91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

魚叉式釣魚防范指南

laraxu ? 來源:laraxu ? 作者:laraxu ? 2025-01-20 11:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、魚叉式網絡釣魚的工作原理

魚叉式網絡釣魚是針對組織內特定個人或部門的電子郵件,看似來自可信來源。這實際上是網絡犯罪分子試圖竊取機密信息。

我們首先來看看發送攻擊所需的步驟,然后再看看減輕這種威脅的步驟。關于(簡化的)攻擊步驟,我們將引用著名五項測試專家布蘭登-麥肯(Brandon McCann)的一篇精彩博文來展示。

1.確定電子郵件地址

黑客發送釣魚郵件活動通常有兩種方式:

第一種是“廣撒網”的方法,這類似于散彈槍的策略。他們盡可能多地獲取組織內的電子郵件地址,并向這些地址發送郵件,希望收件人會點擊。

第二種是明確他們想要獲取的數據,然后確定哪些人擁有該數據的訪問權限,并專門針對這些人進行攻擊。這就是“魚叉式釣魚”的方法。例如,脈脈、LinkedIn在這個定向步驟中非常有用。

獲取組織內部電子郵件地址有多種方法。網絡犯罪分子最常用的一種是利用腳本從大型搜索引擎中收集電子郵件地址。你可能會驚訝于通過這種方式能收集到的電子郵件數量,以及一個組織可能暴露的魚叉式釣魚攻擊面有多大。一旦他們獲取了目標幾個人的電子郵件地址,就可以進入下一步了。

2.避開殺毒軟件

為了使攻擊郵件成功到達目標的收件箱,必須繞過目標使用的殺毒軟件。通過在IT招聘網站上搜索目標組織的系統管理員職位空缺,可以獲取大量驚人的信息。這些職位描述中通常會明確列出他們使用的殺毒軟件及其版本。

如果沒有這些信息,還可以通過DNS緩存窺探甚至社交媒體等其他方式獲取。一旦確定了目標使用的殺毒軟件,可以在測試環境中安裝該軟件,以確保郵件能夠順利通過。例如,Metasploit是一個開源的計算機安全項目,它能夠提供有關安全漏洞的信息,并幫助進行滲透測試,能在這種情況下派上用場。

3.出口過濾

黑客無法從攻擊的組織中獲取信息,除非他們隨攻擊發送的有效載荷允許流量從組織內部向外傳輸。一種常見的有效載荷被稱為“reverse_https”(反向HTTPS),因為它會創建一個加密隧道連接到 Metasploit服務器。這使得像入侵檢測系統或防火墻這樣的安全軟件很難檢測到任何異常。

對于這些安全產品來說,釣魚數據的外發流量看起來就像普通的 HTTPS流量,從而有效地隱藏了攻擊行為。

4.魚叉式釣魚場景

如今關于這類攻擊的文章已有很多,它是用戶社會工程攻擊的核心。如果用戶沒有接受高質量的安全意識培訓,他們會成為魚叉式釣魚攻擊的輕易目標。攻擊者會對目標進行研究,了解他們經常與哪些人溝通,然后向目標發送一封個性化的電子郵件,利用22種社會工程學警示標志之一或多種,誘使目標點擊鏈接或打開附件。

5.發送釣魚郵件

一種方法是臨時搭建一個郵件服務器并大規模發送郵件,但這樣的郵件服務器沒有信譽評分,這會導致大量郵件被攔截。

更好的解決方案是前往 GoDaddy購買一個有效的域名,使用隨域名附帶的免費郵件服務器進行設置,這樣 GoDaddy會自動創建一個 MX記錄。

此外,可以輕松修改 GoDaddy的 Whois信息,使其與目標域名匹配。這些操作都有助于提高郵件的送達率,郵件可以通過任何郵件客戶端或腳本發送。

6.收獲“戰利品”

假設目標點擊了鏈接,網絡犯罪分子成功在目標設備上植入了鍵盤記錄器。接下來,只需等待鍵盤數據每小時批量傳回他們的服務器,并監控其中的登錄憑據。一旦獲取了這些憑據,下一步就是進入目標工作站,提取所有網絡密碼哈希值,破解它們,并逐步提升權限,最終獲得整個網絡的管理員訪問權限。

