xùn)使其能夠做出正確和安全的選擇,樹立企業(yè)安全意識文化將幫助企業(yè)在安全態(tài)勢中獲取重大成功。

責(zé)任編輯:趙寧寧 來源: 安全牛
相關(guān)推薦

2019-02-27 07:35:01

惡意軟件數(shù)據(jù)泄露網(wǎng)絡(luò)防御

2015-02-13 13:11:15

2021-06-29 10:46:19

網(wǎng)絡(luò)釣魚網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2015-05-13 10:36:43

2017-12-07 22:58:14

2015-06-11 15:55:55

2019-01-30 06:37:51

2019-12-04 08:44:38

網(wǎng)絡(luò)安全物聯(lián)網(wǎng)大數(shù)據(jù)

2017-09-13 23:21:19

2017-12-07 09:49:25

2022-08-15 12:01:27

網(wǎng)域嫁接惡意代碼

2010-09-03 13:55:25

2017-09-14 15:55:20

2017-07-13 12:37:36

2011-04-02 15:11:36

2011-04-02 15:07:06

2009-02-26 15:01:57

2010-09-06 11:08:29

2010-01-12 12:24:50

2017-02-17 07:12:24

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 黑人巨大精品欧美一区二区免费 | 久久久久久国产精品久久 | 精品一区二区三区四区五区 | 亚洲91视频| 免费观看色| 在线观看电影av | 午夜国产 | 一级做a爰片性色毛片16美国 | 中文字幕精品一区二区三区精品 | 青青草这里只有精品 | 精品一区精品二区 | 丝袜 亚洲 欧美 日韩 综合 | 日韩黄色av| 超碰最新在线 | 国产成人一区二 | 亚洲成人免费av | 日韩小视频| 午夜精品一区二区三区在线视频 | 欧美又大粗又爽又黄大片视频 | 国产精品爱久久久久久久 | 色婷婷久久久亚洲一区二区三区 | 欧美精品一区二区三区在线 | 成人午夜高清 | 91成人午夜性a一级毛片 | 精品日韩在线 | 国产午夜精品一区二区三区嫩草 | 久久精品国产一区老色匹 | 亚洲激情综合网 | 久久综合一区 | 亚洲精品2区 | 日韩欧美专区 | 午夜专区| 中文字幕免费视频 | 一区二区在线免费观看 | 一区二区三区视频在线 | 毛片免费看 | 欧美国产日韩精品 | 欧洲精品一区 | 亚洲免费在线视频 | 日韩欧美三区 | 成人深夜福利 |