網絡釣魚攻擊被描述為企業和個人面臨的最常見的安全挑戰之一,這是有充分理由的——網絡犯罪分子有充分的機會實現利潤最大化。企業每年因電子郵件詐騙而損失數十億美元,去年損失的數字攀升至27億美元。
網絡釣魚攻擊被描述為企業和個人面臨的最常見的安全挑戰之一,這是有充分理由的——網絡犯罪分子有充分的機會實現利潤最大化。企業每年因電子郵件詐騙而損失數十億美元,去年損失的數字攀升至27億美元。
對于企業而言,利用先進的安全技術(例如用戶身份驗證、安全電子郵件網關和電子郵件身份驗證防御)至關重要。不幸的是,網絡釣魚詐騙仍在繼續進入電子郵件收件箱——Verizon透露,近30%的目標收件人打開了網絡釣魚電子郵件。
網絡釣魚不再是一直在地下醞釀的小規模網絡騷擾。攻擊范圍從典型的網絡釣魚電子郵件到復雜的魚叉式網絡釣魚計劃和“捕鯨”。
1、釣魚郵件
普通的網絡釣魚活動中,網絡釣魚者向一大群收件人發送電子郵件,他們有充分理由期望收件人中的一小部分人會點擊。網絡釣魚電子郵件通常設計為看起來像是來自受信任公司的官方消息。然而,當收件人點擊電子郵件中嵌入的看似無害的鏈接時,惡意軟件可能會直接下載到他們的設備上,或者打開惡意網頁,下載惡意軟件或要求輸入憑據、帳號或其他有價值的數據等個人信息。
2、魚叉式網絡釣魚電子郵件
與廣泛撒網的網絡釣魚不同,魚叉式網絡釣魚電子郵件具有高度針對性,針對特定的個人或組織。網絡犯罪分子使用社交媒體和其他公共信息為特定個人創建個性化電子郵件,并偽裝成受信任的發件人。例如,在4月,5億個LinkedIn帳戶的個人信息從社交媒體平臺上被抓取和泄露,并作為魚叉式網絡釣魚攻擊的誘餌出售。由于魚叉式網絡釣魚電子郵件是個性化的,因此收件人更有可能點擊其中的惡意鏈接,甚至在登錄頁面上輸入憑據。
3、捕鯨
捕鯨是魚叉式網絡釣魚的一種形式,其目標是首席執行官和首席財務官等知名人士,以獲取高度敏感的個人或業務數據。“發件人”可能偽裝成業務伙伴、客戶或有關鍵業務問題需要目標個人解決的人。捕鯨電子郵件的主要目標是竊取敏感的商業信息。魚叉式網絡釣魚和捕鯨與一般網絡釣魚攻擊的不同之處在于使用個人和專業數據,在接收者眼中建立更高的合法性。它們是每個人都需要防范的一種成功率很高的網絡釣魚形式。
企業組織除了從員工培訓端、日常防范端做好準備,選擇值得信賴的企業郵箱合作伙伴至關重要。
新網企業郵箱一直對企業的信息安全尤為關注,曾先后獲得業內相關權威組織或媒體頒發的“優秀信息化服務商獎 ” 、“十大企業郵箱推薦品牌”、“電子郵件產業發展創新獎”等獎項,在對抗垃圾郵件上具有豐富的經驗和優良的效果。
全球郵產品采用業界先進的防病毒引擎在線殺毒,實時更新病毒庫,病毒查殺率>99.5%、垃圾郵件過濾率>99.9%,為用戶識別和攔截偽造、欺詐的郵件,使之難以進入企業郵箱中,大大降低了用戶受到欺騙的風險。
新網企業郵箱,做您的郵件安全衛士!https://www.xinnet.com/mail/mail.html
免責聲明:本文內容由互聯網用戶自發貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發現本社區中有涉嫌抄襲的內容,請發送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。