二、真實案例

1.惡意附件

網絡犯罪分子正在利用一個微軟漏洞繞過終端安全軟件,通過Microsoft PowerPoint文件投遞Remcos遠程訪問木馬。此次攻擊從魚叉式釣魚郵件開始,聲稱來自一家電纜制造供應商,主要針對電子制造行業的組織。發送者的地址被偽裝得像是來自商業合作伙伴,郵件內容被設計成一個訂單請求,附件聲稱包含“運輸信息”。

2.勒索軟件攻擊

許多魚叉式釣魚攻擊都包含勒索軟件作為有效載荷。Defray勒索軟件就是一個典型的例子,它主要針對美國和英國的醫療、教育、制造和技術行業。

Defray的感染途徑是帶有惡意 Microsoft Word文檔附件的魚叉式釣魚郵件,這些攻擊活動規模很小,每次僅發送少量郵件。一旦打開附件,勒索軟件就會被安裝。這種攻擊僅出現在少量、非常有針對性的場景中,并且要求高額贖金——高達5000美元。

三、釣魚攻擊 vs魚叉式釣魚攻擊

盡管釣魚攻擊和魚叉式釣魚攻擊類似,但需要注意它們之間的許多關鍵區別。

釣魚攻擊是一種非常廣泛且自動化的活動,可以稱為“廣撒網,祈禱碰運氣”。執行大規模的釣魚活動并不需要太多技術技能。這類攻擊的目標通常是獲取信用卡數據、用戶名和密碼等信息,并且往往是一擊即退的方式。

而魚叉式釣魚則高度針對性,目標是特定的員工、公司或公司內部的個人。這種方法需要高級的黑客技術以及對目標的大量研究。魚叉式釣魚的目標是更有價值的數據,比如機密信息、商業秘密等。因此,這種攻擊需要更加精準的方式,他們會找出掌握目標信息的人并專門針對該人發起攻擊。

魚叉式釣魚郵件通常只是攻擊的開始,網絡犯罪分子通過它試圖獲取更大網絡的訪問權限。

以下是一張信息圖,直觀展示了釣魚攻擊和魚叉式釣魚攻擊之間的區別。

wKgZPGeJ90aAWA9TAAKBmBhUuGc821.png

四、如何防范魚叉式網絡釣魚攻擊

沒有單一的方法能夠完全阻止此類威脅,但以下措施能幫助你讓組織成為網絡犯罪分子的非潛在目標:

首先,確保所有的防御層都到位。防御此類攻擊需要多層次的保護。關鍵是盡可能讓攻擊者難以突破,同時不要依賴任何單一的安全措施來保護你的組織。

不要在網站上公開列出所有員工的電子郵件地址,可以改用網頁表單代替。

定期掃描互聯網,檢查是否有暴露的電子郵件地址和/或憑證。你不是第一個在犯罪或色情網站上發現自己用戶的用戶名和密碼的人。

絕不通過電子郵件發送敏感的個人信息。如果你收到要求提供此類信息的郵件,要保持警惕。如果有疑問,應直接聯系信息來源。

教育用戶避免在社交媒體上過度分享個人信息。網絡犯罪分子知道的越多,他們在編寫魚叉式釣魚郵件時就越能讓郵件看起來更真實、可信。

用戶是你最后的防線!他們需要接受新型的安全意識培訓,并經常參與模擬釣魚攻擊,以保持警覺,將安全放在首位。我們KnowBe4提供全球最大的安全意識培訓內容庫,并結合最佳的模擬釣魚測試,無論是事前還是事后。由于91%的成功攻擊是通過魚叉式釣魚進入的,這樣的培訓將帶來極高的投資回報率,并能提供可見的培訓效果證明。

五、KnowBe4免費釣魚測試資源

1.釣魚安全測試

KnowBe4為我們提供免費的釣魚安全測試,通過這種測試,您可以清晰地評估員工的釣魚識別能力,了解可能的安全漏洞,并將測試結果作為改進安全培訓和爭取預算的依據。以下是釣魚安全測試的工作流程:

