老男孩教育专注IT教育10余年,只培养IT技术精英

全国免费咨询电话(渠道合作):400-609-2893

什么是鱼叉式网络钓鱼?常见的方式有哪些?

老男孩IT教育

行业新闻

2023年10月24日 17:52

网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息的一种攻击方式。网络钓鱼分为多种类型,其中常见的有欺骗性网络钓鱼、通讯钓鱼、鱼叉式网络钓鱼等,那么什么是鱼叉式网络钓鱼?常见的方式有哪些?具体请看下文。

  网络钓鱼是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息的一种攻击方式。网络钓鱼分为多种类型,其中常见的有欺骗性网络钓鱼、通讯钓鱼、鱼叉式网络钓鱼等,那么什么是鱼叉式网络钓鱼?常见的方式有哪些?具体请看下文。

鱼叉式网络钓鱼

  在鱼叉式网络钓鱼中,攻击者使用目标的姓名、职位、公司、工作电话号码和其他信息自定义他们攻击电子邮件,以诱骗收件人相信他们与发件人有联系。它们的目标与欺骗性网络钓鱼相同:让受害者点击恶意URL或电子邮件附件,以便交出个人数据。

  鱼叉式网络钓鱼常见的方式

  在云服务上存储恶意文档:攻击者越来越多地将恶意文档存储在云服务上。一般情况下,IT不太可能阻止这些服务。

  泄露令牌:犯罪分子正试图破坏API令牌或者会话令牌。在这方面的成功将使他们能够窃取对电子邮件账户或其他资源的访问权限。

  收集外出通知:攻击者需要大量情报来发送令人信服的鱼叉式网络钓鱼活动。他们可以做到这一点的一种方法是向员工发送电子邮件并收集外出通知,以了解内部员工使用的电子邮件地址的格式。

  探索社交媒体:攻击者需要了解谁在目标公司工作。他们可以通过使用社交媒体来调查组织的结构,并决定他们想挑出谁进行有针对性的攻击。

  人工智能:人工智能可以做到抓取社交媒体网站的个人数据,使黑客更容易定制电子邮件和欺诈性通信。

  如何防御鱼叉式网络钓鱼?

  为了防止此类骗局,企业应该持续进行员工安全意识培训,其中包括阻止员工在社交媒体上发布敏感的个人或公司信息。公司还应该投资鱼叉式网络钓鱼预防解决方案,以分析入站电子邮件中的已知恶意链接/电子邮件附件。

  网络安全培训班正在招生中,更多网络安全课程信息,欢迎咨询老男孩教育在线客服,可免费申请试听学习视频和教学大纲,了解网络安全学习路线。

  推荐阅读:

  网络安全防护主要涉及哪些方面?

  盘点无线网络攻击常见的10种类型!

  什么是欺骗性网络钓鱼?如何防御?

本文经授权发布,不代表老男孩教育立场。如若转载请联系原作者。