<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    如何識別網絡釣魚電子郵件

    VSole2021-10-31 06:36:00

    近年來,網絡釣魚電子郵件越來越普遍,也越來越難檢測。事實上,網絡釣魚是 2020年最常見的在線欺詐類型,有近25萬封網絡釣魚電子郵件被發送給不知情的受害者。

    通過偽裝成已知的權威人物、服務提供商或其他有效的電子郵件來源(例如,受害者的銀行或雇主),欺詐者可以操縱用戶進行投標:泄露用戶名/密碼、共享信用卡信息或披露其他關鍵數據。有些釣魚郵件較容易識別,但總的來說,隨著互聯網用戶對常見在線威脅的了解程度越來越高,網絡釣魚電子郵件的復雜程度也在不斷發展。

    因此,實施有效的帳戶接管預防措施對于降低網絡釣魚攻擊的風險和提高如何發現這些攻擊的整體意識至關重要。

    針對企業的網絡釣魚攻擊的目標是什么?

    由于最終目的是獲利,惡意攻擊者通常會竊取數據以在黑市(即暗網)上轉售或發起更多攻擊。網絡犯罪分子特別熱衷于針對商業公司進行網絡釣魚活動,因為針對這類型企業的攻擊將產生更高價值的受害者(例如,公司的首席執行官、網店老板)。

    如何識別網絡釣魚郵件?

    網絡釣魚郵件的內容會因惡意攻擊者偽裝的身份而有所不同。例如,攻擊者可能會偽裝成企業的銀行,以操縱員工或用戶泄漏其帳戶登錄詳細信息。他們可能會冒充互聯網服務提供商請求訪問用戶的桌面,可信同事請求金錢幫助,甚至是知名公司高管請求催開(不存在的)發票。

    因為電子郵件地址通常是可公開訪問的,所以網絡釣魚電子郵件總是會進入用戶帳戶。幸運的是,當今的反網絡釣魚、電子郵件安全和帳戶接管預防解決方案在降低網絡釣魚電子郵件的風險方面非常有效。也就是說,企業應該培訓他們的員工如何監控這些威脅,特別是要注意以下網絡釣魚電子郵件攻擊的危險信號。

    一、非典型的稱呼

    網絡釣魚電子郵件通常會以你意想不到的問候開頭,例如“尊敬的帳戶持有人”、“尊敬的先生或女士”或“尊敬的尊貴客戶”。盡管攻擊者可能會完全刪除問候語并直接進入電子郵件正文,但更多情況下,他們會以缺乏任何個性化的問候語開頭(例如,收件人的名字/姓氏)。網絡釣魚電子郵件通常是自動化發送的,攻擊者可能會一次發送數千封電子郵件,希望吸引一些粗心的受害者。

    二、大量錯別字

    語法錯誤是網絡釣魚郵件的明顯標志。起草正式電子郵件的合法公司通常可能會在發送郵件之前更正任何明顯的錯誤,而網絡攻擊者會在無意中包含拼寫、語法錯誤。電子郵件副本也可能使用不當的用詞或無意義的句子。

    三、鏈接和域中的差異

    網絡犯罪分子通常會利用網絡釣魚郵件來誘騙讀者點擊惡意鏈接。這可能會造成災難性的后果,因為該操作可能會打開包含惡意軟件或惡意腳本的目標網頁/資源,以獲取用戶詳細信息。

    幾個關鍵的視覺信息可能暗示了一個潛在的網絡釣魚郵件攻擊。鏈接可能是直接復制并粘貼到電子郵件正文中的按鈕或圖形,在這種情況下,它們可能看起來偏離中心、形狀奇怪或格式錯誤。對于文本鏈接,用戶應警惕帶有隱藏或混淆URL的超鏈接,因為網絡犯罪分子會使用各種方法隱藏惡意目標域,以免向用戶泄露信息。

    四、異常的緊迫感

    網絡犯罪分子會利用緊迫感來降低用戶的警惕并促使他們迅速采取行動。這可能采用標記為緊急的電子郵件、要求立即回復或威脅采取進一步行動(例如,法律訴訟、收款、向執法部門報告)的形式。

    五、可疑的電子郵件附件

    網絡釣魚電子郵件通常會引導用戶打開看起來無害的文件附件(例如,文檔/PDF、電子表格或高分辨率圖像)。但是,這些附件通常包含惡意軟件,用于獲取對用戶計算機的后門訪問權限。

