Rumah >Tutorial sistem >MAC >Apa itu Phishing? Bagaimana ia berfungsi? Bagaimana untuk mengelakkan serangan ini?
Untuk menentukan phishing, ia adalah salah satu daripada banyak cara penggodam dapat mencuri maklumat peribadi dari orang dan organisasi. Apa yang nampaknya e -mel, mesej, atau laman web yang sebenar boleh menjadi perangkap yang mencuri kelayakan log masuk, kad kredit, dan nombor keselamatan sosial, dan banyak lagi. Kerja -kerja phishing, kaedah phishing yang berbeza, dan bagaimana untuk mengenali dan melindungi diri anda daripada serangan phishing. Ia berfungsi dengan menghantar mesej palsu, e -mel, atau interaksi lain yang kelihatan seperti itu berasal dari orang, syarikat, bank, atau kumpulan yang sebenar.
Masalahnya ialah format dan reka bentuk mesej phishing akan kelihatan legit, jadi anda perlu tahu bagaimana untuk mengenal pasti bahaya.
Menghantar umpan Maklumat
Setelah anda berinteraksi dengan umpan phishing, penyerang mengumpul maklumat anda untuk menjualnya, melakukan kecurian ID, atau, lebih buruk lagi, penipuan kewangan. Maklumat ini boleh menjadi apa -apa dari nama pengguna, kata laluan, maklumat kad kredit, nombor keselamatan sosial, maklumat perbankan, dan banyak lagi. Eksploitasi Selepas penggodam mendapat maklumat anda, mereka menggunakannya dalam pelbagai cara. Kadang -kadang, mereka akan menjual data ini di web gelap, mendapatkan akses yang tidak dibenarkan ke bank anda untuk memindahkan dana, mengambil pinjaman, atau mencuri identiti anda. 🎜>
Sentiasa periksa alamat e -mel. Adakah dari sumber yang sah? Apa yang: Alamat? Adakah terdapat satu ton penerima?
Periksa hyperlinks. Adakah ini laman web organisasi yang sama? Lihat! Tangkapan skrin di bawah adalah e -mel dari Bank of America. Adakah ia nyata?
Kami mendapat e -mel ini dari info@dannysfarm.org . Apa itu Dannysfarm.org? Satu perkara yang kita tahu pasti, ia bukan Bank of America . Jika kita melakukan carian Google, kita dapat melihat bahawa alamat e -mel Bank of America sentiasa mempunyai nama domain @bankofamerica.com pada akhir alamat e -mel mereka -contohnya, support@bankofamerica.com .
.
Semak mesej. Adakah ia dibaca secara tidak profesional dan mempunyai kesilapan?
Semak hyperlink. Adakah laman web organisasi yang sama ini? Sebaliknya, hover tetikus anda ke atas pautan sehingga tetingkap pembantu pop timbul menunjukkan alamat URL. .com. Sebaliknya, kami mempunyai URL laman web yang ganjil. Berikut adalah satu lagi contoh e -mel phishing palsu tetapi lebih dipercayai. Umpan ini lebih kuat, jadi lebih sukar untuk mengetahui sama ada ia palsu.
@bankofamerica.com domain.
Phishing canggih melampaui hanya alamat e -mel penipuan yang jelas. Kadang -kadang, alamat e -mel kurang jelas dan kelihatan lebih mirip dengan perkara sebenar, seperti dalam penipuan phishing iforgot.apple.com. Dalam kes ini, pengguna Apple ID disasarkan dengan e -mel phishing yang meminta mereka untuk menetapkan semula ID Apple mereka dan berpose sebagai Apple menggunakan grafik mesej e -mel yang direplikasi. Akibatnya, orang mendapat ID Apple mereka diambil alih, yang membawa kepada kecurian ID dan penipuan kewangan. Jenis serangan pancingan data
phishing bukan sekadar mesej palsu yang kelihatan nyata; Terdapat banyak jenis phishing untuk diperhatikan, dan cyberattacks menjadi lebih sukar untuk dikenalpasti. Saya akan menunjukkan kepada anda yang paling biasa di bawah serangan Whaling
seawal tahun 2007, penggod serangan farmasi. Orang yang menggunakan versi Microsoft Windows 10 yang tidak dipatikan akan memuat turun kuda Trojan dari laman web farmasi. Virus ini mempunyai nama yang sama dengan fail Windows biasa, menjadikannya sukar untuk dikesan. Ia kemudian menangkap data sulit dan menghantarnya tepat kepada penyerang. 3. Serangan phishing clone
Pautan dalam mesej. Pada bulan Oktober 2023, penipu mengumpulkan laman web Berita Crypto Trading yang popular, Blockworks, bersama pengimbas Blockchain Ethereum, Etherscan. The Hackers kemudian menulis laporan berita pecah palsu yang melibatkan eksploitasi berjuta-juta dolar, menggalakkan pengguna untuk melawat laman web Etherscan palsu untuk menyambungkan dompet crypto mereka. Nasib baik, penggodam gagal dalam usaha mereka untuk mencuri mana -mana crypto, kerana serangan mereka tidak disediakan.
serangan kembar jahat menggunakan rangkaian Wi-Fi palsu untuk memintas data seperti nama dan kata laluan anda apabila anda log masuk ke akaun anda. Biasanya, serangan kembar jahat menggunakan rangkaian Wi-Fi yang tidak bercagar yang kelihatan sah untuk menipu mangsa untuk menyambung ke rangkaian ini dengan menarik mereka dengan internet percuma. serangan kembar jahat. Syukurlah, hack itu adalah sebahagian daripada audit dalaman oleh penggodam topi putih dari pejabat dalaman Inspektor Jeneral untuk mengesan kelemahan rangkaian.
