91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

魚叉式釣魚防范指南

laraxu ? 來源:laraxu ? 作者:laraxu ? 2025-01-20 11:02 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

一、魚叉式網(wǎng)絡(luò)釣魚的工作原理

魚叉式網(wǎng)絡(luò)釣魚是針對組織內(nèi)特定個(gè)人或部門的電子郵件,看似來自可信來源。這實(shí)際上是網(wǎng)絡(luò)犯罪分子試圖竊取機(jī)密信息。

我們首先來看看發(fā)送攻擊所需的步驟,然后再看看減輕這種威脅的步驟。關(guān)于(簡化的)攻擊步驟,我們將引用著名五項(xiàng)測試專家布蘭登-麥肯(Brandon McCann)的一篇精彩博文來展示。

1.確定電子郵件地址

黑客發(fā)送釣魚郵件活動(dòng)通常有兩種方式:

第一種是“廣撒網(wǎng)”的方法,這類似于散彈槍的策略。他們盡可能多地獲取組織內(nèi)的電子郵件地址,并向這些地址發(fā)送郵件,希望收件人會(huì)點(diǎn)擊。

第二種是明確他們想要獲取的數(shù)據(jù),然后確定哪些人擁有該數(shù)據(jù)的訪問權(quán)限,并專門針對這些人進(jìn)行攻擊。這就是“魚叉式釣魚”的方法。例如,脈脈、LinkedIn在這個(gè)定向步驟中非常有用。

獲取組織內(nèi)部電子郵件地址有多種方法。網(wǎng)絡(luò)犯罪分子最常用的一種是利用腳本從大型搜索引擎中收集電子郵件地址。你可能會(huì)驚訝于通過這種方式能收集到的電子郵件數(shù)量,以及一個(gè)組織可能暴露的魚叉式釣魚攻擊面有多大。一旦他們獲取了目標(biāo)幾個(gè)人的電子郵件地址,就可以進(jìn)入下一步了。

2.避開殺毒軟件

為了使攻擊郵件成功到達(dá)目標(biāo)的收件箱,必須繞過目標(biāo)使用的殺毒軟件。通過在IT招聘網(wǎng)站上搜索目標(biāo)組織的系統(tǒng)管理員職位空缺,可以獲取大量驚人的信息。這些職位描述中通常會(huì)明確列出他們使用的殺毒軟件及其版本。

如果沒有這些信息,還可以通過DNS緩存窺探甚至社交媒體等其他方式獲取。一旦確定了目標(biāo)使用的殺毒軟件,可以在測試環(huán)境中安裝該軟件,以確保郵件能夠順利通過。例如,Metasploit是一個(gè)開源的計(jì)算機(jī)安全項(xiàng)目,它能夠提供有關(guān)安全漏洞的信息,并幫助進(jìn)行滲透測試,能在這種情況下派上用場。

3.出口過濾

黑客無法從攻擊的組織中獲取信息,除非他們隨攻擊發(fā)送的有效載荷允許流量從組織內(nèi)部向外傳輸。一種常見的有效載荷被稱為“reverse_https”(反向HTTPS),因?yàn)樗鼤?huì)創(chuàng)建一個(gè)加密隧道連接到 Metasploit服務(wù)器。這使得像入侵檢測系統(tǒng)或防火墻這樣的安全軟件很難檢測到任何異常。

對于這些安全產(chǎn)品來說,釣魚數(shù)據(jù)的外發(fā)流量看起來就像普通的 HTTPS流量,從而有效地隱藏了攻擊行為。

4.魚叉式釣魚場景

如今關(guān)于這類攻擊的文章已有很多,它是用戶社會(huì)工程攻擊的核心。如果用戶沒有接受高質(zhì)量的安全意識(shí)培訓(xùn),他們會(huì)成為魚叉式釣魚攻擊的輕易目標(biāo)。攻擊者會(huì)對目標(biāo)進(jìn)行研究,了解他們經(jīng)常與哪些人溝通,然后向目標(biāo)發(fā)送一封個(gè)性化的電子郵件,利用22種社會(huì)工程學(xué)警示標(biāo)志之一或多種,誘使目標(biāo)點(diǎn)擊鏈接或打開附件。

5.發(fā)送釣魚郵件

一種方法是臨時(shí)搭建一個(gè)郵件服務(wù)器并大規(guī)模發(fā)送郵件,但這樣的郵件服務(wù)器沒有信譽(yù)評分,這會(huì)導(dǎo)致大量郵件被攔截。

