日韩av片子_国产自在自线午夜精品视频在_使劲快高潮了国语对白在线_久久免费毛片大全_激情丁香综合_欧美成人精品欧美一级乱黄码

中培偉業(yè)IT資訊頻道
您現(xiàn)在的位置:首頁 > IT資訊 > 學(xué)習(xí)交流 > 詳解網(wǎng)絡(luò)釣魚的技術(shù)發(fā)展進(jìn)程

詳解網(wǎng)絡(luò)釣魚的技術(shù)發(fā)展進(jìn)程

2017-03-16 11:04:41 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)

在當(dāng)前的環(huán)境下,網(wǎng)絡(luò)釣魚已經(jīng)成為引發(fā)互聯(lián)網(wǎng)安全事件的重要原因。中培偉業(yè)《黑客攻防技術(shù)實(shí)戰(zhàn)》培訓(xùn)專家袁老師在這里就網(wǎng)絡(luò)電魚技術(shù)方面的發(fā)展進(jìn)行了介紹。

AOL、盜版軟件與網(wǎng)絡(luò)釣魚的起源

社會(huì)工程技術(shù)一直就是犯罪教科書的一部分;最早的網(wǎng)絡(luò)釣魚案例,發(fā)生在20多年前。90年代初期,攻擊者將曾經(jīng)流行的AOL平臺(tái)鎖定為目標(biāo),使用即時(shí)消息誘騙用戶透露他們的口令。

這些攻擊者鎖定高價(jià)值目標(biāo)的耗時(shí)不算太長,毫無戒備的受害者在“不驗(yàn)證賬單信息就馬上刪除賬戶”的壓力之下,往往很快就什么都吐露了。進(jìn)一步演化,犯罪團(tuán)伙不僅能獲得受害者的AOL憑證,他們的銀行賬號和支付卡信息也不能幸免。

AOL強(qiáng)化了他們的反欺詐行動(dòng),實(shí)現(xiàn)新方法以主動(dòng)刪除涉嫌網(wǎng)絡(luò)釣魚的賬戶。這是決定性的一擊,迫使攻擊者轉(zhuǎn)而搜索新的機(jī)會(huì)。

犯罪活動(dòng)

網(wǎng)絡(luò)釣魚伴隨著粗制濫造的電子郵件進(jìn)入主流,這些郵件滿是拼寫錯(cuò)誤、低分辨率的圖片和設(shè)計(jì)問題,用戶很容易就能分辨出這些所謂的“跡象”。

同時(shí),用戶也習(xí)慣于將拼寫錯(cuò)誤等同于網(wǎng)絡(luò)釣魚,而將拼寫、語法和展示無錯(cuò)的網(wǎng)站默認(rèn)為合法的。還有另一個(gè)慣性思維是,“HTTPS==100%安全”——研究人員經(jīng)常發(fā)現(xiàn)有威脅活動(dòng)使用 Let’s Encrypt 憑證(使用域名驗(yàn)證SSL)來灌輸危險(xiǎn)的錯(cuò)誤安全感。

袁老師指出,當(dāng)前點(diǎn)擊率最高的網(wǎng)絡(luò)釣魚活動(dòng)涉及的話題,都是人們在日常工作中經(jīng)常遇到的那些,包括物流確認(rèn)和HR文書。

有趣的是,雇員在打開以“快速致富”計(jì)劃、獎(jiǎng)勵(lì)和競賽為噱頭的郵件時(shí),反而更加謹(jǐn)慎。考慮到我們可以從這些報(bào)告中抽取的普世經(jīng)驗(yàn)時(shí),一個(gè)明顯的發(fā)現(xiàn)就是,網(wǎng)絡(luò)釣魚依然是各種攻擊的主催化劑。

魚叉式網(wǎng)絡(luò)釣魚

過去10年里最惡名昭彰的一些網(wǎng)絡(luò)犯罪,就拿零售連鎖店、大學(xué)和銀行來說吧,都是由某用戶打開了一封魚叉式網(wǎng)絡(luò)釣魚郵件引發(fā)的。傳統(tǒng)網(wǎng)絡(luò)釣魚采用廣撒網(wǎng)戰(zhàn)術(shù),寄希望于中獎(jiǎng)似的機(jī)會(huì),魚叉式網(wǎng)絡(luò)釣魚則是高度針對性的。

由于魚叉式網(wǎng)絡(luò)釣魚郵件如此與眾不同,傳統(tǒng)信譽(yù)和垃圾郵件過濾往往檢測不出其中包含的惡意內(nèi)容。魚叉式網(wǎng)絡(luò)釣魚攻擊還能結(jié)合進(jìn)發(fā)家偽造、多態(tài)URL和偷渡式下載來規(guī)避常規(guī)防護(hù)措施。

釣鯨和CEO詐騙

釣鯨,是用來描述專門針對單一高調(diào)商業(yè)目標(biāo)的網(wǎng)絡(luò)釣魚攻擊的。CEO、部門主管和其他高管級員工,代表著公司的大魚。