    六、要求提供付款信息或銀行詳細信息

    重要的是要記住,現在大多數組織,無論是政府機構、服務提供商、銀行還是其他企業,都不會通過電子郵件請求私人信息,這顯然是出于安全和隱私方面的原因。因此,對信用卡信息、銀行詳細信息或賬戶訪問的任何請求都應進行徹底審查。

    網絡釣魚郵件
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在當前不斷發展的網絡威脅環境中,電子郵件已經成為了網絡釣魚攻擊的主要目標。威脅行為者正在不斷采用更復雜的技術方法來繞過安全監測機制并欺騙目標用戶以實施威脅行為。目前,最為流行的攻擊策略之一就是利用合法平臺實現欺騙性鏈接并進行重定向攻擊。在此類活動中,威脅行為者會利用可信任平臺進行重定向攻擊,并將毫無戒心的目標用戶重定向到惡意URL目的地。
    總之,在挑選反釣魚演練模板時,應該綜合考慮以上因素,根據企業實際需要做出最佳選擇。因為旗下員工人數近萬人,為了避免同事間進行探討交流導致真實效果降低,選定釣魚主題后直接隨機發送,一次性對全員進行釣魚演練。本次的釣魚演練的結果也恰好證明了這點:中招率高達到 25%,仍然有部分小白員工安全意識低下,在閱讀郵件后會做出填寫個人信息的高危舉動。
    云計算和電子郵件安全專家Avanan的新研究顯示,微軟防御系統的釣魚郵件漏檢率為18.8%。之前在2020年進行的分析顯示,有10.8%的釣魚郵件到達收件箱,這讓Defender的釣魚郵件漏報率增加了74%。
    在最近的一條推文中,YouTube披露了有關新的網絡釣魚詐騙的詳細信息,并呼吁用戶小心“no-reply@youtube.com”發送的信件。而事實上,如果用戶打開鏈接并輸入所需信息,他們的YouTube帳戶就會被劫持。考慮到大多數YouTube用戶使用他們的Gmail帳戶登錄,如果他們的YouTube帳戶被劫持,他們的Gmail數據也將被盜。企業方面,也應使用HTTPS連接及郵件安全證書進行數據傳輸加密,因為只有這樣才能保護信息安全,獲得用戶的信任。
    IBM 的一項新研究表明,當前的生成式人工智能 (AI) 模型已經非常擅長編寫看似高度可信的網絡釣魚電子郵件,并且可以為攻擊者節省大量時間。
    近日,安全公司Inky的研究人員發現,網絡釣魚攻擊者開始發送大量包含二維碼圖片的釣魚郵件,這些電子郵件將二維碼嵌入郵件正文,以成功繞過安全保護,并可針對目標進行某種程度的定制,從而更容易欺騙收件人。二維碼指向的釣魚網站往往還會在登錄框的用戶名字段中預填收件人的電子郵件地址,這進一步產生安全錯覺,讓員工相信釣魚網站是合法站點。
    根據網絡安全供應商 Vade 的 2023 年網絡釣魚者最愛年度回顧報告,去年包含惡意冒充 URL 的網絡釣魚電子郵件超過 17.6 億封,指向超過 197,000 個獨特的網絡釣魚網站。根據 Acronis 新發布的 2023 年下半年網絡威脅報告顯示,報告期內網絡釣魚將繼續增長,成為網絡犯罪分子的主要初始攻擊媒介。去年下半年比去年同期大幅增長了 222%。
    近日,卡巴斯基研究人員測試了5265個URL。事實證明,更籠統的提示更有可能導致ChatGPT判定鏈接是危險的。他們要求ChatGPT識別所使用的社會工程技術和可疑元素,在評估頁面上識別品牌名稱,判斷該網站是網絡釣魚網站還是合法網站以及域名是否合法。此外,當使用非英語網站進行測試時,ChatGPT的效果并不好。
    網絡釣魚依然是當今企業面臨的頭號網絡安全威脅,從憑證泄露到惡意軟件投放,超過八成的網絡攻擊都將網絡釣魚作為初始攻擊媒介。根據APWG最新發布的網絡釣魚活動趨勢報告,2022年第一季度共檢測到1,025,968次網絡釣魚攻擊,創下季度歷史新高。2022年3月發生了384,291次攻擊,創下月度攻擊次數的紀錄。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类