网络钓鱼攻击来自伪装成可信来源,试图协助获取所有类型敏感数据访问权限的诈骗者。尽管这种普遍存在的
网络攻击类型随着新兴技术不断发展,但策略仍保持一致:
狡猾的沟通
攻击者擅长通过将恶意邮件和附件隐藏在人们警惕性较低的位置(如其电子邮件收件箱)来操纵受害者泄露敏感数据。你会很容易认为到达收件箱的邮件是合法的,但要小心 -
网络钓鱼邮件通常看起来既安全又平常。为避免上当,请放慢速度,先检查超链接和发件人的电子邮件地址,然后再单击。
需求感知
人们落入网络钓鱼的陷阱是因为他们认为自己需要采取行动。例如,受害者可能会下载伪装成简历的
恶意软件,因为他们正在紧急招聘,或在可疑网站上输入其银行凭据,以挽救他们被告知即将到期的帐户。制造错误的需求感知是一个惯用伎俩,因为它有效。为确保你的数据安全,请严格审查操作,或安装电子邮件保护技术来为你完成这项辛苦的工作。
虚假信任
恶意操作者通过制造一种虚假的信任感来欺骗人们,甚至最敏锐的人也会落入他们的骗局。通过冒充 Google、Wells Fargo 或 UPS 等可靠来源,网络钓鱼者可以在你意识到自己上当之前诱骗你采取行动。如果不采取先进的
网络安全措施,许多网络钓鱼邮件都无法察觉。使用
电子邮件安全技术保护私人信息,该技术旨在识别可疑内容,并在其到达收件箱之前将其处理掉。
情绪操控
恶意操作者使用心理战术来说服其目标不假思索便采取行动。攻击者先通过冒充熟悉的来源来建立信任,然后制造一种虚假的紧迫感,利用恐惧和焦虑等情绪来获得他们想要的东西。当人们被告知他们会赔钱,最终陷入法律纠纷,或无法再获得急需的资源时,他们往往会做出仓促的决定。警惕任何要求你“立刻行动”的信息 - 它可能是诈骗信息。
最常见的网络钓鱼攻击类型包括:
电子邮件网络钓鱼
最常见的网络钓鱼形式,此类型的攻击使用虚假超链接等策略来引诱电子邮件收件人分享其个人信息。攻击者通常伪装成 Microsoft 或 Google 等大型帐户提供商,甚至伪装成同事。
恶意软件网络钓鱼
另一种流行的网络钓鱼方式,此类型的攻击包括在电子邮件中植入伪装成可信附件(如简历或银行对账单)的恶意软件。在某些情况下,打开恶意软件附件可能会导致整个 IT 系统瘫痪。
鱼叉式网络钓鱼
大多数网络钓鱼攻击都会广泛撒网,而鱼叉式网络钓鱼则会利用通过研究特定个人的工作和社会生活而收集的信息来针对个人。这些攻击是高度定制的,因此在绕过基本网络安全措施方面特别有效。
网络捕鲸
当恶意操作者把目标对准企业高管或名人这样的“大鱼”时,这就叫做网络捕鲸。这些诈骗者通常会对其目标进行大量研究,以找到一个恰当的时机来窃取登录凭据或其他敏感信息。如果你有很多重要信息,网络捕鲸攻击者就会有很多收获。
短信钓鱼
短信钓鱼是“短信”和“网络钓鱼”这两个词的合成词,包括发送伪装成来自 Amazon 或 FedEx 等企业的可信通信的短信。人们特别容易受到短信诈骗的侵害,因为短信是以纯文本形式发送的,给人的印象更加个人化。
语音钓鱼
在电话钓鱼活动中,欺诈呼叫中心的攻击者试图诱骗人们通过电话提供敏感信息。在许多情况下,这些骗局利用社会工程诱骗受害者以应用的形式将恶意软件安装到其设备上。
关注 Microsoft 安全