警惕 | 防不勝防?網路釣魚攻擊常用手法盤點與防護建議

2022年06月29日17:21:17 科技 1163

來源:河北網路安全

警惕 | 防不勝防?網路釣魚攻擊常用手法盤點與防護建議 - 天天要聞

網路釣魚攻擊是最常見、最容易讓受害者中招的網路犯罪之一,隨著網路技術的不斷發展,攻擊者的偽裝手段也變得愈發狡詐,攻擊頻次也再增高,各種新奇的攻擊方式層出不窮。有些攻擊者可通過網路釣魚竊取企業內部的關鍵信息,對企業組織的業務安全、信息安全防護帶來了巨大的風險,如何識別攻擊者的各種詐騙花招,保護企業和員工的關鍵信息安全已經成為大多數企業的重要任務。

防止網路釣魚的最基本原則是保持警惕,在點擊任何鏈接並輸入賬戶詳細信息之前,仔細確認其真實性,避免陷入網路釣魚的陷阱。同時,我們還應該深入了解網路釣魚手法的各種變化,找到相應的預防手段。本文匯總了目前較為常見的九種網路釣魚攻擊手段,並給出了相應的防範建議:

01

電子郵件釣魚

電子郵件釣魚又名欺騙性網路釣魚,是最常見的網路釣魚攻擊之一。攻擊者通常以知名企業或品牌的名義向潛在受害者發送電子郵件。

這些郵件通常附有危險鏈接,受害者點擊鏈接後,會被誘騙填寫登錄信息或將惡意軟體安裝到受害者計算機上的網站。這些網站常常看起來很專業,與其所冒充企業的實際品牌和外觀效果幾乎一樣,這些郵件內容也往往給人以真實感和緊迫感,促使受害者來不及細想就倉促行動。受害者一旦中招,登錄信息就基本已經泄露,攻擊者會藉此去訪問受害者的身份和銀行信息,進而牟取暴利。

預防方法:防止電子郵件釣魚的最佳方法是了解這種攻擊手段的關鍵特徵,進而及時識別並避開這些釣魚陷阱。

電子郵件網路釣魚最明顯的偽裝紕漏是郵件內容信息在拼寫、標點和語法上存在錯誤,這類郵件中通常會有很多拼寫錯誤和域名不正確的郵箱地址。如果企業內部發現收到的郵件內容存在這些可疑之處,就要引起注意,叮囑員工避免點擊任何鏈接,對於以商品促銷或折扣為主題的郵件內容更要注意。

這類釣魚郵件的另一個特徵是附加鏈接很短。因為一般短鏈接會被攻擊者用於躲避安全電子郵件網關檢測,因此這也可能是證明鏈接不安全的信號。

02

魚叉式網路釣魚

魚叉式網路釣魚的特徵是攻擊者不會海量地向外發布釣魚郵件,他們在釣魚前會通過OSINT(開源情報)或其他違法途徑收集受害者的信息,然後有針對性地向某一企業內指定的具體對象發送惡意郵件。例如,如果攻擊者的目標是一家在線課程教育企業,那他們可能會對該企業的網站課程開發者發送針對性郵件。

因此,魚叉式網路釣魚的電子郵件往往更加「定製化」,它們使用全名、辦公電話號碼、甚至工作職能來欺騙受害者,誘騙受害者以為發件人與自己是同行。

預防方法:為了識別並抵禦魚叉式網路釣魚,企業組織應採取以下策略:檢查企業組織定向到Google Suite或Dropbox等共享驅動器上的鏈接是否正確,因為攻擊者可能會通過魚叉式釣魚攻擊將這些鏈接重定向到惡意網站。

此外,魚叉式釣魚郵件中常常要求受害者輸入用戶名和密碼來訪問文檔,進而獲取受害者在企業中的登錄信息。因此員工在日常工作中要注意一些可疑的郵件,企業內部不同的部門同事如果通過郵件向你提出了奇怪要求或要求你做一些與工作無關的事,就應該三思而後行。

03

語音電話釣魚

攻擊者會利用受害者的電話號碼直接與其溝通,他們通常會冒充政府部門、銀行等合法機構的工作人員,通過播放自動語音消息或直接語音要求受害者採取行動(登錄惡意系統、回復驗證碼等)的方式,誘騙受害者泄露敏感信息,而且這些攻擊者往往會瞄準時機,在企業內部最忙、員工壓力最大的時候撥打電話,受害者在高度的緊迫感下常常倉促行事,受到欺騙。

