精确瞄准 网络钓鱼已成网络重大威胁
据估计,由于钓鱼攻击这一项网络网络安全威胁,2012年英国消费者损失了逾400万元。这一数字比2011年增长了25%,越来越多的财产被网络威胁所侵吞。 精确瞄准 网络钓鱼已成网络重大威胁
许多人以为被假冒杀毒软件欺骗是一件很难想象的事情,因为大部分人为了确保自己的网络、设备和数据安全,而采取多种措施。但事实却是,去年消费者被这种方式骗走了30万欧元。因为骗子行骗,其实是“绕过”用户的所谓安全措施的,直接对用户“下手”。 精确瞄准 网络钓鱼已成网络重大威胁 网络安全 在介绍长期以来一直存在的“社会工程学”之前,先给大家介绍一部作品,凯文·米特尼克在2002年撰写的《伪装的艺术》。人们在网络上停留的时间越来越长,涉及的范围也越来越广,被骗的几率也变得越来越大。而且,这还呈现非常猛烈的爆发势头,很难让人预测这种危害能够达到什么程度。如果这个被骗的人是你的话,你遇到了这种“钓鱼”攻击者,或者色情份子,你应该做点什么?
我们的建议是,对于这种已经被感染钓鱼木马的电脑或者手机,应该从互联网上断开,让这种设备之只在本地运行。
安全专家建议,无论是哪种类型的感染,人们都要把这种被感染设备从互联网上断开,之后,用户需要使用一定的工具去扫描发现威胁的所在,并进行有效的清理。最后,如果这种威胁涉及到自己的网上账户,那么用户应该立马修改自己的密码,以防止不法分子进一步的窃取用户的信息。
如果更糟糕的是,这种欺诈、感染行为,威胁到了你信用卡或者借记卡、银行账户,那么你应该立即通知银行来冻结你的账户。银行冻结你的账户之后,就可以阻止任何与此账户相关的操作。如果你的款项已经被罪犯骗取,甚至更改了你的账户信息,这时候你就要将你受骗的详细情况和银行方面说明,这样银行就可以进行更深入的调查,如果成功的话,或许你的款项能够追回。
当然,如果发生了财务等的遗失,一定不要忘记报警。
网钓者目标是针对银行和在线支付服务的客户,最近的研究表明网钓攻击可能会基本上确定潜在受害者会使用哪些银行,并根据结果递送假冒电子邮件,有针对性的网钓版本已被称为鱼叉网钓(spear phishing)。最近几个网钓攻击已经具体指向高层管理人员,以及其他企业大户,而术语“鲸钓”(whaling)一辞被创造出来描述这类型的攻击。
社交网站是网钓攻击的目标,因为在这些网站的个人数据明细可以用于身份盗窃;2006年年底一个计算机蠕虫接管MySpace上的网页,并修改链接以导引该网站的网民到设计好窃取注册表信息的网站。实验表明,针对社交网站的网钓成功率超过70%。
几乎有一半的网钓窃贼于2006年被确认是通过位于圣彼得堡的俄罗斯商业网络集团所操控。
许多人以为被假冒杀毒软件欺骗是一件很难想象的事情,因为大部分人为了确保自己的网络、设备和数据安全,而采取多种措施。但事实却是,去年消费者被这种方式骗走了30万欧元。因为骗子行骗,其实是“绕过”用户的所谓安全措施的,直接对用户“下手”。 精确瞄准 网络钓鱼已成网络重大威胁 网络安全 在介绍长期以来一直存在的“社会工程学”之前,先给大家介绍一部作品,凯文·米特尼克在2002年撰写的《伪装的艺术》。人们在网络上停留的时间越来越长,涉及的范围也越来越广,被骗的几率也变得越来越大。而且,这还呈现非常猛烈的爆发势头,很难让人预测这种危害能够达到什么程度。如果这个被骗的人是你的话,你遇到了这种“钓鱼”攻击者,或者色情份子,你应该做点什么?
我们的建议是,对于这种已经被感染钓鱼木马的电脑或者手机,应该从互联网上断开,让这种设备之只在本地运行。
安全专家建议,无论是哪种类型的感染,人们都要把这种被感染设备从互联网上断开,之后,用户需要使用一定的工具去扫描发现威胁的所在,并进行有效的清理。最后,如果这种威胁涉及到自己的网上账户,那么用户应该立马修改自己的密码,以防止不法分子进一步的窃取用户的信息。
如果更糟糕的是,这种欺诈、感染行为,威胁到了你信用卡或者借记卡、银行账户,那么你应该立即通知银行来冻结你的账户。银行冻结你的账户之后,就可以阻止任何与此账户相关的操作。如果你的款项已经被罪犯骗取,甚至更改了你的账户信息,这时候你就要将你受骗的详细情况和银行方面说明,这样银行就可以进行更深入的调查,如果成功的话,或许你的款项能够追回。
当然,如果发生了财务等的遗失,一定不要忘记报警。
网钓者目标是针对银行和在线支付服务的客户,最近的研究表明网钓攻击可能会基本上确定潜在受害者会使用哪些银行,并根据结果递送假冒电子邮件,有针对性的网钓版本已被称为鱼叉网钓(spear phishing)。最近几个网钓攻击已经具体指向高层管理人员,以及其他企业大户,而术语“鲸钓”(whaling)一辞被创造出来描述这类型的攻击。
社交网站是网钓攻击的目标,因为在这些网站的个人数据明细可以用于身份盗窃;2006年年底一个计算机蠕虫接管MySpace上的网页,并修改链接以导引该网站的网民到设计好窃取注册表信息的网站。实验表明,针对社交网站的网钓成功率超过70%。
几乎有一半的网钓窃贼于2006年被确认是通过位于圣彼得堡的俄罗斯商业网络集团所操控。