隨時啟動測試,最多覆蓋100個用戶(無需與任何人溝通)。

適應20多種語言,并根據您的環境自定義釣魚測試模板。

選擇用戶點擊后看到的登錄頁面,可以是培訓頁面,也可以是404頁面,幫助提醒用戶注意到安全漏洞。

展示用戶忽略的紅旗或錯誤信息,幫助他們了解哪些釣魚特征未被識別。

在24小時內將包含釣魚易感性百分比和圖表的PDF發送到您的郵箱,方便與管理層分享。

查看您的組織與同行業其他公司相比的釣魚易感性。

釣魚易感性百分比通常高于預期,這是為安全預算爭取支持的有力證據。

2.域名欺騙測試

您是否知道,黑客通常會偽造公司CEO的電子郵件地址,發起“CEO欺詐”或魚叉式釣魚攻擊?一旦成功,突破企業網絡防御變得輕而易舉,可能導致重要信息泄露,甚至更大的安全威脅。

通過KnowBe4域名欺騙測試,您可以檢測組織域名是否存在被偽造的風險,發現潛在漏洞并提前采取防護措施。這不僅能防止域名偽造攻擊和CEO欺詐,還能提升員工警覺性,確保及時識別偽造郵件,全面提升企業安全防御能力。

魚叉式網絡釣魚精準且隱蔽,不僅竊取敏感信息,還可能癱瘓整個網絡,給企業帶來難以估量的損失。KnowBe4通過免費釣魚測試和安全意識培訓,幫助企業識別風險、提升員工警覺性,有效防范攻擊。聯系我們,免費試用釣魚測試工具,守護您的企業安全,從現在開始!

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全測試
    +關注

    關注

    0

    文章

    30

    瀏覽量

    8877
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    芯盾時代助力解決針對C端客戶的網絡釣魚攻擊

    近日,日本金融界曝出了一起重大網絡安全事件。黑客偽造券商網站實施網絡釣魚,竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內的證券和股票后,利用所得資金大舉購買自己持有的小盤股,從而推高股價,待股價上漲后再將其出售,從中獲取高價利潤。
    的頭像 發表于 05-23 13:28 ?371次閱讀

    有沒有關于使用英飛凌產品構建充電 VPD 設備的指南?

    有沒有關于使用英飛凌產品構建充電 VPD 設備的指南? 標準中的一個例子: 目標是維持智能手機從外部 PD 充電器的供電,同時保持與 USB 2.0 輔助設備(具體來說,是 USB-uart)的連接。 輔助設備功耗<0.1W。
    發表于 05-16 06:24

    嵌入開發入門指南:從零開始學習嵌入

    隨著物聯網、智能硬件的發展,嵌入開發成為熱門技能之一。以下將為初學者提供一份詳細的嵌入開發入門指南,涵蓋學習路徑、必備工具、推薦資源等內容。 1. 嵌入系統的定義與應用嵌入
    發表于 05-15 09:29

    釣魚燈續航翻倍的秘密:資深工程師教你選驅動芯片!

    在夜釣活動中,一款高性能的釣魚燈不僅能照亮浮漂,還能提升釣魚體驗。而釣魚燈的核心,在于其驅動芯片的性能。FP7195作為遠翔科技推出的大功率降壓LED驅動IC,憑借其高電流輸出、無頻閃調光、超高
    的頭像 發表于 04-22 15:36 ?424次閱讀
    <b class='flag-5'>釣魚</b>燈續航翻倍的秘密:資深工程師教你選驅動芯片!

    嵌入主板開發詳細指南

    嵌入主板開發涉及硬件設計、軟件集成、系統優化等多個環節,需要結合具體應用場景進行深度定制。以下是嵌入主板開發的詳細指南,涵蓋關鍵步驟、工具、挑戰及實際案例:一、開發流程與關鍵步驟1.需求分析
    的頭像 發表于 04-02 11:35 ?555次閱讀
    嵌入<b class='flag-5'>式</b>主板開發詳細<b class='flag-5'>指南</b>

    LM3481 反激 EVM 用戶指南

    電子發燒友網站提供《LM3481 反激 EVM 用戶指南.pdf》資料免費下載
    發表于 12-29 16:31 ?3次下載
    LM3481 反激<b class='flag-5'>式</b> EVM 用戶<b class='flag-5'>指南</b>

    新能源電動汽車火災防范策略研究

    15821697760 摘要:當代社會持續發展,民眾生活水平顯著提升,新能源電動汽車市場占比漸增,然其火災問題也隨之而來。電動汽車能減少傳統能源依賴,故防范其火災發生意義重大。本文闡述了電動汽車構造
    的頭像 發表于 12-13 16:28 ?604次閱讀
    新能源電動汽車火災<b class='flag-5'>防范</b>策略研究

