钓鱼网络攻击的四种方式

如题所述

钓鱼网络攻击的四种方式是电子邮件钓鱼、网站钓鱼、短信钓鱼、社交工程钓鱼。

1、电子邮件钓鱼

电子邮件是钓鱼者最常用的攻击手段之一。他们会发送带有伪造链接、附件或病毒的电子邮件,诱导用户点击链接或下载文件。一旦用户被欺骗,他们的计算机可能会感染病毒或恶意软件,或者向攻击者提供敏感信息。

2、网站钓鱼

网站钓鱼是指攻击者通过伪造的网站来获取用户的敏感信息。这些伪造网站通常与受害者经常使用的真实网站相似,甚至会通过欺骗手段来引导受害者输入敏感信息。

3、短信钓鱼

短信钓鱼是指通过发送伪装成合法短信的方式获取用户信息的攻击行为。攻击者通常会发送类似“您的账户被锁定,请点击链接解锁”等短信,以诱导用户点击链接。

4、社交工程钓鱼

社交工程钓鱼是指攻击者通过伪装成信任的人或组织来获取用户信息的攻击行为。攻击者可以通过社交媒体、聊天应用程序或电子邮件与受害者进行交流,并以伪造的身份诱导他们提供敏感信息。

防范网络钓鱼攻击的方法

不要在网上留下可以证明自己身份的任何资料,包括手机号码、身份证号、银行卡号码等。不要把自己的隐私资料通过网络传输,包括银行卡号码、身份证号、电子商务网站账户等资料不要通过QQ、MSN、Email等软件传播。

这些途径往往可能被黑客利用来进行诈骗。不要相信网上流传的消息,除非得到权威途径的证明。如网络论坛、新闻组、QQ等往往有人发布谣言,伺机窃取用户的身份资料等。不要在网站注册时透露自己的真实资料。例如住址、住宅电话、手机号码、自己使用的银行账户、自己经常去的消费场所等。骗子们可能利用这些资料去欺骗你的朋友。

温馨提示:答案为网友推荐,仅供参考
第1个回答  2024-01-03
1、电子邮件钓鱼
钓鱼电子邮件是最古老和最常用的钓鱼攻击类型之一。大多数尝试都通过伪装成值得信赖的发件人来锁定目标。更专业的攻击者甚至会从合法公司复制完全相同的电子邮件格式,并包含恶意链接、文档或图像文件,以欺骗用户“确认”其个人信息或自动下载恶意代码。
识别方法:索取个人信息、紧急问题、缩短链接、拼写和语法错误、任何文件附件、单张或空白图片等。
2、鱼叉式钓鱼
鱼叉式网络钓鱼是一种更具针对性的电子邮件网络钓鱼方法,目标主要为特定个人和组织。利用开源情报,犯罪分子可以收集公开的信息,并针对整个企业或子部门。
识别方法:异常请求、未经请求的电子邮件、具体提及个人信息。
3、鲸钓
鲸钓是一种进化形式的鱼叉式网络钓鱼,针对的主要是高级管理人员和组织内其他特定人员,也被称为“CEO欺诈”。
识别方法:不正确的域名地址、使用私人电子邮件、新的联系请求。
4、商业电子邮件欺诈
商业电子邮件欺诈类似于鲸钓,但它并非试图欺骗高管,而是冒充他们。犯罪分子会冒充或获取具有决策权的高管电子邮件账户,然后向较低级别员工发送内部请求。
识别方法:不寻常的行为、没有法律信函等。
5、HTTPS钓鱼
HTTPS网络钓鱼是一种基于url的攻击,试图欺骗用户点击一个看似安全的链接。
识别方法:短网址、超链接文本、URL拼写错误。
6、短信钓鱼
短信钓鱼会发送带有链接或附件的文本信息。由于个人电话号码一般不太容易向公众公开,所以人们往往更相信短信。据统计,98%的短信被阅读以及45%被回复,而电子邮件的同类数字分别为20%和6%。然而,在如今的智能手机中,黑客也很容易通过短信url窃取个人数据。
识别方法:不请自来的短信、未知数字、身份验证请求。
相似回答