网络钓鱼很“任性” 用户屡屡中招却为何

2023-12-20 20:50

本文主要是介绍网络钓鱼很“任性” 用户屡屡中招却为何,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

如今,垃圾邮件早已为人所熟知。这种邮件往往给某种产品做广告,其发送者利用从各种源头获得的邮件地址清单,发送大量的垃圾邮件。它一般都没有特定的目标,发送者依靠接收者的绝对数量为其提供收入。

网络钓鱼很任性 用户屡屡中招却为何

垃圾邮件成为一种有利可图的业务方案,但它一般并无恶意,且其内容一般并不涉及到恶意软件或病毒。

而网络钓鱼实际上是一种特殊形式的社交工程。网络钓鱼者一般不会盲目地将成千上万的邮件发送给随机用户,而是往往有着具体目标。钓鱼一般是通过电子邮件或恶意网站来发起的,其意图是通过扮演某个用户已经认识或信任的人来获得用户信任。其获取用户信任的手段是使用用户已经认识的人的邮件地址或姓名,或是使用有名望的机构的名称来取得用户的信任。其扮演的机构可包括银行、电子商务网站(如京东),或是其它公司或企业。“这些机构”的邮件消息可能要求用户的账户信息去验证其身份,或者可能提示用户:你的账户或货物发生了问题。钓鱼攻击也可以由即时消息通信、文本通信、打电话等来发起,但其基本伎俩却是类似的。

钓鱼攻击还可以利用慈善机构或企业的名称或声誉,甚至可以利用当前发生的事件(如埃博拉病毒的暴发)、灾难(如地震、洪水泛滥)等。

钓鱼邮件或网站往往利用恶意软件、病毒或其它恶意代码来破坏用户的计算机,并获取关于用户的进一步的信息。其发出的消息可能指出用户的名字,看起来就如同来自亲朋、同事,或是来自企业正在合作的伙伴。换句话说,这类邮件可能在多个方面看都是合法、合情、合理的。

虽然今天钓鱼攻击的基本概念并没有什么变化,但是,其实施和利用漏洞的手段已经发生了变化。在2014年下半年以来,一种新型的攻击开始利用常见的钓鱼技术,并部署银行恶意软件。这种钓鱼邮件的目的是欺骗接收者打开附件中的PDF文件(如标题为“未付款发票”的文件)。

这种攻击的有效手段为银行恶意软件,它利用的是一个新的Adobe漏洞。虽然此漏洞并不是零日漏洞,但补丁的部署和更新往往姗姗来迟。攻击者就是利用这种延迟,部署其钓鱼机制,并耐心等待,在发现新漏洞时,就可以快速发动攻击。

还有另一种形式的钓鱼威胁也值得一提,因为它依赖的是一种不同类型的东西,即欺诈软件。这种恶意软件不会窃取或检索用户的个人信息(姓名、银行信息凭证等等),这种恶意软件可以加密受感染的计算机上的文件,并要求用户付款。

用户为何屡屡中招

钓鱼攻击早已横行多年,而且其伎俩具有相当的连续性,但用户仍屡屡中招。为什么?三个主要的因素可概括如下:

信任:IT领域之外的人们,特别是IT安全领域之外的人更容易相信别人。如果这些用户收到了一份电子邮件消息,告诉其信用卡信息遭到泄露,或是忘记了付款,这些用户就有轻信的倾向。如果用户收到了某个认识的人的邮件,就很容易相信。

恐惧:为什么说恐惧是这类钓鱼攻击成功的因素?信用卡信息遭到泄露的新闻屡屡见诸各种媒体,还有一些大型企业遭到黑客攻击,成千上万的客户记录被泄露。人们一般都担心自己会有财务损失,或者其信用受到负面影响。钓鱼邮件就是利用人们的这种心理,要求用户快速做出响应。

缺乏认识:教育一直是信息安全的首要工作。多年以来,安全专家们都知道人员是防御阵线中的最薄弱环节。在网络钓鱼问题上,尤其如此。如果不理解这一点,势必会出问题。许多人至今都不理解与使用互联网及其资源有关的各种风险。电子邮件及其附件、网站、文件下载等每天都有可能给员工和企业带来各种风险。

