長話短說

  • 網絡釣魚是一種惡意行爲,詐騙者將自己僞裝成受信任的實體,誘騙個人泄露機密信息。

  • 通過識別可疑 URL 和緊急個人信息請求等常見跡象,對網絡釣魚保持警惕。

  • 瞭解各種網絡釣魚技術,從常見的電子郵件詐騙到複雜的魚叉式網絡釣魚,以加強您的網絡安全防禦。

介紹

網絡釣魚是一種有害的策略,不良行爲者會假裝是可信來源來欺騙人們共享敏感數據。在本文中,我們將闡明什麼是網絡釣魚、它是如何運作的以及您可以採取哪些措施來避免成爲該騙局的受害者。

網絡釣魚如何運作

網絡釣魚主要依賴於社會工程,詐騙者利用這種方法操縱人們泄露敏感信息。這些詐騙者從公共來源(如社交媒體)收集個人數據,以創建看似真實的電子郵件。受害者經常收到看似來自家庭聯繫人或信譽良好的組織的惡意消息。

最常見的網絡釣魚形式是通過包含惡意鏈接或附件的電子郵件發生的。單擊這些鏈接可能會在用戶的設備上安裝惡意軟件或將他們帶到旨在竊取個人和財務信息的虛假網站。

雖然更容易發現寫得不好的網絡釣魚電子郵件,但網絡犯罪分子正在使用聊天機器人和人工智能語音生成器等先進工具來提高攻擊的真實性。對於用戶來說,這使得區分真實和欺詐通信變得困難。

識別網絡釣魚嘗試

網絡釣魚電子郵件可能很難識別,但您可以尋找一些跡象。

常見標誌

如果郵件包含可疑 URL、使用公共電子郵件地址、引起恐懼或緊迫感、要求提供個人信息或包含拼寫或語法錯誤,請務必小心。在大多數情況下,您可以將鼠標懸停在鏈接上以檢查 URL,而無需單擊它們。

基於數字支付的詐騙

網絡釣魚詐騙者經常冒充值得信賴的在線支付服務,例如 PayPal、Venmo 或 Wise。用戶收到欺詐性電子郵件,要求他們驗證登錄詳細信息。保持警惕並報告可疑活動至關重要。

與金融相關的網絡釣魚攻擊

詐騙者冒充銀行或金融機構,聲稱存在安全漏洞,以獲取個人信息。常見的策略包括針對新員工的有關匯款或直接存款詐騙的誤導性電子郵件。他們還可能聲稱有緊急安全更新。

與工作相關的網絡釣魚詐騙

這些個性化詐騙涉及詐騙者冒充高管、首席執行官或首席財務官,要求進行虛假電匯或購買。使用人工智能語音生成器通過電話進行語音網絡釣魚是詐騙者採用的另一種方法。

如何防止網絡釣魚攻擊

爲了防止網絡釣魚攻擊,採取多種安全措施非常重要。避免直接點擊任何鏈接。相反,請訪問該公司的官方網站或溝通渠道,以驗證您收到的信息是否合法。考慮使用安全工具,例如防病毒軟件、防火牆和垃圾郵件過濾器。 

此外,組織必須使用電子郵件身份驗證標準來驗證傳入的電子郵件。身份驗證方法的常見示例包括 DKIM(域密鑰識別郵件)和 DMARC(基於域的消息身份驗證、報告和一致性)。

對於個人而言,告知家人和朋友網絡釣魚的風險非常重要。對於企業來說,對員工進行網絡釣魚技術教育並定期提供意識培訓以降低風險至關重要。

如果您需要更多幫助和更多信息,請關注 OnGuardOnline.gov 等政府舉措和反網絡釣魚工作組等組織。他們提供有關檢測、預防和報告網絡釣魚攻擊的更詳細的資源和指導。

網絡釣魚提示

網絡釣魚技術不斷髮展,網絡犯罪分子正在使用各種方法。一般來說,網絡釣魚根據目標和攻擊媒介分爲不同類型。讓我們查看更多詳細信息。

克隆網絡釣魚

詐騙者會使用之前發送的合法電子郵件,複製內容並製作一封新的類似電子郵件,其中包含虛假網站的鏈接。該騙子還可能聲稱這是更新的或新的鏈接,並聲稱前一個鏈接不正確或已過期。

魚叉式網絡釣魚

此類攻擊主要針對個人或機構。矛式攻擊比其他類型的網絡釣魚更加複雜,因爲它是經過分析的。這意味着詐騙者收集有關受害者的信息(例如朋友或家人的姓名)並使用這些數據引誘他們進入虛假網站文件。