更好的解決方案是前往 GoDaddy購買一個(gè)有效的域名,使用隨域名附帶的免費(fèi)郵件服務(wù)器進(jìn)行設(shè)置,這樣 GoDaddy會(huì)自動(dòng)創(chuàng)建一個(gè) MX記錄。

此外,可以輕松修改 GoDaddy的 Whois信息,使其與目標(biāo)域名匹配。這些操作都有助于提高郵件的送達(dá)率,郵件可以通過任何郵件客戶端或腳本發(fā)送。

6.收獲“戰(zhàn)利品”

假設(shè)目標(biāo)點(diǎn)擊了鏈接,網(wǎng)絡(luò)犯罪分子成功在目標(biāo)設(shè)備上植入了鍵盤記錄器。接下來,只需等待鍵盤數(shù)據(jù)每小時(shí)批量傳回他們的服務(wù)器,并監(jiān)控其中的登錄憑據(jù)。一旦獲取了這些憑據(jù),下一步就是進(jìn)入目標(biāo)工作站,提取所有網(wǎng)絡(luò)密碼哈希值,破解它們,并逐步提升權(quán)限,最終獲得整個(gè)網(wǎng)絡(luò)的管理員訪問權(quán)限。

二、真實(shí)案例

1.惡意附件

網(wǎng)絡(luò)犯罪分子正在利用一個(gè)微軟漏洞繞過終端安全軟件,通過Microsoft PowerPoint文件投遞Remcos遠(yuǎn)程訪問木馬。此次攻擊從魚叉式釣魚郵件開始,聲稱來自一家電纜制造供應(yīng)商,主要針對電子制造行業(yè)的組織。發(fā)送者的地址被偽裝得像是來自商業(yè)合作伙伴,郵件內(nèi)容被設(shè)計(jì)成一個(gè)訂單請求,附件聲稱包含“運(yùn)輸信息”。

2.勒索軟件攻擊

許多魚叉式釣魚攻擊都包含勒索軟件作為有效載荷。Defray勒索軟件就是一個(gè)典型的例子,它主要針對美國和英國的醫(yī)療、教育、制造和技術(shù)行業(yè)。

Defray的感染途徑是帶有惡意 Microsoft Word文檔附件的魚叉式釣魚郵件,這些攻擊活動(dòng)規(guī)模很小,每次僅發(fā)送少量郵件。一旦打開附件,勒索軟件就會(huì)被安裝。這種攻擊僅出現(xiàn)在少量、非常有針對性的場景中,并且要求高額贖金——高達(dá)5000美元。

三、釣魚攻擊 vs魚叉式釣魚攻擊

盡管釣魚攻擊和魚叉式釣魚攻擊類似,但需要注意它們之間的許多關(guān)鍵區(qū)別。

釣魚攻擊是一種非常廣泛且自動(dòng)化的活動(dòng),可以稱為“廣撒網(wǎng),祈禱碰運(yùn)氣”。執(zhí)行大規(guī)模的釣魚活動(dòng)并不需要太多技術(shù)技能。這類攻擊的目標(biāo)通常是獲取信用卡數(shù)據(jù)、用戶名和密碼等信息,并且往往是一擊即退的方式。

而魚叉式釣魚則高度針對性,目標(biāo)是特定的員工、公司或公司內(nèi)部的個(gè)人。這種方法需要高級的黑客技術(shù)以及對目標(biāo)的大量研究。魚叉式釣魚的目標(biāo)是更有價(jià)值的數(shù)據(jù),比如機(jī)密信息、商業(yè)秘密等。因此,這種攻擊需要更加精準(zhǔn)的方式,他們會(huì)找出掌握目標(biāo)信息的人并專門針對該人發(fā)起攻擊。

魚叉式釣魚郵件通常只是攻擊的開始,網(wǎng)絡(luò)犯罪分子通過它試圖獲取更大網(wǎng)絡(luò)的訪問權(quán)限。

以下是一張信息圖,直觀展示了釣魚攻擊和魚叉式釣魚攻擊之間的區(qū)別。

wKgZPGeJ90aAWA9TAAKBmBhUuGc821.png

四、如何防范魚叉式網(wǎng)絡(luò)釣魚攻擊

沒有單一的方法能夠完全阻止此類威脅,但以下措施能幫助你讓組織成為網(wǎng)絡(luò)犯罪分子的非潛在目標(biāo):

首先,確保所有的防御層都到位。防御此類攻擊需要多層次的保護(hù)。關(guān)鍵是盡可能讓攻擊者難以突破,同時(shí)不要依賴任何單一的安全措施來保護(hù)你的組織。