    基于Xilinx ZYNQ7000 FPGA嵌入開發實戰指南

    電子發燒友網站提供《基于Xilinx ZYNQ7000 FPGA嵌入開發實戰指南.pdf》資料免費下載
    發表于 12-10 15:31 ?37次下載

    MSP430電容觸摸電源設計器GUI用戶指南

    電子發燒友網站提供《MSP430電容觸摸電源設計器GUI用戶指南.pdf》資料免費下載
    發表于 12-10 14:03 ?0次下載
    MSP430電容<b class='flag-5'>式</b>觸摸電源設計器GUI用戶<b class='flag-5'>指南</b>

    AMC23CxxEVM隔離比較器評估模塊用戶指南

    電子發燒友網站提供《AMC23CxxEVM隔離比較器評估模塊用戶指南.pdf》資料免費下載
    發表于 11-27 13:57 ?0次下載
    AMC23CxxEVM隔離<b class='flag-5'>式</b>比較器評估模塊用戶<b class='flag-5'>指南</b>

    光兼容隔離柵極驅動器的輸入電阻選擇指南

    電子發燒友網站提供《光兼容隔離柵極驅動器的輸入電阻選擇指南.pdf》資料免費下載
    發表于 10-14 09:41 ?0次下載
    光兼容隔離<b class='flag-5'>式</b>柵極驅動器的輸入電阻選擇<b class='flag-5'>指南</b>

    反激控制器反向選擇指南

    電子發燒友網站提供《反激控制器反向選擇指南.pdf》資料免費下載
    發表于 09-13 09:22 ?0次下載
    反激<b class='flag-5'>式</b>控制器反向選擇<b class='flag-5'>指南</b>

    使用隔離 IGBT 和 SiC 柵極驅動器的 HEV/EV 牽引逆變器設計指南

    電子發燒友網站提供《使用隔離 IGBT 和 SiC 柵極驅動器的 HEV/EV 牽引逆變器設計指南.pdf》資料免費下載
    發表于 09-11 14:21 ?0次下載
    使用隔離<b class='flag-5'>式</b> IGBT 和 SiC 柵極驅動器的 HEV/EV 牽引逆變器設計<b class='flag-5'>指南</b>

    適用于HMI按鈕應用的電感觸控系統設計指南

    電子發燒友網站提供《適用于HMI按鈕應用的電感觸控系統設計指南.pdf》資料免費下載
    發表于 09-02 14:38 ?0次下載
    適用于HMI按鈕應用的電感<b class='flag-5'>式</b>觸控系統設計<b class='flag-5'>指南</b>

    LoRa模塊在釣魚場景中如何應用?

    小安還記得我第一次去釣魚的時候,當時還是自己用竹竿,不知道哪里找的一根線,再從課本上弄了一個訂書的東西當魚鉤。 相信很多人的人生中第一根魚竿都是這樣自己潦草地制作的。 當然那時候是沒有條件擁有更好
    的頭像 發表于 08-09 11:26 ?561次閱讀
    主站蜘蛛池模板: 日本日本69xxxx | 色综合色综合色综合 | 五月天婷婷电影 | 久久偷窥视频 | 亚洲免费小视频 | 91大神精品 | 一色屋成人免费精品网站 | 在线观看jyzzjyzz | 亚洲精品91香蕉综合区 | 日日日干干干 | 一级特黄aa大片免费播放视频 | 色激情网| 手机看片福利盒子久久青 | 一级一级毛片免费播放 | 97人人草| 日本不卡视频在线视频观看 | 办公室桌震娇喘视频大全在线 | 天天做天天爱夜夜爽 | 狠狠色婷婷丁香综合久久韩国 | 色噜噜狠狠网站 | 久久久久琪琪免费影院 | 国产xxxx极品bbw视色 | 亚洲成年人在线 | 毛片免费网 | 天天噜日日噜夜夜噜 | 亚洲人成一区 | 日本免费不卡一区 | 年轻的护士3 | 天堂tv亚洲tv日本tv欧美人tv | 精品国产一区二区三区国产馆 | 日本在线视频二区 | 欧美日一区 | 四虎最新紧急入口4hu | 免费看欧美一级特黄α大片 | 色综合天天射 | 国产视频一二三 | 欧美日韩国产一区二区三区不卡 | 免费日韩一级片 | 成人在线免费 | 亚洲人成在线精品不卡网 | 视频一本大道香蕉久在线播放 |