網域嫁接

詐騙者篡改 DNS 記錄,實際上會將訪問者從合法網站重定向到他創建的虛假網站。這是最危險的攻擊,因爲 DNS 記錄不受用戶的控制,使他們無法自我防禦。

捕鯨

一種魚叉式網絡釣魚形式,針對富有和重要人物,例如首席執行官和政府官員。

欺騙電子郵件

網絡釣魚電子郵件通常會欺騙合法公司或個人的通信。他們可能會向未知的受害者提供虛假網站的鏈接,這些騙子使用巧妙僞裝的登錄頁面收集登錄憑據和 PII(個人身份信息)。這些頁面可能包含木馬、鍵盤記錄程序和其他竊取個人信息的惡意腳本。

網站重定向

網站重定向將用戶發送到與用戶想要訪問的 URL 不同的 URL。利用漏洞的詐騙者可以插入重定向並在用戶計算機上安裝惡意軟件。

域名搶注

域名仿冒會增加使用外語拼寫、常見拼寫錯誤或網站域中細微變化的假冒網站的流量。網絡釣魚詐騙者使用域名來模仿合法網站界面,利用錯誤輸入或誤讀 URL 的用戶。

虛假付費廣告

付費廣告是網絡釣魚的另一種策略。這些(虛假)廣告使用詐騙者付費的域名仿冒域名來顯示在搜索結果中。該網站甚至可能出現在谷歌搜索結果中排名靠前的位置之一。

Ataque 水坑

在水坑攻擊中,網絡釣魚詐騙者分析用戶並確定他們經常訪問哪些網站。他們掃描這些網站是否存在漏洞,並嘗試在用戶下次訪問該網站時注入針對目標用戶的惡意腳本。

冒充和假禮物

社交媒體上有影響力人物的化身。網絡釣魚詐騙者可能冒充公司領導並宣傳贈品或從事其他欺騙行爲。這種伎倆的受害者可以通過旨在找到天真的用戶的社會工程過程來單獨選擇。這些騙子可以破解經過驗證的帳戶並修改用戶名以冒充真人,同時保持經過驗證的狀態。

最近,網絡釣魚者(實施網絡釣魚的詐騙者)出於相同目的,集中針對 Discord、X 和 Telegram 等平臺:僞造聊天記錄、冒充個人和模仿合法服務。

惡意應用程序

網絡釣魚者還可能使用惡意應用程序來監視您的行爲或竊取敏感信息。這些應用程序可以作爲價格跟蹤器、錢包和其他加密貨幣相關工具(擁有加密貨幣用戶羣並且傾向於進行交易)的形式呈現。

語音和短信網絡釣魚

一種基於短信的網絡釣魚形式,通常通過短信或語音消息進行,鼓勵用戶分享個人信息。

網絡釣魚對比網域嫁接

儘管有些人認爲域欺騙是網絡釣魚攻擊的一種,但它依賴於不同的機制。網絡釣魚和域欺騙之間的主要區別在於,網絡釣魚需要受害者犯錯誤。另一方面,域欺騙只需要受害者嘗試訪問其 DNS 記錄已被詐騙者破壞的合法網站。

區塊鏈和加密貨幣領域的網絡釣魚

儘管區塊鏈技術由於其去中心化性質而提供了強大的數據安全性,但區塊鏈領域的用戶必須對社會工程和網絡釣魚詐騙企圖保持警惕。網絡犯罪分子經常嘗試利用人爲漏洞來訪問私鑰或登錄憑據。在大多數情況下,詐騙依賴於人爲錯誤。

詐騙者還可能試圖誘騙用戶透露他們的助記詞或將資金轉移到虛假地址。請務必謹慎行事並遵循建議的安全實踐。

最後的考慮因素

總而言之,瞭解網絡釣魚詐騙並隨時瞭解不斷髮展的技術對於保護個人和財務信息至關重要。通過結合強有力的安全、教育和意識措施,個人和組織可以增強自身實力,抵禦互聯數字世界中始終存在的網絡釣魚威脅。保持安全!

進一步閱讀

  • 保護您持有的加密貨幣的 5 個技巧

  • 提高幣安賬戶安全性的 5 種方法

  • 如何在點對點 (P2P) 交易中保持安全

免責聲明:此內容“按原樣”呈現給您,僅供參考和教育目的,不提供任何形式的保證。內容不應被視爲財務、法律或專業建議,也不旨在推薦購買任何特定產品或服務。您應該向專業顧問尋求自己的建議。對於第三方貢獻者提交的貢獻和文章,請注意,所表達的觀點僅代表各自作者的觀點,並不一定反映幣安學院的觀點。欲瞭解更多詳情,請在此處閱讀我們的免責聲明。數字資產價格可能會波動。您的投資價值可能會增加或減少,並且您可能無法收回投資金額。您對自己的投資決定承擔全部責任,幣安學院不對您可能的任何損失負責。本材料不應被視爲財務、法律或專業建議。欲瞭解更多信息,請參閱我們的使用條款和風險聲明。