不要在網(wǎng)站上公開列出所有員工的電子郵件地址,可以改用網(wǎng)頁表單代替。

定期掃描互聯(lián)網(wǎng),檢查是否有暴露的電子郵件地址和/或憑證。你不是第一個(gè)在犯罪或色情網(wǎng)站上發(fā)現(xiàn)自己用戶的用戶名和密碼的人。

絕不通過電子郵件發(fā)送敏感的個(gè)人信息。如果你收到要求提供此類信息的郵件,要保持警惕。如果有疑問,應(yīng)直接聯(lián)系信息來源。

教育用戶避免在社交媒體上過度分享個(gè)人信息。網(wǎng)絡(luò)犯罪分子知道的越多,他們在編寫魚叉式釣魚郵件時(shí)就越能讓郵件看起來更真實(shí)、可信。

用戶是你最后的防線!他們需要接受新型的安全意識(shí)培訓(xùn),并經(jīng)常參與模擬釣魚攻擊,以保持警覺,將安全放在首位。我們KnowBe4提供全球最大的安全意識(shí)培訓(xùn)內(nèi)容庫,并結(jié)合最佳的模擬釣魚測試,無論是事前還是事后。由于91%的成功攻擊是通過魚叉式釣魚進(jìn)入的,這樣的培訓(xùn)將帶來極高的投資回報(bào)率,并能提供可見的培訓(xùn)效果證明。

五、KnowBe4免費(fèi)釣魚測試資源

1.釣魚安全測試

KnowBe4為我們提供免費(fèi)的釣魚安全測試,通過這種測試,您可以清晰地評估員工的釣魚識(shí)別能力,了解可能的安全漏洞,并將測試結(jié)果作為改進(jìn)安全培訓(xùn)和爭取預(yù)算的依據(jù)。以下是釣魚安全測試的工作流程:

隨時(shí)啟動(dòng)測試,最多覆蓋100個(gè)用戶(無需與任何人溝通)。

適應(yīng)20多種語言,并根據(jù)您的環(huán)境自定義釣魚測試模板。

選擇用戶點(diǎn)擊后看到的登錄頁面,可以是培訓(xùn)頁面,也可以是404頁面,幫助提醒用戶注意到安全漏洞。

展示用戶忽略的紅旗或錯(cuò)誤信息,幫助他們了解哪些釣魚特征未被識(shí)別。

在24小時(shí)內(nèi)將包含釣魚易感性百分比和圖表的PDF發(fā)送到您的郵箱,方便與管理層分享。

查看您的組織與同行業(yè)其他公司相比的釣魚易感性。

釣魚易感性百分比通常高于預(yù)期,這是為安全預(yù)算爭取支持的有力證據(jù)。

2.域名欺騙測試

您是否知道,黑客通常會(huì)偽造公司CEO的電子郵件地址,發(fā)起“CEO欺詐”或魚叉式釣魚攻擊?一旦成功,突破企業(yè)網(wǎng)絡(luò)防御變得輕而易舉,可能導(dǎo)致重要信息泄露,甚至更大的安全威脅。

通過KnowBe4域名欺騙測試,您可以檢測組織域名是否存在被偽造的風(fēng)險(xiǎn),發(fā)現(xiàn)潛在漏洞并提前采取防護(hù)措施。這不僅能防止域名偽造攻擊和CEO欺詐,還能提升員工警覺性,確保及時(shí)識(shí)別偽造郵件,全面提升企業(yè)安全防御能力。

魚叉式網(wǎng)絡(luò)釣魚精準(zhǔn)且隱蔽,不僅竊取敏感信息,還可能癱瘓整個(gè)網(wǎng)絡(luò),給企業(yè)帶來難以估量的損失。KnowBe4通過免費(fèi)釣魚測試和安全意識(shí)培訓(xùn),幫助企業(yè)識(shí)別風(fēng)險(xiǎn)、提升員工警覺性,有效防范攻擊。聯(lián)系我們,免費(fèi)試用釣魚測試工具,守護(hù)您的企業(yè)安全,從現(xiàn)在開始!

