恢復
網絡釣魚(法語爲網絡釣魚)是一種惡意行爲,攻擊者冒充可信實體來誘騙個人泄露敏感信息。
通過發現可疑 URL 和緊急個人信息請求等常見跡象,保持警惕,防範網絡釣魚。
瞭解不同的網絡釣魚技術,從常見的電子郵件詐騙到複雜的魚叉式網絡釣魚,以加強網絡安全防禦。
介紹
網絡釣魚是一種邪惡策略,惡意行爲者冒充可信來源來誘騙人們共享敏感數據。在本文中,我們將向您解釋什麼是網絡釣魚、它是如何運作的以及您可以採取哪些步驟來避免陷入此類騙局。
網絡釣魚如何運作
網絡釣魚主要依賴於社會工程,攻擊者利用這種方法操縱個人泄露機密信息。攻擊者從公共來源(如社交媒體)收集個人信息,以創建看似真實的電子郵件。受害者經常收到看似來自熟悉的聯繫人或信譽良好的組織的惡意消息。
最常見的網絡釣魚形式是通過包含惡意鏈接或附件的電子郵件發生的。單擊這些鏈接,您可能會面臨在設備上安裝惡意軟件或被重定向到旨在竊取您的個人和財務信息的虛假網站的風險。
儘管寫得不好的網絡釣魚電子郵件更容易被發現,但網絡犯罪分子使用聊天機器人和人工智能語音生成器等先進工具來提高攻擊的真實性。這使得用戶很難區分真實的通信和欺詐的通信。
識別網絡釣魚嘗試
識別網絡釣魚電子郵件可能很棘手,但您可以留意一些跡象。
最常見的跡象
如果郵件包含可疑 URL、使用公共電子郵件地址、引起恐懼或緊迫感、要求提供個人信息或存在拼寫和語法錯誤,請務必小心。在大多數情況下,您應該能夠將鼠標懸停在鏈接上以檢查 URL,而無需實際單擊它們。
數字支付詐騙
網絡釣魚詐騙者經常冒充值得信賴的在線支付服務,例如 PayPal、Venmo 或 Wise。用戶收到欺詐性電子郵件,敦促他們驗證登錄詳細信息。保持警惕並報告任何可疑活動至關重要。
與金融相關的網絡釣魚詐騙
詐騙者冒充銀行或金融機構,以安全漏洞爲由獲取個人信息。常見的策略包括針對新員工的有關匯款的欺騙性電子郵件或直接存款詐騙。詐騙者還可能聲稱緊急進行安全更新。
與工作相關的網絡釣魚詐騙
這些個性化詐騙涉及攻擊者冒充高管、首席執行官或首席財務官,要求銀行轉賬或進行虛假購買。通過電話使用人工智能語音生成器進行語音網絡釣魚是詐騙者使用的另一種方法。
如何防止網絡釣魚攻擊
爲了防止網絡釣魚攻擊,使用多種安全措施非常重要。避免直接點擊鏈接。相反,請前往該公司的官方網站或溝通渠道檢查您收到的信息是否合法。考慮使用安全工具,例如防病毒軟件、防火牆和垃圾郵件過濾器。
組織還應該使用電子郵件身份驗證標準來驗證傳入的電子郵件。電子郵件身份驗證方法的常見示例包括 DKIM(域密鑰識別郵件)和 DMARC(基於域的消息身份驗證、報告和一致性)。
對於個人來說,有必要告知家人和朋友網絡釣魚的風險。對於企業而言,必須對員工進行網絡釣魚技術教育並定期提供意識培訓以降低風險。
如果您需要其他幫助和信息,請查找 OnGuardOnline.gov 等政府舉措和反網絡釣魚工作組等組織。這些舉措爲發現、避免和報告網絡釣魚攻擊提供了更詳細的資源和指導。
網絡釣魚類型
網絡釣魚技術不斷髮展,網絡犯罪分子正在使用不同的方法。不同類型的網絡釣魚通常根據目標和攻擊向量進行分類。讓我們仔細看看這一點。
通過克隆進行網絡釣魚
攻擊者將使用之前發送的合法電子郵件,並將其內容複製到包含惡意網站鏈接的類似電子郵件中。攻擊者還可以假裝這是更新的鏈接或新鏈接,表明前一個鏈接不正確或已過期。
魚叉式網絡釣魚(harponnage)
此類攻擊主要針對個人或機構。魚叉式網絡釣魚攻擊比其他類型的網絡釣魚攻擊更加複雜,因爲它具有針對性。這意味着攻擊者首先收集有關受害者的信息(例如朋友或家人的姓名),並使用這些數據引誘受害者訪問惡意網站文件。
域欺騙(域名劫持)
攻擊者會毒害 DNS 記錄,實際上,該記錄會將訪問者從合法網站重定向到攻擊者之前創建的欺詐網站。這是最危險的攻擊,因爲 DNS 記錄不受用戶控制,使用戶無力防禦。
