对于网络罪犯和欺诈者来说
,年阻节假日是止网种方一个忙碌的时期,因为他们通常会假冒商家与消费者进行交易或发送优惠券等 ,络钓并声称是鱼攻他们信任的组织和品牌。 事实上
,年阻根据调研机构的止网种方调查
,经验丰富的络钓黑客只需要几分钟就可以对自认为安全且受保护的企业及其受管理的服务提供商发起社交工程攻击。 根据Hoxhunt公司的鱼攻研究,免费模板电子邮件的年阻网络钓鱼(旨在欺骗受害者提供敏感数据甚至欺诈钱财)将恶意软件侵入收件人系统 。时至今日,止网种方电子邮件网络攻击仍占所有数据泄露的络钓90%。这些网络攻击给全球经济造成了6万亿美元的鱼攻损失。 尽管很多人已经普遍意识到这些网络攻击的年阻存在(即使他们不知道“网络钓鱼”这个术语),但它们仍然惊人地普遍和有效 。止网种方 那么,络钓当今流行的网络钓鱼攻击有哪些?网络安全专家使用了哪些方法来尽量减少这种攻击的影响?企业如何在更大范围内应对这些威胁并防止持续的网络钓鱼攻击? 以下对这些进行了介绍和分析: 网络钓鱼者通过各种通信方式和网络连接使用社交工程来发起网络钓鱼攻击。网络钓鱼不仅仅是发送恶意电子邮件,还包括 : 网域嫁接 :网络攻击者使用DNS缓存中毒(将合法缓存的IP地址替换为恶意的IP地址)将受害者重定向到虚假(但外观相似)的网站
,在那里他们的亿华云登录凭证被捕获 。 网络钓鱼攻击不仅司空见惯
,而且对网络攻击者来说已经变得非常有利可图,一些网络犯罪分子的重点不再是个人。与此相反
,他们针对的是那些可能被骗泄露更敏感信息的员工。 Security In Depth公司首席执行官Mike Connory说:“其中的一个例子是银行——网络攻击者不再针对个人客户,这是建站模板一种愚蠢和缓慢的攻击行为 ,而是针对银行本身进行网络攻击 。” 由于网络钓鱼攻击以人员为目标,网络安全专家一致认为,针对这一点的最佳防御措施是向员工提供安全意识培训 。这有助于及早识别网络攻击并提高整体安全性
。企业各部门的员工需要采取的一些基本预防措施包括: 如果操作正确,这些简单的步骤可以使员工成为企业网络安全的捍卫者
。Consulting and Performanta公司全球主管Riaan Naude说,“人们经常听说人员是安全的薄弱环节,但这是一种极端的言论,没有考虑到将员工作为第一道防线的好处
。” Naude补充说:“如果员工能够遵循一种无痛苦的报告流程 ,并产生切实的结果 ,他们就能发现收件箱可能将收到大量的威胁邮件
。这一点很重要,因为网络钓鱼攻击事件的报告率目前仅为微不足道的3%。” 考虑到基于人工智能的网络钓鱼感知平台的普及,内部网络安全培训不再是一个需要时间和技能密集型的过程
。如今,机器学习可以根据每个人当前的认知水平
、在企业中的位置和浏览行为,为他们提供个性化的安全培训计划。 此外,人工智能是网络安全专家的有力工具
。它通过改进和自动化常规威胁检测程序来提高安全策略的效率和有效性 。人工智能支持的自动化可以帮助企业实施各种反网络钓鱼措施: 尽管任何安全措施的有效性都取决于人员
、流程和技术
,但网络钓鱼可以被其赖以生存的策略所击败。帮助人们变得更明智、更有感知力 、更有弹性和响应能力的解决方案将会获得对抗网络钓鱼攻击的胜利。