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 安全測試
    +關(guān)注

    關(guān)注

    0

    文章

    35

    瀏覽量

    8989
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    2.4G釣魚打窩船解決方案,2.4G SOC芯片XL2417D,通信距離可達(dá)300M

    2.4G釣魚打窩船是一種高科技釣魚輔助設(shè)備,主要用于將魚餌精準(zhǔn)投放至湖泊深處進(jìn)行打窩,主要通過2.4G雙向無線通信系統(tǒng)實(shí)現(xiàn)遙控操作,通過遙控操作,可以精準(zhǔn)的在水面上定位并釋放魚餌,大大提高了打窩的準(zhǔn)確性和效率。釣魚打窩船的打窩距
    的頭像 發(fā)表于 01-19 17:08 ?402次閱讀
    2.4G<b class='flag-5'>釣魚</b>打窩船解決方案,2.4G SOC芯片XL2417D,通信距離可達(dá)300M

    從小白到大牛:Linux嵌入系統(tǒng)開發(fā)的完整指南

    從小白到大牛:Linux嵌入系統(tǒng)開發(fā)的完整指南 一、小白入門:搭建 Linux 嵌入開發(fā)的認(rèn)知地基? 對于零基礎(chǔ)學(xué)習(xí)者,首先要打破 “嵌入開發(fā)高深莫測”的誤區(qū)。Linux 嵌入
    發(fā)表于 12-16 10:42

    【NPU實(shí)戰(zhàn)】在迅為RK3588上玩轉(zhuǎn)YOLOv8:目標(biāo)檢測與語義分割一站部署指南

    【NPU實(shí)戰(zhàn)】在迅為RK3588上玩轉(zhuǎn)YOLOv8:目標(biāo)檢測與語義分割一站部署指南
    的頭像 發(fā)表于 12-12 14:30 ?6194次閱讀
    【NPU實(shí)戰(zhàn)】在迅為RK3588上玩轉(zhuǎn)YOLOv8:目標(biāo)檢測與語義分割一站<b class='flag-5'>式</b>部署<b class='flag-5'>指南</b>

    聊聊東芝TB67S109AFTG芯片在釣魚設(shè)備上的應(yīng)用體驗(yàn)

    最近幾個(gè)客戶在研究自動(dòng)釣魚器和遙控釣魚船的電機(jī)驅(qū)動(dòng)方案,試用了東芝的TB67S109AFTG這款步進(jìn)電機(jī)驅(qū)動(dòng)芯片,感覺有些特點(diǎn)值得和大家分享交流。 芯片基本情況 TB67S109AFTG是一款兩相雙
    的頭像 發(fā)表于 09-15 15:17 ?710次閱讀

    釣魚打窩船總掉鏈?仁懋?TOLL?封裝?“芯”?方案

    釣魚人來說,打窩船是“精準(zhǔn)喂魚”的關(guān)鍵幫手,但控制器里的半導(dǎo)體器件一旦“掉鏈”,輕則錯(cuò)過魚口,重則船漂丟、設(shè)備壞。而仁懋TOLL封裝產(chǎn)品,正是為破解打窩船控制器的“水上難題”而來,用硬核“芯”實(shí)力
    的頭像 發(fā)表于 08-29 17:48 ?1272次閱讀
    <b class='flag-5'>釣魚</b>打窩船總掉鏈?仁懋?TOLL?封裝?“芯”?方案

    MicroBlaze處理器嵌入設(shè)計(jì)用戶指南

    *本指南內(nèi)容涵蓋了在嵌入設(shè)計(jì)中使用 MicroBlaze 處理器、含存儲(chǔ)器 IP 核的設(shè)計(jì)、IP integrator 中的復(fù)位和時(shí)鐘拓?fù)浣Y(jié)構(gòu)。獲取完整版《 MicroBlaze 處理器嵌入設(shè)計(jì)用戶
    的頭像 發(fā)表于 07-28 10:43 ?1133次閱讀

    芯盾時(shí)代中標(biāo)全球家居品牌企業(yè)

    芯盾時(shí)代中標(biāo)全球家居品牌企業(yè)!芯盾時(shí)代運(yùn)用零信任網(wǎng)絡(luò)訪問等技術(shù),基于客戶現(xiàn)有賬號體系,對用戶、設(shè)備、應(yīng)用的身份進(jìn)行標(biāo)識(shí)和校驗(yàn),構(gòu)建動(dòng)態(tài)的、隨身的、微?;陌踩吔纾瑤椭髽I(yè)有效防范網(wǎng)絡(luò)釣魚、撞庫和數(shù)據(jù)泄露等網(wǎng)絡(luò)攻擊。
    的頭像 發(fā)表于 07-17 10:05 ?1103次閱讀

    電力變壓器選型指南:5個(gè)關(guān)鍵參數(shù)幫你避開90%的坑

    這篇干電力變壓器選型指南,用5個(gè)關(guān)鍵的核心參數(shù),幫你理清思路,避開90%的常見錯(cuò)誤。記?。哼x對一臺(tái)變壓器,不是“參數(shù)越多越好”,而是“參數(shù)越匹配需求越好”。
    的頭像 發(fā)表于 07-07 09:29 ?3355次閱讀
    干<b class='flag-5'>式</b>電力變壓器選型<b class='flag-5'>指南</b>:5個(gè)關(guān)鍵參數(shù)幫你避開90%的坑

