鱼叉式网络钓鱼定义
在特定受害者的设备上安装恶意软件的一种网络攻击方法。鱼叉式网络钓鱼攻击具有很强的针对性、非常有效且难以预防。
黑客使用鱼叉式网络钓鱼攻击试图窃取目标的敏感数据,例如帐户详细信息或财务信息。攻击需要大量研究,这通常涉及获取受害者的个人信息。这通常是通过访问社交媒体帐户来发现诸如他们的姓名和电子邮件地址、他们的朋友是谁、他们的家乡、雇主、最近的购买历史以及他们访问的地点等信息。然后,攻击者伪装成受害者信任的人,通常是朋友或同事,并尝试通过电子邮件或即时通讯工具获取敏感信息。
Proofpoint 的网络钓鱼状况报告, 2019 年全球有 88% 的组织遭受过鱼叉式网络钓鱼攻击,这凸显了鱼叉式网络钓鱼攻击的威胁。在这些组织中,55% 遭受过成功的鱼叉式网络钓鱼攻击,而 65% 的美国组织是鱼叉式网络钓鱼的受害者。
鱼叉式网络钓鱼攻击通常需要数周或数月的研究才能提高成功率。黑客可能会研究公司中哪些人可以访问最有价值的公司数据或公司网络中最脆弱的部分。
例如,应收账款部门的某个人可能有权访问客户付款信息。或者人力资源部门的某个人可能能够访问敏感的员工个人数据,如社保号。攻击者的目标是利用某人的职位或日常职责,从攻击中获得最大的收益。
然后黑客发送一封或一系列电子邮件,内容如下:
整个网络安全行业普遍使用的鱼叉式网络钓鱼定义是黑客用来窃取信息或破坏特定用户设备的一种有针对性的攻击方法。鱼叉式网络钓鱼邮件直接发送给受害者,以使他们相信自己熟悉发件人。这些攻击需要大量的思考和计划才能实现黑客的目标。
网络钓鱼是一个广义术语,指的是向多人发送攻击,以诱捕尽可能多的受害者。网络钓鱼攻击涉及一封伪装的电子邮件,该邮件声称来自真正的发件人或组织。该邮件包含一个链接,当收件人点击该链接时,会提示他们输入个人信息,然后将恶意软件下载到他们的设备上。
这两种攻击方法之间的主要区别在于,鱼叉式网络钓鱼攻击者会攻击特定的个人,而网络钓鱼则采取全面攻击的方式,针对多个受害者。鱼叉式网络钓鱼攻击者会系统地瞄准受害者,以他们作为进入组织或窃取信息的途径,而网络钓鱼攻击者并不关心他们的目标是谁。他们只想窃取尽可能多的信息或造成损害。
与网络钓鱼攻击相比,鱼叉式网络钓鱼需要更多的准备和时间才能取得成功。这是因为鱼叉式网络钓鱼攻击者试图获取受害者的大量个人信息。他们希望确保自己的电子邮件看起来尽可能合法,以增加欺骗目标的机会。鱼叉式网络钓鱼攻击的高度个性化性质使得识别它们比防止大规模网络钓鱼攻击更加困难。
鲸钓是一种专门针对高层管理人员的鱼叉式网络钓鱼攻击。它使用的方法与常规鱼叉式网络钓鱼相同,即攻击者假装是收件人认识或信任的人。然而,与鱼叉式网络钓鱼相比,鲸钓攻击通常需要投入更多时间和资金来研究和制作高度针对性的消息。
鲸钓攻击通常针对那些可以直接访问财务或工资信息或负责付款的人。攻击者会进行与鱼叉式网络钓鱼攻击相同的研究,编写看似来自可信赖同事的消息。此人可能是组织内具有类似声誉的 CEO 或个人,但他们也可能假装是潜在供应商。然后,攻击者发送一条消息,强迫受害者分享财务信息甚至付款。
网络犯罪分子愿意投入时间和研究,因为他们瞄准的高层管理人员比其他员工更容易成为此类攻击的受害者。这是因为首席执行官等高管通常承受着比其他员工更大的压力,面临更多时间紧迫的任务,并且更有可能低估安全风险。
捕鲸攻击也被用来针对政客和名人等知名人士,这为攻击者带来了巨额利润。
尽管多年来发生过无数的鱼叉式网络钓鱼攻击,但以下是一些最臭名昭著的攻击:
虽然鱼叉式网络钓鱼是网络犯罪分子恶意获取个人信息、窃取资金和入侵组织的一种非常有效的方法,但企业和个人都有办法保护自己免受这些攻击。
例如,防病毒软件、恶意软件检测和垃圾邮件过滤器等工具可帮助企业减轻鱼叉式网络钓鱼的威胁。企业应该教育员工并进行鱼叉式网络钓鱼模拟,以帮助用户更好地了解恶意攻击的风险和迹象。他们还应该制定一个既定的流程,让员工向 IT 和安全团队报告可疑电子邮件。
鱼叉式网络钓鱼和网络钓鱼是两种截然不同的网络攻击方法。鱼叉式网络钓鱼是一种有针对性的技术,旨在窃取信息或在受害者的设备上放置恶意软件,而网络钓鱼是一种针对多人的更广泛的攻击方法。这两种技术都涉及声称来自可靠来源的电子邮件,以欺骗收件人交出敏感信息或下载恶意软件。
鱼叉式网络钓鱼是一种针对性极强的网络攻击方法,效果极佳,企业难以防范。这种方法要求黑客进行大量研究,他们需要获取受害者的个人信息。然后,他们利用受害者的姓名、电子邮件地址、朋友、家乡、工作地点和地理位置等信息伪装成受害者信任的人。
传统安全解决方案为企业提供针对鱼叉式网络钓鱼的保护,但攻击越来越难以检测。用户教育对于提高对复杂网络钓鱼电子邮件的认识以及识别异常超链接、电子邮件域和异常信息共享请求至关重要。企业还必须实施限制访问敏感信息并造成严重损害的流程。
克隆网络钓鱼是一种鱼叉式网络钓鱼攻击。黑客使用看似有效的电子邮件地址模仿真正的电子邮件消息,但其中包含恶意附件或超链接,这些附件或超链接指向具有欺骗性域名的克隆网站。攻击者的目标是让受害者在虚假网站上输入敏感信息。
了解有关鱼叉式网络钓鱼的更多信息以及 Fortinet 如何帮助您的企业识别和预防现代网络诈骗。
尽管鱼叉式网络钓鱼和假冒攻击都是社会工程手段,但鱼叉式网络钓鱼使用电子邮件或其他消息格式来欺骗受害者,而假冒攻击则涉及试图赢得受害者信任的人类操作员。
借口的概念——一种不同的社会工程攻击形式。