网络钓鱼指的是一种类似钓鱼的骗局——因此得名——在这种骗局中,骗子试图通过模仿知名企业品牌(如银行、信用卡公司、etailer、社交媒体网站或支付网站。这一术语起源于1996年。鱼叉式网络钓鱼延续了这一类比,并表示了...
网络钓鱼指的是一种类似钓鱼的骗局——因此得名——在这种骗局中,骗子试图通过模仿知名企业品牌(如银行、信用卡公司、etailer、社交媒体网站或支付网站。这一术语起源于1996年。鱼叉式网络钓鱼延续了这一类比,并表示了网络钓鱼的一种特定风格。鱼叉式网络钓鱼电子邮件通常目标狭窄,结构严谨。网络钓鱼电子邮件发送给广大受众,通常会发出可怕的警告,声明只有收件人确认某些信息才能避免不好的事情。这些信息通常是个人的和关键的,比如社会保险号码或您的帐号和密码。电子邮件中的超链接会将收件人带到收集信息的网站,其结果是收件人丢失了银行帐户或是身份被盗的受害者。鱼叉式网络钓鱼可能会试图索取个人的社会安全号码。鱼叉式网络钓鱼邮件与网络钓鱼式电子邮件有许多不同之处:首先,它们被发送到一个精心设计的目标受众,比如某个组织的员工,第二,电子邮件似乎来自组织或团队内的同事,而且这些邮件的构建往往比网络钓鱼电子邮件更为谨慎,因为网络钓鱼电子邮件可能会显示出明显的伪造迹象。第三,目标不是简单地从个人那里获取姓名、密码或信用卡信息,但要渗透到一家公司的计算机网络中,最著名的鱼叉式网络钓鱼攻击,由于目标受众的口径,通常被称为“捕鲸”,是2008年对大约20000名企业高管的双重打击。第一次攻击中有2000起,第二次只有70次这两起袭击都伪装成一份官方传票,在联邦大陪审团面前出现,点击本应是传票完整副本的链接,实际上导致了一个网站,在那里,他们的电脑上安装了一个额外的点击安装软件,允许窃取登录凭据。第一个案例中的恶意软件被抓获在前35个反恶意软件产品中,只有8个被修改过,在第二次攻击中只有11个被发现。人们可以采取一些措施来避免鱼叉式网络钓鱼诈骗。如果有人怀疑是诈骗,一个人应该打电话给邮件的发件人。千万不要点击可疑电子邮件中的任何链接或打开任何附件。打电话给自己的It部门或互联网服务提供商(ISP)寻求指导也是一个好主意。不要只是删除可能到达工作地点的可疑电子邮件,向公司合适的人举报会更好。许多人越来越担心电子邮件和互联网的欺诈和隐私问题
-
发表于 2020-08-07 00:29
- 阅读 ( 2691 )
- 分类:电脑网络