    Gems XFT系列卡鉗超聲波流量計(jì)操作指南

    Gems捷邁傳感器全新推出的XFT系列卡鉗超聲波流量計(jì),以非接觸測量、免拆安裝和智能交互等核心優(yōu)勢,重新定義小口徑管道流量監(jiān)測方式。本文將結(jié)合實(shí)測數(shù)據(jù)與操作視頻,為你拆解三大核心場景的全流程操作——安裝指南、參數(shù)設(shè)置、流量自
    的頭像 發(fā)表于 06-18 15:14 ?1299次閱讀

    芯盾時(shí)代助力解決針對C端客戶的網(wǎng)絡(luò)釣魚攻擊

    近日,日本金融界曝出了一起重大網(wǎng)絡(luò)安全事件。黑客偽造券商網(wǎng)站實(shí)施網(wǎng)絡(luò)釣魚,竊取了十余家券商大量的客戶證券賬戶。黑客出售賬戶內(nèi)的證券和股票后,利用所得資金大舉購買自己持有的小盤股,從而推高股價(jià),待股價(jià)上漲后再將其出售,從中獲取高價(jià)利潤。
    的頭像 發(fā)表于 05-23 13:28 ?820次閱讀

    有沒有關(guān)于使用英飛凌產(chǎn)品構(gòu)建充電 VPD 設(shè)備的指南?

    有沒有關(guān)于使用英飛凌產(chǎn)品構(gòu)建充電 VPD 設(shè)備的指南? 標(biāo)準(zhǔn)中的一個(gè)例子: 目標(biāo)是維持智能手機(jī)從外部 PD 充電器的供電,同時(shí)保持與 USB 2.0 輔助設(shè)備(具體來說,是 USB-uart)的連接。 輔助設(shè)備功耗&lt;0.1W。
    發(fā)表于 05-16 06:24

    嵌入開發(fā)入門指南:從零開始學(xué)習(xí)嵌入

    隨著物聯(lián)網(wǎng)、智能硬件的發(fā)展,嵌入開發(fā)成為熱門技能之一。以下將為初學(xué)者提供一份詳細(xì)的嵌入開發(fā)入門指南,涵蓋學(xué)習(xí)路徑、必備工具、推薦資源等內(nèi)容。 1. 嵌入系統(tǒng)的定義與應(yīng)用嵌入
    發(fā)表于 05-15 09:29

    釣魚燈續(xù)航翻倍的秘密:資深工程師教你選驅(qū)動(dòng)芯片!

    在夜釣活動(dòng)中,一款高性能的釣魚燈不僅能照亮浮漂,還能提升釣魚體驗(yàn)。而釣魚燈的核心,在于其驅(qū)動(dòng)芯片的性能。FP7195作為遠(yuǎn)翔科技推出的大功率降壓LED驅(qū)動(dòng)IC,憑借其高電流輸出、無頻閃調(diào)光、超高
    的頭像 發(fā)表于 04-22 15:36 ?1475次閱讀
    <b class='flag-5'>釣魚</b>燈續(xù)航翻倍的秘密:資深工程師教你選驅(qū)動(dòng)芯片!

    6天倒計(jì)時(shí)!這份「2025嵌入及邊緣AI技術(shù)論壇」參會(huì)指南請查收

    距離飛凌嵌入「2025嵌入及邊緣AI技術(shù)論壇」的舉行還有6天,小編特地為各位朋友準(zhǔn)備了這份參會(huì)指南,請查收
    的頭像 發(fā)表于 04-16 08:05 ?1308次閱讀
    6天倒計(jì)時(shí)!這份「2025嵌入<b class='flag-5'>式</b>及邊緣AI技術(shù)論壇」參會(huì)<b class='flag-5'>指南</b>請查收

    嵌入主板開發(fā)詳細(xì)指南

    嵌入主板開發(fā)涉及硬件設(shè)計(jì)、軟件集成、系統(tǒng)優(yōu)化等多個(gè)環(huán)節(jié),需要結(jié)合具體應(yīng)用場景進(jìn)行深度定制。以下是嵌入主板開發(fā)的詳細(xì)指南,涵蓋關(guān)鍵步驟、工具、挑戰(zhàn)及實(shí)際案例:一、開發(fā)流程與關(guān)鍵步驟1.需求分析
    的頭像 發(fā)表于 04-02 11:35 ?1460次閱讀
    嵌入<b class='flag-5'>式</b>主板開發(fā)詳細(xì)<b class='flag-5'>指南</b>