宇宙链 宇宙链
Ctrl+D收藏宇宙链

什么是网络钓鱼?

作者:

时间:1900/1/1 0:00:00

网络钓鱼是一种网络攻击,是指具有恶意动机的攻击者伪装成信誉良好的企业以人们并收集其信用卡详细信息、用户名或密码等敏感信息的一系列行为。由于网络钓鱼涉及心理操纵并依赖于人为失误,因此被认定为是一种社会工程攻击。通常,网络钓鱼攻击会利用欺诈性电子邮件诱使用户在欺诈性网站中输入敏感信息。这些电子邮件通常会通过要求用户重置密码或确认信用卡信息,致使他们登入与原始网站非常相似的虚假网站。网络钓鱼的主要类型是复制式网络钓鱼、鱼叉式网络钓鱼和域。网络钓鱼攻击也存在于加密货币的生态系统中,在这种环境下,恶意行为者试图从用户那里窃取比特币或其他数字货币。举例来说,攻击者可以伪造一个网站,将钱包地址改为他自己的,从而让用户以为他们进行的是合法的付费服务,而事实上,攻击者正在窃取他们的财产。

网络钓鱼分为哪些类型?网络钓鱼通常根据目标和攻击媒介分为许多不同的类型。在此我们举一些常见的例子。复制式网络钓鱼:攻击者使用一封已发出的合法电子邮件,复制出一封含有恶意网站链接的类似邮件之后,攻击者可以声称这是一个更新过的或全新的链接,而旧的链接已经过期。鱼叉式网络钓鱼:这种类型集中攻击一个人或机构——通常是知名的。鱼叉式攻击由于需要伪装身份,所以比其他网络钓鱼类型更加复杂。攻击者首先要收集有关受害者的信息,然后根据此数据构建一条消息,主要用来引导受害者访问恶意网站或下载恶意文件。域:攻击者会破坏DNS记录,将合法网站的访客引至攻击者事先布好的欺诈网站。这是上述类型中最危险的攻击,由于DNS记录不在用户的控制之内,因此用户无法防范。鲸钓:一种针对富人和重要人士——例如CEO和政府官员——的鱼叉式网络钓鱼。电子邮件:用于网络钓鱼的电子邮件通常会伪造与合法公司或人员的通信。此类邮件会向不知情的受害者提供恶意网站的链接,攻击者可以通过使用巧妙伪装好的登录页面来收集登录信息和PII。这些页面可能包含特洛伊木马、键盘记录程序以及其他窃取个人信息的恶意脚本。网站跳转:网站跳转将用户引至不同于原本网址的URL。利用网站漏洞的攻击者会植入跳转并将恶意软件安装到用户的计算机上。注册近似域名:注册近似域名的钓鱼手段是将流量引导到使用外文、具有常见拼写错误、或是使用稍微变换的顶级域名的伪造网站。网络钓鱼者用域来模仿合法网站的界面,从而输错或误读URL的用户。“水坑”:在水坑攻击中,网络钓鱼者先对用户进行分析并找出他们经常访问的网站,然后扫描这些网站以检查是否存在漏洞,并尽可能针对下次访问植入设计好的恶意脚本。冒名顶替与免费赠品:冒充社交媒体上有影响力的人物是网络钓鱼中的另一种伎俩。网络钓鱼者会冒充公司的主要领导者,并且针对他们的受众宣传赠品或实施其他的局。甚至可以通过社会工程寻找容易上当的用户,从而单独定位这种局的受害者。“演员”们可以破解认证用户并修改用户名以冒充真人,同时保证认证良好的状态。受害者更有可能与看似有影响力的人物互动并提供PII,为网络钓鱼者创造可利用其信息的机会。近来,网络钓鱼者出于同样的目的集中针对Slack,Discord和Telegram这样的平台,来使用聊天行、冒充别人、以及伪装合法服务等手段来进行钓鱼攻击。广告:付费广告是应用于网络钓鱼中的另一种策略。这些广告使用"注册近似域名"并付费将其推送到搜索结果。这些网站甚至可能成为搜索合法公司或服务后得到的的热门搜索结果。它们通常被用作网络钓鱼获取敏感信息的手段,其中可能包括你交易帐户的登录信息。恶意应用程序:网络钓鱼者还可能将恶意应用程序用作植入恶意软件的载体,以监控你的行为或窃取敏感信息。他们可能把应用程序伪装成价格跟踪软件、钱包、和其他与加密货币相关的工具。短信及语音钓鱼:短信钓鱼,一种基于短信的网络钓鱼形式,以及语音钓鱼,基于语音或电话等效的钓鱼形式,是攻击者试图获取个人信息的其他方式。

摩根士丹利:比特币下跌并非什么新鲜事:2月1日消息,摩根士丹利:比特币下跌并非什么新鲜事,此轮调整在历史规范的范围内。(新浪财经)[2022/2/1 9:25:07]

网络钓鱼与域尽管有些人将域视为一种网络钓鱼攻击,但它依赖于一种不同的机制。网络钓鱼和域之间的主要区别在于,在网络钓鱼攻击中。受害人必须自己做出错误的行为,而域只需要受害者尝试访问一个DNS记录被攻击者成功攻击的合法网站。

