最后,值得强调的是,这种策略试图利用网络安全中最难以控制的载体之一:人际交往。Verizon 于 年发布的《数据泄露调查报告》 (DBIR) 显示,% 的记录事件是由人为错误造成的。
最常用的实践主题之一是加密货币。
网络钓鱼和鱼叉式网络钓鱼有何区别?
您肯定已经了解网络钓鱼,对吧?它的特点是是一种应用范围广泛的诈骗,会向尽可能多的人发起攻击,有时是通过僵尸网络(相互连接的恶意机器人网络)发起的。一般来说,如果您的电子邮件提供商做得很好,那么邮件就会被扔进垃圾邮件文件夹。
鱼叉式网络钓鱼的工作方式大致相同。然而,正如 香港 whatsapp 号码 我们已经讨论过的,这是一种个性化的策略。因此,电子邮件经常被精心制作,以至于无法被识别为垃圾邮件,甚至是从另一个受害者那里劫持的真实电子邮件。
这两种类型之间的区别在于,网络钓鱼会触发尽可能多的消息(无论结果数量有多少),而鱼叉式网络 钓鱼是一种经过精心策划的策略,并且针对特定的人群。
此外,该策略还使用了用户的个人信息。通常与紧迫性触发因素一起发生,例如神奇的承诺,或者在某些情况下与令人不安的威胁一起发生。
一名男子成为鱼叉式网络钓鱼的受害者
有时,这种策略会使目标情绪不稳定,使他们更容易受到攻击。
为了让您了解这些攻击的效率, 年至 年间,Evaldas Rimasauskas 伪造了电子邮件、公司高层官员签署的文件甚至发票(一种国际上使用的税收收据),冒充台湾公司广达电脑从谷歌和 Facebook 窃取了超过 亿美元。
了解其他网络钓鱼策略
当我们了解网络钓鱼攻击的配置时,我们就可以明白,有几种方法可以利用这种策略。正如您所注意到的,鱼叉式网络钓鱼更具针对性和个性化,针对特定人群。
然而,此类网络攻击还包含其他策略,用户需要了解这些策略,以便识别和避免这些策略。查看网络犯罪分子探索的其他可能性!
短信诈骗
短信网络钓鱼策略利用手机作为攻击媒介。犯罪分子假装成某个机构,并通过短信试图收集受害者的个人数据。最常见的是身份证和公积金等文件,以及信用卡和银行信息。