捕鯨(執行魚叉式網絡釣魚)
一種魚叉式網絡釣魚攻擊,目標是富有和重要的人物,例如首席執行官和政府官員。
電子郵件篡奪
網絡釣魚電子郵件通常會欺騙合法公司或個人的通信。網絡釣魚電子郵件可以向不知情的受害者提供惡意網站的鏈接,攻擊者使用巧妙僞裝的登錄頁面收集登錄憑據和個人信息。這些頁面可能包含木馬、鍵盤記錄程序和其他竊取個人信息的惡意腳本。
網站重定向
網站將直接用戶重定向到與用戶預期訪問不同的 URL。利用這些漏洞的攻擊者可以插入重定向並在用戶計算機上安裝惡意軟件。
拼寫錯誤
域名仿冒會將流量引導至使用外語拼寫、常見拼寫錯誤或微妙的頂級域名變體的假冒網站。網絡釣魚詐騙者使用域名模仿合法網站界面,利用錯誤輸入或讀取 URL 的用戶。
虛假付費廣告
付費廣告是網絡釣魚的另一種策略。這些(虛假)廣告使用攻擊者已誤植並付費的域名來顯示在搜索結果中。該網站甚至可能出現在谷歌的第一批搜索結果中。
水點攻擊
在水坑攻擊中,詐騙者分析用戶並確定他們經常訪問哪些網站。他們掃描這些網站是否存在漏洞,並嘗試在用戶下次訪問該網站時注入針對目標用戶的惡意腳本。
身份盜竊和虛假比賽
這涉及社交網絡上有影響力的人物的身份盜竊問題。網絡釣魚詐騙者可能冒充公司關鍵高管並宣傳競賽或從事其他欺騙行爲。這種欺騙的受害者甚至可以通過旨在尋找易受騙的用戶的社會工程過程來單獨定位。演員可以破解經過驗證的帳戶並更改用戶名以模仿現實生活中的角色,同時保持經過驗證的狀態。
最近,詐騙者出於同樣的目的,重點攻擊 Discord、X 和 Telegram 等平臺:欺騙聊天、冒充個人以及模仿合法服務。
惡意應用程序
網絡釣魚詐騙者還可能使用惡意應用程序來監視您的行爲或竊取敏感信息。應用程序可能會將自己呈現爲價格跟蹤器、錢包和其他與加密貨幣相關的工具(其用戶羣傾向於交易和擁有加密貨幣)。
短信和釣魚語音
消息網絡釣魚的一種形式,通常通過短信或語音郵件,鼓勵用戶共享個人信息。
網絡釣魚對比網域嫁接
儘管有些人認爲域欺騙(域劫持)是網絡釣魚攻擊的一種,但前者依賴於不同的機制。網絡釣魚和域欺騙之間的主要區別在於,網絡釣魚需要受害者犯錯誤。相比之下,域名劫持只需要受害者嘗試訪問其 DNS 記錄已被攻擊者破壞的合法網站。
區塊鏈和加密空間中的網絡釣魚
儘管區塊鏈技術由於其去中心化性質而提供了增強的數據安全性,但其用戶必須對社會工程和網絡釣魚企圖保持警惕。網絡犯罪分子經常嘗試利用人爲漏洞來訪問私鑰或登錄憑據。在大多數情況下,詐騙是基於人爲錯誤。
詐騙者還可能試圖誘騙用戶透露他們的恢復短語或將資金轉移到虛假地址。務必謹慎行事並遵循良好的安全實踐。
結論
總之,瞭解網絡釣魚並及時瞭解不斷髮展的技術以保護個人和財務信息至關重要。通過結合強有力的安全措施、教育和意識,個人和組織可以增強自身實力,抵禦互聯數字世界中始終存在的網絡釣魚威脅。保持安全!
瞭解更多信息
保護您的加密貨幣資產的五個技巧
提高幣安賬戶安全性的 5 種方法
如何在點對點(P2P)交易中保持安全?
免責聲明和風險警告:此內容“按原樣”呈現給您,僅供一般信息和教育目的,不作任何形式的陳述或保證。它不應被解釋爲財務、法律或專業建議,或作爲建議購買任何特定產品或服務的方式。在做出任何決定之前,您應該尋求適當的專業人士的建議。如果文章由第三方貢獻者撰寫,請注意,文章中的觀點並不一定反映幣安學院的觀點。請在此處閱讀我們的完整免責聲明以瞭解更多信息。數字資產的價格可能會波動。您的投資價值可升可跌,並且您可能無法收回投資金額。您對自己的投資決定承擔全部責任,幣安學院對您可能遭受的任何損失不承擔任何責任。此內容不應被解釋爲財務、法律或專業建議。欲瞭解更多信息,請參閱我們的使用條款和風險警告。