釣鯨攻擊中,黑客發(fā)送的郵件都帶有精心制作的托辭——往往圍繞“緊急電匯”或金融交易編織而成。因此,釣鯨往往被等同于CEO詐騙和商業(yè)電子郵件入侵(BEC)騙局。

1. 社交媒體欺騙

網(wǎng)絡(luò)罪犯用與你真實(shí)客戶支持賬號相似的昵稱,創(chuàng)建極具可信度的虛假客戶服務(wù)賬號。然后,他們等待客戶向真實(shí)賬號求助。當(dāng)你的客戶試圖聯(lián)系公司時(shí),罪犯就會(huì)通過發(fā)自虛假支持頁面的虛假客戶支持鏈接來劫持對話。

這種別名為“安康魚”的網(wǎng)絡(luò)釣魚攻擊方法(注意別與Angler漏洞利用工具包搞混了),因?yàn)榭蛻粼缫杨A(yù)期收到公司的回復(fù),而成功率極高。在最近的《社交媒體品牌欺詐報(bào)告》中,Proofpoint發(fā)現(xiàn),與10家全球品牌有關(guān)的社交媒體賬號中,近20%都是虛假的。

2. 勒索軟件和軟定位

研究人員指出,Locky繼續(xù)領(lǐng)跑最靈活勒索軟件變種家族,犯罪團(tuán)伙不斷精煉其構(gòu)造和投放方式。軟定位和廣分布攻擊的使用也是關(guān)鍵;“軟定位”部署的網(wǎng)絡(luò)釣魚,介于釣鯨攻擊和大規(guī)模網(wǎng)絡(luò)釣魚郵件之間。

PhishMe的報(bào)告,給讀者留下了令人不安的結(jié)論:

對勒索軟件的快速意識(shí)和關(guān)注,迫使攻擊者轉(zhuǎn)移和迭代他們的戰(zhàn)術(shù),無論攻擊載荷還是投放方式。這一持續(xù)的韌性顯示出,僅僅意識(shí)到網(wǎng)絡(luò)釣魚和威脅,是不夠的。

3. Dropbox和 Google Drive

基于云存儲(chǔ)服務(wù)的網(wǎng)絡(luò)釣魚活動(dòng),比如 Google Drive 和Dropbox,已經(jīng)存在好些年了。這些在形式上通常很傳統(tǒng)——用鏈接和暗示導(dǎo)引受害者到虛假登錄頁面。

最近就有人遇到過罪犯將圖像偽裝成Gmail里的PDF附件,但實(shí)際上就是個(gè)導(dǎo)引用戶到谷歌賬戶釣魚網(wǎng)站的鏈接。

最后,袁老師對關(guān)于如何保持安全提出了幾個(gè)建議:

1. 避免回復(fù)可疑郵件或與發(fā)送者產(chǎn)生聯(lián)系

2. 自己打開網(wǎng)站——不要點(diǎn)擊嵌入的鏈接或媒體

3. 警惕含有催促或威脅意味的托辭

4. 用帶外通信核實(shí)請求和信息

5. 檢查瀏覽器以確保反網(wǎng)絡(luò)釣魚服務(wù)是啟用的

6. 使用口令管理器;不要跨多個(gè)網(wǎng)站重用同樣的口令


標(biāo)簽: 網(wǎng)絡(luò)釣魚

相關(guān)閱讀

主站蜘蛛池模板: 国产精品欧美成人 | 中文字幕天堂av | 亚洲hd| 精品国产午夜福利在线观看 | 中文字幕在线中文字幕二区 | 影院免费在线观看 | 在线免费观看三级 | 成人做爰视频WWW网站 | 久久久成人精品视频 | 在线观看日韩欧美 | CONDOM色孩交VIDEOS精品 | 国产精品久久久久影院嫩草 | 成人wwxx视频免费男女 | 福利亚洲 | av久久天堂三区 | 亚洲视频欧洲视频 | 国产精品日韩在线观看 | 涩涩导航 | 中文字幕日产无码 | 日本一卡二卡四卡无卡乱码视频免费 | 国产精品伊人影院 | 99久久99久国产黄毛片 | 伊人网视频在线 | 日本九九热 | 天天爽一爽 | 国产AV区男人的天堂 | 写真片福利视频在线午夜波多 | 在线看一级毛片免费视频播放 | 亚洲色婷婷久久久综合 | 亚洲AV无码资源在线观看 | 日韩欧美国产综合在线一区二区三区 | 欧美亚洲另类图片 | 久久久久久三区 | gogogo高清在线播放韩国 | 小俊大肉大捧一进一出好爽 | 四虎在线影视 | 亚洲老熟女与小伙bbwtv | 国产亚洲欧美一区久久久在 | 午夜精品中文字幕 | 日本一区二区免费高清视频 | 日韩免费观看视频 |