如何防止网络钓鱼?保持警惕:对网络钓鱼的最佳防御方法是对收到的电子邮件进行判断和审查。你是否本应从发件人处收到关于此主题的电子邮件?你是否怀疑此人正在向你索要与他业务无关的信息?如果存在上述疑问,请试图通过其他方式与发件人联系。检查内容:你可以在搜索引擎上输入部分内容,以检查是否有使用该方法的网络钓鱼攻击记录。尝试其他方法:如果你认为你收到了一个合法请求以确认熟悉业务的账户信息,请尝试通过不同方式执行此操作,不要点击电子邮件中的链接。检查URL:将鼠标移动到链接上,不要点击,检查一下这个链接是否以HTTPS开头而非HTTP。但请注意,仅仅检查过开头并不能保证网站是可靠的。仔细检查网址里是否存在拼写错误、特殊字符和其他不寻常之处。不要分享你的私钥:永远不要把你的比特币钱包的私钥给别人,并警惕地判断你要给的任何加密货币的产品和卖家是否合法。与信用卡相比,处理加密的不同之处在于,如果您从未收到约定的商品或服务,那么政府不会对收费提出异议。这就是为什么在处理加密货币交易时必须特别小心的原因。

播客主持人:当下的孩子们或许知道比特币是什么:播客节目“Magic Internet Money”主持人Brad Mills发推称:“我在万圣节糖果盒里放了一些价值100美元的Rise Wallet比特币卡,捕捉到了一些随机的‘不给糖就捣蛋’的人发现它们的瞬间。‘嘿哥们,我发现了比特币!’我想这些孩子们或许确实知道比特币是什么。”[2020/11/1 11:22:05]

结论网络钓鱼是最广泛和最常见的网络攻击技术之一。虽然主流服务的电子邮件过滤软件可以有效地过滤虚假消息而留下真正的邮件,但仍需小心保持好最后一道防线。警惕任何试图从你那里获取敏感或私人信息的行为。如果可能的话,通过发送方和请求是合法的渠道来确认信息。避免在电子邮件中点击有关安全事件的链接,并根据自己的方式转到该网页,同时也要注意URL开头的HTTPS是否正确。最后,对于加密货币交易要特别小心,因为在商户坚持到交易结束的情况下,无法逆转这些交易。永远保持你的私钥和密码的私密性,不要轻易相信任何信息。

声音 | 清华大学教授韩峰:Libra现在是锚定货币或者资产,性质跟支付宝没有什么区别:据央广网报道,清华大学教授韩峰表示,Facebook这样的公司一旦介入数字货币领域,将会带来全球性影响。首先反应是怕失控了,因为传统逻辑都是政府的央行发行货币,但是从比特币开始挑战了这个逻辑,是靠一种加密算法,很多家想封杀它,但是事实证明封杀不了。突然Facebook又跳出,这么一家体量如此大的公司,它至少有27亿用户,理论上它可以汇通全球所有的货币,因为它并没有实质性障碍。Facebook至少现在还是锚定一些现实的货币或者资产,比如锚定美元,它大概就会做这种选择。它的性质跟支付宝没有什么太大的区别,支付宝也是锚定人民币,银行存人民币,然后支付宝里出现所谓的数字。如果是这种性质,美联储应该不用太紧张。[2019/6/24]

金色财经独家分析 为什么区块链不是万能的:据了解,云象区块链创始人黄步添在全球区块链高峰论坛上表示:“区块链并不是无所不能。”这其中原因在于区块链技术目前仍面临“硬连接”的问题,例如,当使用区块链结合实体物品进行防伪时,“硬连接”的问题就会出现,通常人们利用区块链在产品包装上打上标识,用户通过标识来查看产品的全部流程。若对方在拆开外包装后将产品拿出换上假冒产品并恢复包装便可实现造假,而用户通过扫描包装标识时,显示产品仍是真品。而在其他领域区块链技术也存在“硬连接”的问题,不过在金融、支付等线上的环境中,区块链技术确实有着非常高的优势。[2018/3/26]

标签:比特币区块链加密货币BOO比特币交易软件区块链域名选什么后缀好中国加密货币BOOM币

莱特币价格热门资讯
虎符将于1月15日15:00正式上线BLW(Blue Whale)

尊敬的虎符用户, 虎符将于2021年01月15日15:00(UTC8)重磅上线BLW/USDT交易对。充值已开启,提现将于2021年01月15日18:00(UTC8)开启.

1900/1/1 0:00:00
金色早报 | 拜登将任命前CFTC主席Gary Gensler为SEC主席

头条 ▌拜登将任命前CFTC主席GaryGensler为SEC主席拜登将任命前美国商品期货交易委员会主席GaryGensler担任美国证交会(SEC)主席。知情人士称,提名将在“未来几天内”进行.

1900/1/1 0:00:00
央行数字货币如何冲击国际支付清算体系?

随着国内数字人民币测试的正式展开,越来越多的人开始关注央行数字货币给社会经济带来的变化。其中,央行数字货币在跨境支付、国际清结算方面的影响最引人关注。不少人认为央行数字货币将会给SWIFT带来冲击,重塑国际清算体系.

1900/1/1 0:00:00
彭博报告:比特币正「剑指」5万美元

在这个历史上独特时期,比特币可能是一项革命性资产。除非在技术、基本面、宏观经济和微观趋势上发生重大逆转,否则比特币可能会继续升值.

1900/1/1 0:00:00
币圈小蝶:炒币市场这几种局一定要注意

?投资最重要的是避免失败,而非抓住每一次成功。交易中亦是如此,另可放过,不可做错!有时候等待也是一种盈利!做有把握的行情,不做看不懂的交易!我是王蜜,稳健型分析师,不求量,但求精!擅长以投资人的眼光和用户的心态去体验行业发展,提出独到.

1900/1/1 0:00:00
HomiEx(红米交易所)将于 1月13日14:00 上线WNXM

亲爱的用户: 红米交易所将于1月13日14:00上线WNXM/USDT聚合交易对。由于为聚合交易币对,所以暂时不开放充币和提币,充币和提币开放时间之后将会以公告另行通知.

1900/1/1 0:00:00