作者:赵长林


来源:51CTO

这篇关于网络钓鱼很“任性” 用户屡屡中招却为何的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/weixin_33805743/article/details/90355707
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/517451

相关文章

Mysql中的用户管理实践

《Mysql中的用户管理实践》:本文主要介绍Mysql中的用户管理实践,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录13. 用户管理13.1 用户 13.1.1 用户信息 13.1.2 创建用户 13.1.3 删除用户 13.1.4 修改用户

Linux网络配置之网桥和虚拟网络的配置指南

《Linux网络配置之网桥和虚拟网络的配置指南》这篇文章主要为大家详细介绍了Linux中配置网桥和虚拟网络的相关方法,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 一、网桥的配置在linux系统中配置一个新的网桥主要涉及以下几个步骤:1.为yum仓库做准备,安装组件epel-re

python如何下载网络文件到本地指定文件夹

《python如何下载网络文件到本地指定文件夹》这篇文章主要为大家详细介绍了python如何实现下载网络文件到本地指定文件夹,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下...  在python中下载文件到本地指定文件夹可以通过以下步骤实现,使用requests库处理HTTP请求,并结合o

详解如何在SpringBoot控制器中处理用户数据

《详解如何在SpringBoot控制器中处理用户数据》在SpringBoot应用开发中,控制器(Controller)扮演着至关重要的角色,它负责接收用户请求、处理数据并返回响应,本文将深入浅出地讲解... 目录一、获取请求参数1.1 获取查询参数1.2 获取路径参数二、处理表单提交2.1 处理表单数据三、

Linux高并发场景下的网络参数调优实战指南

《Linux高并发场景下的网络参数调优实战指南》在高并发网络服务场景中,Linux内核的默认网络参数往往无法满足需求,导致性能瓶颈、连接超时甚至服务崩溃,本文基于真实案例分析,从参数解读、问题诊断到优... 目录一、问题背景:当并发连接遇上性能瓶颈1.1 案例环境1.2 初始参数分析二、深度诊断:连接状态与

CentOS和Ubuntu系统使用shell脚本创建用户和设置密码

《CentOS和Ubuntu系统使用shell脚本创建用户和设置密码》在Linux系统中,你可以使用useradd命令来创建新用户,使用echo和chpasswd命令来设置密码,本文写了一个shell... 在linux系统中,你可以使用useradd命令来创建新用户,使用echo和chpasswd命令来设

Qt实现网络数据解析的方法总结

《Qt实现网络数据解析的方法总结》在Qt中解析网络数据通常涉及接收原始字节流,并将其转换为有意义的应用层数据,这篇文章为大家介绍了详细步骤和示例,感兴趣的小伙伴可以了解下... 目录1. 网络数据接收2. 缓冲区管理(处理粘包/拆包)3. 常见数据格式解析3.1 jsON解析3.2 XML解析3.3 自定义

SpringBoot UserAgentUtils获取用户浏览器的用法

《SpringBootUserAgentUtils获取用户浏览器的用法》UserAgentUtils是于处理用户代理(User-Agent)字符串的工具类,一般用于解析和处理浏览器、操作系统以及设备... 目录介绍效果图依赖封装客户端工具封装IP工具实体类获取设备信息入库介绍UserAgentUtils

Mysql用户授权(GRANT)语法及示例解读

《Mysql用户授权(GRANT)语法及示例解读》:本文主要介绍Mysql用户授权(GRANT)语法及示例,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录mysql用户授权(GRANT)语法授予用户权限语法GRANT语句中的<权限类型>的使用WITH GRANT

Linux系统配置NAT网络模式的详细步骤(附图文)

《Linux系统配置NAT网络模式的详细步骤(附图文)》本文详细指导如何在VMware环境下配置NAT网络模式,包括设置主机和虚拟机的IP地址、网关,以及针对Linux和Windows系统的具体步骤,... 目录一、配置NAT网络模式二、设置虚拟机交换机网关2.1 打开虚拟机2.2 管理员授权2.3 设置子