首页 > 其他分享 >如何从根本上避免钓鱼--安全意识的重要性

如何从根本上避免钓鱼--安全意识的重要性

时间:2024-04-23 14:45:45浏览次数:28  
标签:安全意识 钓鱼 -- 网络 Phishing 域名 攻击者 邮件

一、什么是网络钓鱼(Phishing)

“网络钓鱼 (Phishing)攻击者利用欺骗性的电子邮件和伪造的 Web 站点来进行网络诈骗活动,受骗者往往会泄露自己的私人资料,如信用卡号、银行卡账户、身份证号等内容。诈骗者通常会将自己伪装成网络银行、在线零售商和信用卡公司等可信的品牌,骗取用户的私人信息。”以上是百度百科提供的定义,然而网络钓鱼这种“古老”的网络骗术,目前已经发展的不再是如此简单。

随着移动互联网的发展,钓鱼攻击的形式已经发展出了多种多样的形式。短信、QQ、微信、脉脉、微博、短视频平台等等,甚至是你在街上收到的传单上的二维码,都可能是钓鱼攻击的载体。目的也绝不仅仅是私人信息或者私人资料,公司内部信息、甚至是你或者公司的资产,更甚至你的腰子,都可能是攻击者的目标。

看问题要看本质,网络钓鱼的根本就是一种网络诈骗,或者说得更简单一些,就是“”。(划重点,后面要考)

二、揭开网络钓鱼的伪装

如上文所说,网络钓鱼目前有着各种各样的面孔,形式的复杂性,也使得钓鱼越来越难以被分辨。以常见的邮件钓鱼为例,目前就大致分为“网络钓鱼(Phishing)”、“鱼叉式钓鱼(Spear Phishing)”和“鲸钓(Whaling)”三种,其中Phishing是广撒网的一种邮件钓鱼方式,而Spear Phishing和Whaling都是一种更有针对性的,含有社会工程学技术的钓鱼方式。

1.首先我们要分辨的是“收件人”,也就是你是否是从正常渠道收到的信息,从公司业务来讲,只有你的公司邮箱和京ME是可信的正规渠道,微信、QQ等其他通信方式都不应被信任。

2.其次我们要分辨的是“发件人”,不管发件人的邮箱名称和地址看起来有多正规,有多少迷惑性,都要记得,只要不是内部邮件,就要提高警惕。

3.然后我们还有学会分辨的是“外链”,大部分的钓鱼都是通过一个链接地址或者是一个二维码,邀请或命令你跳转到一个攻击者事先设计好的假冒网站上去,然后骗取你的信息,所以在打开外链之后,要注意外链的域名,是否是真实的。其中二维码要先使用工具(可以使用草料二维码解码器)进行解码,获取到真实网址。再使用工业和信息化部政务服务平台ICP/IP地址/域名信息备案管理系统对域名的真实性进行验证。

 


 

如果是外网域名,可以使用微步在线X情报社区-威胁情报查询_威胁分析平台_开放社区 (threatbook.com)进行搜索。

 


 

4.接下来需要分辨的是“附件”,也有很多钓鱼邮件会通过附件骗你来下载病毒。最简单的是.exe这种可执行文件,100%不可以下载安装!其次是.docx、.html 或.pdf 一类文件,打开后不用执行宏命令!

5.最后,也是非常重要的,是分辨“内容”,邮件如果表述的很急切,很重要,又或者需要你通过非常规渠道提供信息,或是要你给某人转账之类的操作,要想办法通过邮件外的方式与发件人进行二次确认。

三、一招避免上钩

上面的方法和招数,很有可能会在新的钓鱼技术产生之后失效,比如攻击者可以通过收购企业弃用的域名来发送“内部邮件”,也就是说技术手段永远不能100%的防控钓鱼。所以说我们还是要回归本质--网络钓鱼就是“骗”,其目的就是想通过威逼利诱的文字,试图让你在心情急迫的情况下,做出非常规的操作,从而达到骗你的目的。所以,只要一切都按照公司规定的途径和方法处理信息,就可以避免上钩!

