网络安全知识:什么是网络钓鱼?
网络钓鱼诈骗诱骗用户泄露敏感数据 、网络下载恶意软件并使自己或组织面临网络犯罪。安全
什么是知识网络钓鱼?
网络钓鱼攻击是欺诈性电子邮件 、短信、什网电话或网站 ,络钓旨在诱骗用户下载恶意软件、网络共享敏感信息或个人数据(例如社会保障卡号、安全信用卡号 、知识银行帐号、什网登录凭据)或采取其他操作使他们自己或他们的络钓组织面临网络犯罪 。
成功的网络网络钓鱼攻击通常会导致身份盗窃、信用卡欺诈 、安全勒索软件攻击、源码库知识数据泄露以及个人和企业的什网巨大财务损失。
网络钓鱼是络钓最常见的社会工程类型,是一种欺骗、施压或操纵人们向错误的人发送信息或资产的行为。社会工程攻击依靠人为错误和压力策略来获得成功 。攻击者通常伪装成受害者信任的个人或组织(例如同事、老板、与受害者或受害者的雇主有业务往来的模板下载公司) ,并制造一种紧迫感 ,促使受害者轻率行事 。黑客和欺诈者使用这些策略是因为欺骗人们比侵入计算机或网络更容易且成本更低 。
图片
据 FBI 称 ,网络钓鱼电子邮件是黑客用来向个人和组织发送勒索软件的最流行的攻击方法或媒介 。IBM 的《2022 年数据泄露成本》发现,网络钓鱼是数据泄露的第二大常见原因(去年排名第四),而网络钓鱼造成的建站模板数据泄露成本最高 ,平均给受害者造成 491 万美元的损失。
网络钓鱼攻击的类型
批量网络钓鱼电子邮件
批量电子邮件网络钓鱼是最常见的网络钓鱼攻击类型。诈骗者会创建一封看似来自大型、知名合法企业或组织(国家或全球银行 、大型在线零售商、流行软件应用程序或应用程序的制造商)的电子邮件,并将该消息发送给数百万用户 。收件人。批量电子邮件网络钓鱼是亿华云一种数字游戏 :冒充的发件人规模越大或越受欢迎,可能是客户 、订阅者或会员的收件人就越多 。
网络犯罪分子不遗余力地使网络钓鱼电子邮件看起来合法 。它们通常在电子邮件中包含冒充发件人的徽标,并屏蔽“发件人”电子邮件地址以包含冒充发件人的域名;有些甚至会欺骗发件人的域名(例如 ,使用“rnicrosoft.com”而不是“microsoft.com”),以便一眼看上去是合法的免费模板