預防方法:預防語音電話釣魚攻擊可以從這些方面出發,首先,企業員工要格外注意陌生的來電ID、不常見歸屬地或被標記的號碼。此外,在工作特別忙碌的季節、工作量特別大的時段接到電話尤其要警惕。最後,當來電方要求你完成某項操作,且該操作涉及到個人敏感信息時,更要格外警惕。

04

簡訊網路釣魚

簡訊網路釣魚與語音電話釣魚類似,但它是通過簡訊而非電話。與電子郵件網路釣魚一樣,攻擊者會從看似明顯合法的來源發送文字消息和鏈接,受害者點擊後,其移動設備可能就會被惡意軟體感染。其內容主題也以商品折扣、銀行信息通知等為主,這是攻擊者誘騙人們點擊惡意鏈接常見伎倆。

預防方法:與電話語音釣魚相同,收信人在收到可疑簡訊後,要留意簡訊發送方是否屬於異常電話區號。攻擊者經常會冒充電商客服,以「物流送貨狀態變化」為由要求受害者點擊鏈接或採取其他操作,如果收信人確實對網購商品存在相關疑慮,可以直接訪問相關軟體或與電商客服溝通,避免直接點擊簡訊中的鏈接。

05

鯨釣式釣魚

採用鯨釣式釣魚的攻擊者也會利用OSINT來獲取信息並對企業組織管理層發起欺騙式攻擊,因此它有時又被稱作CEO欺詐。

攻擊者首先會利用OSINT或社交媒體企、網站等來獲取目標企業的CEO身份信息,隨後使用與實際CEO郵箱地址相似的地址向該企業的員工發送郵件,郵件內容通常是騙取錢財或讓誘導受害者點擊鏈接以「查看文件」。

與魚叉式釣魚攻擊相仿,網路犯罪分子在對受害者實施詭計之前會先對目標企業內部的某個員工進行摸底,從而確保發送的郵件可以以假亂真。

預防方法:如果公司內的CEO或高層之前從未親自給收件人發過郵件,那麼這種異常行為應該引起收件人的警惕。

另一個重要跡象是郵件發件人的郵箱域名是否屬於企業內部。個人電子郵件通常不會出現在工作環境中,因此發件人如果使用的是個人電子郵件也是存在欺詐嫌疑的一大信號。

06

域欺騙

域欺騙實際上很難被發現,因為它比其他大多數網路釣魚攻擊更具技術含量。犯罪分子先劫持DNS域名伺服器(將URL轉換成IP地址的伺服器)。受害者輸入網站地址後,DNS伺服器會將其重定向到惡意網站IP地址。

這種惡意網站通常看起來非常逼真,又由於受害者在不知情的情況下被重定向,等到恍然大悟時往往為時已晚。

預防方法:該攻擊手法比較明顯的特徵是該網站看起來不安全。比如這些釣魚網站的是以HTTP開頭、而不是HTTPS;此外,網頁外觀設計或信息不一致是另一明顯特徵。看起來有點不合適的配色方案、拼寫錯誤、不同的字體,甚至看起來不太對勁的徽標,這些都有助於受害者察覺惡意網站。

07

垂釣網路釣魚

垂釣網路釣魚採用與簡訊網路釣魚同樣的手法,不過針對的是社交媒體平台。

這種網路釣魚通過使用私信、通知及其他社交媒體平台的功能,誘使受害者在這些真實使用的平台上採取某種有害操作。這也是為什麼很多需要管理海量設備的大型企業,需要建立企業級聯絡中心解決方案的原因。

預防方法:針對該釣魚攻擊,需要防範的方面有很多。如果陌生人通過一些收信人常用的社交平台發送私信、鏈接時,要格外警惕,收件人最好不要貿然點擊附有鏈接的私信,即使該賬號看起來很正常,因為這個帳戶很可能已被黑入。

08

惡意孿生釣魚

惡意孿生攻擊是創建一個看似真實的Wi-Fi熱點 ,攻擊者甚至會使用與真實網路相同的設置服務標識符(SSID)。當用戶連接時,攻擊者可以竊聽他們的網路流量並竊取他們的賬戶名、密碼,並查看用戶在連接到受感染的熱點時訪問的任何附件。此類攻擊也被稱為作為星巴克騙局,因為它經常發生在咖啡店。

預防方法:如果使用者點擊連接熱點,手機或移動設備上會觸發「不安全」警告,那麼即使這個熱點看起來很熟悉,也不要貿然使用。其次,平常可直接連接的熱點突然要求登錄很可疑,不要輕易輸入信息。

