什么是鱼叉钓鱼(Spear Phishing)?

网络钓鱼指的是一种类似钓鱼的骗局——因此得名——在这种骗局中,骗子试图通过模仿知名企业品牌(如银行、信用卡公司、etailer、社交媒体网站或支付网站。这一术语起源于1996年。鱼叉式网络钓鱼延续了这一类比,并表示了...
网络钓鱼指的是一种类似钓鱼的骗局——因此得名——在这种骗局中,骗子试图通过模仿知名企业品牌(如银行、信用卡公司、etailer、社交媒体网站或支付网站。这一术语起源于1996年。鱼叉式网络钓鱼延续了这一类比,并表示了网络钓鱼的一种特定风格。鱼叉式网络钓鱼电子邮件通常目标狭窄,结构严谨。网络钓鱼电子邮件发送给广大受众,通常会发出可怕的警告,声明只有收件人确认某些信息才能避免不好的事情。这些信息通常是个人的和关键的,比如社会保险号码或您的帐号和密码。电子邮件中的超链接会将收件人带到收集信息的网站,其结果是收件人丢失了银行帐户或是身份被盗的受害者。鱼叉式网络钓鱼可能会试图索取个人的社会安全号码。鱼叉式网络钓鱼邮件与网络钓鱼式电子邮件有许多不同之处:首先,它们被发送到一个精心设计的目标受众,比如某个组织的员工,第二,电子邮件似乎来自组织或团队内的同事,而且这些邮件的构建往往比网络钓鱼电子邮件更为谨慎,因为网络钓鱼电子邮件可能会显示出明显的伪造迹象。第三,目标不是简单地从个人那里获取姓名、密码或信用卡信息,但要渗透到一家公司的计算机网络中,最著名的鱼叉式网络钓鱼攻击,由于目标受众的口径,通常被称为“捕鲸”,是2008年对大约20000名企业高管的双重打击。第一次攻击中有2000起,第二次只有70次这两起袭击都伪装成一份官方传票,在联邦大陪审团面前出现,点击本应是传票完整副本的链接,实际上导致了一个网站,在那里,他们的电脑上安装了一个额外的点击安装软件,允许窃取登录凭据。第一个案例中的恶意软件被抓获在前35个反恶意软件产品中,只有8个被修改过,在第二次攻击中只有11个被发现。人们可以采取一些措施来避免鱼叉式网络钓鱼诈骗。如果有人怀疑是诈骗,一个人应该打电话给邮件的发件人。千万不要点击可疑电子邮件中的任何链接或打开任何附件。打电话给自己的It部门或互联网服务提供商(ISP)寻求指导也是一个好主意。不要只是删除可能到达工作地点的可疑电子邮件,向公司合适的人举报会更好。许多人越来越担心电子邮件和互联网的欺诈和隐私问题
  • 发表于 2020-08-07 00:29
  • 阅读 ( 2691 )
  • 分类:电脑网络

你可能感兴趣的文章

相关问题

0 条评论

请先 登录 后评论
admin
admin

0 篇文章

作家榜 »

  1. xiaonan123 189 文章
  2. 汤依妹儿 97 文章
  3. luogf229 46 文章
  4. jy02406749 45 文章
  5. 小凡 34 文章
  6. Daisy萌 32 文章
  7. 我的QQ3117863681 24 文章
  8. 华志健 23 文章

推荐文章

联系我们:uytrv@hotmail.com 问答工具