标签:安全意识,钓鱼,--,网络,Phishing,域名,攻击者,邮件
From: https://www.cnblogs.com/Jcloud/p/18152847

相关文章

  • SpringBoot如何优雅的进行参数校验(一)
    SpringBoot如何优雅的进行参数校验一.为什么要进行参数校验在日常的开发过程中,我们常常需要对传入的参数进行校验,比如在web前后端分离项目中,参数校验有两个方面:前端进行参数校验后端进行参数校验那这两种有什么区别呢?只完成一个可不可以呢?答案是不可以的!......
  • 【微电平台】-高并发实战经验-奇葩问题解决及流程优化之旅
    微电平台微电平台是集电销、企业微信等于一体的综合智能SCRMSAAS化系统,涵盖多渠道管理、全客户生命周期管理、私域营销运营等主要功能,承接了京东各业务线服务,专注于为业务提供职场外包式的一站式客户管理及一体化私域运营服务。 导读本文介绍电销系统【客户名单离线打标......
  • Django使用MSSQL创建数据表
    Django使用MSSQL创建数据表Django使用MSSQL创建数据表Django是一个基于Python的开源Web应用框架,它提供了一套完整的开发工具和库,用于快速构建高效、安全的Web应用程序。MSSQL是一种关系型数据库管理系统,由Microsoft开发和维护。在Django中使用MSSQL创建数据表,需要进行以下步骤:......
  • 「杂题乱刷」AT_abc279_e
    链接很一眼。容易发现除非操作时影响\(1\)这个数字,否则答案一定改变,直接特判影响到\(1\)这个数字的两种情况即可。代码:点击查看代码/*Tips:你数组开小了吗?你MLE了吗?你觉得是贪心,是不是该想想dp?一个小时没调出来,是不是该考虑换题?*/#include<bits/stdc++.h>using......
  • 给测试同学的成长书单
    今天是2024年4月23日,世界读书日。昨天知识星球群有同学要我推荐一些适合测试同学的书单,需要涵盖测试、技术、管理。其实关于书单,我在文章里每年都会写推荐给软件工程师的技术书单,自己每年也会写读书清单(详情见文末)。昨晚搜索了一下,这两年好像没更新推荐书单了,加上近几年市场......
  • 如何通过文件外发管理系统,保护企业机密数据不外泄?
    在互联网时代,企业与外界进行频繁的信息沟通已成为必要的一种业务模式,而在交互的过程中很可能会涉及到企业的相关敏感信息,一旦不慎流出就将会面临失控的风险。像员工在掌握了公司的关键信息后另起炉灶,设立同类型公司,成为“老东家”的竞争对手;不法企业以高薪为诱饵,招募权利人软件开......
  • 光学雨量计:高精度测量降水量的理想解决方案
    光学雨量计:高精度测量降水量的理想解决方案河北稳控科技光学雨量计是一种高精度测量降水量的理想解决方案。它利用光学原理,通过光束的衰减来测量降雨强度和累积降水量。相比传统的雨量计,光学雨量计具有更高的精度和可靠性,成为现代气象观测的重要工具。 传统的雨量计通过测量......
  • 电子仿真计算机设计方案:922-基于6U VPX的全国产化电力电子仿真计算机
       一、设备概述   设计一款基于CPU+FPGA+IO的异构可扩展高性能国产化仿真测控平台,要求完成硬件设计,驱动调试,数据链路传输。主芯片采用国产化芯片,工业级。基本架构:   主要板卡部件如下:部件最低参数要求数量机箱(含电......
  • Java 之 final 详解
    一.前言二.final的基础使用2.1.修饰类2.2.修饰方法2.2.1.private方法是隐式的final2.2.2.final方法可以被重载2.3.修饰参数2.4.修饰变量2.4.1.staticfinal2.4.2.blankfinal2.4.3.所有final修饰的字段都是编译期常量吗?三.final域重排序规则3.1.f......
  • JMeter的梯度压测
        ApacheJMeter是Apache组织基于Java开发的压力测试工具,用于对软件做压力测试。   一般大家说熟悉的压测脚本方案是,通过一次次去提高线程数量,来对接口性能峰值进行摸底,如果压测任务中出现了几十几百个接口,每个接口都去压5min的(10、20、30、40.。。并发)这样......