<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    攻防實戰之如何識別釣魚郵件

    VSole2022-07-18 09:21:56

    ?近幾年,社會工程學攻擊已經成為IT部門關注的重點,2021年網絡犯罪造成的破壞將讓全球每年損失6萬億美元;

    ?超過90%的黑客攻擊和數據泄露源于網絡釣魚詐騙;

    ?超過 60%的網絡攻擊的關鍵因素是“人的因素”。

    ?在信息傳輸、計算機服務和軟件業的釣魚基準測試,其中中招率為 43.61%。

    ?近幾年,各國 APT 組織的攻擊活動主要圍繞定制化的釣魚郵件,通過郵件中各類惡意附件文件達成攻擊目的。被廣泛使用的惡意附件類型可以包括文檔、快捷方式文件、html 文件等。

    ?整體而言,釣魚文檔存在易檢測、易攔截、易溯源的固有問題,但由于技術門檻較低、投入回報比較高,各國 APT 組織依然依靠惡意文檔提供基本面的攻擊能力,為更高精度的定向攻擊提供情報基礎。

    一、攻防演練中的釣魚郵件

    1.1 什么是釣魚郵件?

    釣魚郵件是是一種網絡欺詐郵件,利用偽裝的電子郵件誘騙收件人訪問特制網站或點擊打開指定的文件,用于獲取收件人的賬號、密碼等敏感信息或獲取終端設備權限的社會工程學攻擊方式。

    1.2 典型案例

    ?2022年4月中旬,搜狐員工收到以工資補貼相關的釣魚郵件。郵件附件是一個doc文檔,文件內容是“關于發布最新工資補貼通知,請打開附件查收!”

    ?打開word文檔后,要求員工掃描二維碼,掃描后會轉到釣魚鏈接:http://546a2cd984338f4ec6091d63c394be61.kjhdf.uno/。

    ?釣魚頁面內容仿冒“工資補貼”或“中國***在線認證中心”相關主題。

    ?用戶根據欺詐頁面引導進行操作后,被引導至個人銀行卡信息收集頁面,收集的信息包括銀行卡、姓名、身份證、手機號、有效期、CVN、信用額度、卡內余額等。

    ?用戶填寫信息后,會進行手機號短信或銀行卡驗證。

    二、常見魚叉式釣魚攻擊

    2.1 什么是魚叉式釣魚攻擊?

    魚叉式釣魚(Spear phishing)是一種針對特定目標進行攻擊的網絡釣魚攻擊。對于魚叉式釣魚攻來說擊,防病毒和反垃圾郵件等傳統安全防御措施,以及電子郵件防護網關根本無法檢測并阻止該攻擊。從網絡罪犯的角度看,魚叉式網絡釣魚是各種破壞性攻擊的中最為理想的攻擊方式。攻擊者更加關注高管和其他具有管理員權限的雇員,誘使其啟動惡意軟件,進入公司內網環境。

    2.2 魚叉式釣魚攻擊利用方式

    魚叉式釣魚(Spear phishing)攻擊常見可利用的四個位置:郵件地址的仿冒、郵件內容的誘騙、隱藏鏈接的惡意跳轉、郵件附件的木馬免殺;

    2.3 發起一次釣魚攻擊常見流程

    三、實戰案例

    釣魚網站-憑證竊取

    附件免殺-獲取終端權限

    網頁掛馬-獲取終端權限

    釣魚釣魚郵件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡釣魚19式
    2022-11-27 07:33:13
    隨著技術的進步,黑客和網絡犯罪分子將不斷開發新的網絡釣魚技術來竊取敏感數據。更專業的攻擊者甚至會從合法公司復制完全相同的電子郵件格式,并包含惡意鏈接、文檔或圖像文件,以欺騙用戶“確認”其個人信息或自動下載惡意代碼。建議通過適當的渠道與該帳戶的個人核實溝通。在過去,瀏覽器可以檢測到沒有啟用HTTPS的網站,這是防止網絡犯罪的第一道防線。
    職場安全防護指南,建議收藏!
    釣魚攻擊手法很多,攻擊仿真度越來越高,且真假難辨。Gophish是為企業和滲透測試人員設計的開源網絡釣魚工具包。撰文搭建Gophish釣魚系統,還原郵件釣魚的基本操作流程,希望從一個攻擊者的視角看到安全的不足之處,提高安全意識。
    近期,人工智能聊天機器人ChatGPT幾乎火爆全網,它能根據要求進行聊天,能撰寫論文、創作詩歌,還能編寫代碼、生成劇本等等,可謂是“上知天文,下知地理”,在展現出AI驚人能量的同時,也為世界帶來了不可思議的新能力。
    干貨滿滿 建議收藏 反復閱讀釣魚郵件釣魚郵件是指黑客偽裝成同事、合作伙伴、朋友、家人等用戶信任的人,通過發送電子郵件的方式,誘使用戶回復郵件、點擊嵌入郵件正文的惡意鏈接或者打開郵件附件以植入木馬或間諜程序,進而竊取用戶敏感數據、個人銀行賬戶和密碼等信息,或者在設備上執行惡意代碼實施進一步的網絡攻擊活動。 郵件安全意識培訓資料下載1、關注【CACTER郵件安全公眾號】,后臺回復關鍵詞【郵件
    在這個日益數字化的時代,對電子郵件安全需求是至關重要的。新興的高級威脅郵件:應用社工技術的釣魚郵件,仿冒公檢法的釣魚郵件等等,都需要更高級的防御策略。 Coremail郵件安全人工智能實驗室,整合了高級文本語境理解和智能圖像處理能力,得以顯著增強釣魚郵件的檢測能力,為千萬級各行業終端用戶提供服務。 Coremail郵件安全人工智能實驗室介紹Coremail郵件安全人工智能實驗室
    gophish釣魚平臺搭建
    2022-07-18 10:59:57
    近期需要組織個應急演練,其中有個科目就是郵件釣魚,為了這個科目進行相關環境搭建,主要利用Gophish搭建釣魚平臺,由于是使用ubuntu所以使用
    網絡釣魚攻擊是最常見、最容易讓受害者中招的網絡犯罪之一,隨著網絡技術的不斷發展,攻擊者的偽裝手段也變得愈發狡詐,攻擊頻次也再增高,各種新奇的攻擊方式層出不窮。有些攻擊者可通過網絡釣魚竊取企業內部的關鍵信息,對企業組織的業務安全、信息安全防護帶來了巨大的風險,如何識別攻擊者的各種詐騙花招,保護企業和員工的關鍵信息安全已經成為大多數企業的重要任務。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类