09

克隆網站釣魚

克隆網路釣魚會通過利用受害者以前使用過的網站服務來實施攻擊。這些攻擊者很狡猾,會事先調研哪些應用網站通常需要鏈接,然後,他們會偽裝成目標業務應用網站,並向受害者發送看似來自正規服務的針對性郵件,欺騙習慣使用這些應用網站的用戶。

預防方法:與電子郵件網路釣魚的防護方式相同,收件人要著重留意以下這幾類電子郵件:繁忙的工作時段發來的郵件、意外的郵箱地址發來的郵件以及企業內部工作中不經常聯繫的服務提供商發來的郵件,無論對方出於何種原因要求提供個人信息,收件人都要慎之又慎(稿件來源:安全牛)

科技分類資訊推薦

戴爾、超微為xAI超級計算機提供伺服器機架 - 天天要聞

戴爾、超微為xAI超級計算機提供伺服器機架

馬斯克周三在社交媒體平台X上表示,戴爾科技和超微電腦(SMCI)將為他的人工智慧初創公司xAI所建造的超級計算機提供所需的伺服器機架。6月19日,戴爾科技CEO Michael Dell在社交媒體X上發帖表示,我們正在與英偉達合作建設戴爾AI工廠,為馬斯克旗下xAI公司的大模型Grok提供支持。馬斯克回應稱,確切地說,在xAI正打造的超級...
影像、功耗等再獲優化和修復,榮耀Magic6系列再迎1.4G大容量更新 - 天天要聞

影像、功耗等再獲優化和修復,榮耀Magic6系列再迎1.4G大容量更新

眾所周知,作為 @榮耀手機 旗下主打影像體驗的旗艦機型,目前市售的Magic6系列在青海湖電池等技術的加持下,不但影像表現出眾,而且在綜合表現上也是同檔機型中的佼佼者。日前,該系列旗艦機型再次收到官方最新的MagicOS 8.0.150更新包,根據更新說明顯示,此次更新包再次對影像進行了優化,提升了續航體驗,並且進一步增進...
CertiK:向Kraken報告安全漏洞後員工卻遭到其安全運營團隊的威脅 - 天天要聞

CertiK:向Kraken報告安全漏洞後員工卻遭到其安全運營團隊的威脅

PANews 6月19日消息,區塊鏈安全機構 CertiK 宣布在 Kraken 交易所發現了一系列嚴重漏洞,這些漏洞可能導致數億美元的潛在損失。CertiK 的調查顯示,Kraken 的存款系統無法有效區分不同的內部轉賬狀態,存在惡意行為者偽造存款交易並提取偽造資金的風險。在測試期間,數百萬美元的虛假資金可以被存入 Kraken 賬戶,並提取超...
雷克沙發布首款三防高速移動固態硬碟ARMOR 700 - 天天要聞

雷克沙發布首款三防高速移動固態硬碟ARMOR 700

在智能手機等設備的支持下,拍照和攝影變得無處不在。尤其是在近年短視頻應用爆火以後,如何快速存儲海量的數據就成為了拍攝者關注的焦點,這也是固態硬碟在過去爆火的原因之一。隨著照片和視頻解析度越來越高,存儲空間就愈發成為愛好者乃至一般消費者的迫切需求。而且,因為使用場景的複雜性,對移動硬碟的可靠性要求又上...
低價版Vision Pro要來了 價格和高端iPhone差不多 - 天天要聞

低價版Vision Pro要來了 價格和高端iPhone差不多

目前Vision Pro存在兩個問題,一個是過重,長時間佩戴並不舒服,另一個是售價,實在是太高了,國行版起售價29999元,勸退不少用戶。當然,作為系列的第一代產品,Vision Pro存在一些問題也是正常的,而且蘋果也意識到了這些問題,並計劃開發更適合市場的版本。有外媒爆料稱,蘋果正在開發一款更輕、更便宜的頭戴產品,代號...
「一起益企」走進延邊 助力企業「智改數轉」 - 天天要聞

「一起益企」走進延邊 助力企業「智改數轉」

6月18日,2024年「一起益企」服務中小企業市縣行之延邊州數字化賦能培訓活動在延邊白山大廈舉辦。本次活動由吉林省促進中小企業發展服務中心主辦、延邊州工業和信息化局承辦,旨在加快推進全省中小企業智能化改造和數字化轉型工作,提升企業對「智改數轉」的認知度和參與度,搭建服務供需對接平台,助力企業從「製造」走向...