5. PHISHING VOICE
6. SMS Phishing
smishing
. Serangan phishing SMS menjadi mangsa penipuan kewangan. Pada bulan yang sama, FBI mendapati bahawa sejak awal tahun 2022, sekitar 244 orang kehilangan $ 42.7 juta dari serangan pancingan data SMS yang melibatkan penipuan kripto palsu. Penipuan phishing SMS berlaku dalam aplikasi mesej teks yang popular dengan penggodam yang mengkhususkan diri dalam kejuruteraan sosial.PHISHING CALENDAR menggunakan jemputan kalendar palsu untuk menipu pengguna untuk mengklik pada pautan yang berniat jahat dan memberikan maklumat sensitif. Pada bulan Julai 2020, sekumpulan penggodam menggunakan teknik phishing kalendar yang melibatkan menghantar banyak jemputan kalendar penipuan dari Wells Fargo Bank pekerja. Jemputan palsu termasuk halaman log masuk Wells Fargo yang menipu pengguna untuk menyerahkan maklumat peribadi mereka. 8. Page Hijack Attacks
Halaman Hijack Attacks adalah kaedah phishing yang canggih yang melibatkan pengalihan pengguna dari laman web yang sah yang telah dikompromikan ke laman web yang berniat jahat. Mereka berlaku di laman sebenar tetapi ditemui oleh legitimasi pautan di halaman mereka.
e -mel phishing pukal melibatkan menghantar banyak e -mel phishing kepada sebilangan besar individu. Taktik ini boleh digunakan dengan mencari senarai besar e -mel dalam talian.
Hackers menunggu acara membeli -belah besar seperti Black Friday untuk menghantar e -mel phishing pukal. Satu contoh berlaku antara 1 November dan 14 November, 2023. Terdapat peningkatan sebanyak 237 peratus dalam e -mel phishing pukal antara 1 September dan 31 Oktober, 2023. Hacker menyamar sebagai syarikat -syarikat popular seperti Amazon, eBay, atau Bank of America, menghantar e -mel dengan hyperlink ke laman web penipuan untuk mencuri maklumat.
tombak phishing mensasarkan organisasi atau individu tertentu dari pengirim yang diketahui atau dipercayai untuk membina kepercayaan dan memberikan maklumat. Serangan ini lebih diselaraskan dan tepat. Mereka menghantar e -mel dengan lampiran virus yang menjejaskan pelayan syarikat. Menggunakan data dari pelayan, penggodam membuat e -mel yang realistik yang menyamar sebagai pejabat cukai kerajaan dan ejen pengambilan pekerja, dengan jumlah ganti rugi yang dianggarkan sekitar $ 11 juta. Kompromi E -mel Perniagaan (BEC)
Terdapat dua jenis serangan phishing yang berada di bawah Kompromi E -mel Perniagaan: Penipuan CEO dan Kompromi Akaun E -mel (EAC). Disenaraikan di atas, kompromi e -mel perniagaan adalah beberapa yang paling merosakkan kewangan. Kerugian domestik dan antarabangsa sekitar Bec berjumlah sekitar $ 43 bilion dari Jun 2016 hingga Disember 2021.
Pengguna menipu untuk menghantar maklumat peribadi atau memindahkan dana. daripada $ 26 bilion. Antara bulan Jun 2016 dan Julai 2019, terdapat 166,349 insiden domestik dan antarabangsa yang berkaitan dengan penipuan CEO. Aduan -aduan ini telah menunjukkan pemindahan penipuan yang dihantar ke bank di sekitar 140 negara. Penyerang akan cuba mengakses lebih banyak maklumat peribadi atau meminta pembayaran vendor.
Secara global, kedua -dua serangan EAC dan BEC menyebabkan lebih daripada $ 43 bilion kerosakan. Serangan ini meningkat sebanyak 65 peratus dari Jun 2016 hingga Disember 2021 semasa pandemik Covid-19 disebabkan oleh perniagaan yang beralih ke tempat kerja terpencil. Untuk melayani dua tujuan:
Mengumpul data sensitif seperti kelayakan log masuk dan wangKadang -kadang, selepas anda menukar kata laluan anda, ada pilihan untuk semua pengguna ditandatangani; Pastikan anda mengklik bahawa jika anda mempunyai peluang. Berikut adalah contoh: $ av.14x-w1 & ia!%0 .
2. Semak aktiviti akaun anda lihat ke dalam akaun anda untuk
periksa jika penggodam membuat sebarang langkah, transaksi, atau mendapat akses ke akaun lain. boleh melaporkan syarikat.menjalankan imbasan antivirus pada komputer anda.
Dengan cara ini, anda boleh menyemak sama ada malware atau virus yang berbahaya mengumpul maklumat anda di latar belakang. Muat turun MacKeeperKlik Mula imbasan dan tunggu imbasan virus selesai. 3 Laporkan serangan phishing
Laporkan serangan ke organisasi yang berkaitan dengan akaun anda. Ini sering dihargai kerana ia membantu memastikan keselamatan pengguna lain. Laporkan serangan phishing kepada Suruhanjaya Perdagangan Persekutuan (FTC) dan Cybersecurity & Infrastructure Security Agency (CISA). Laporan anda dapat membantu memastikan masa depan yang lebih selamat terhadap cyberattacks.
Tetap sedar akan sebarang susulan atau penipuan phishing yang akan datang. Untuk mengelakkan perlindungan phishing telah menjadi penting bagi semua orang dan setiap peranti. Anda boleh menghalang serangan pancingan data dengan mengikuti beberapa petua yang diterangkan di bawah:
Gunakan firewall desktop dan rangkaian
2. Gunakan firewall desktop dan rangkaian firewall desktop dan rangkaian boleh menambah lapisan perlindungan tambahan dan bertindak sebagai perisai pada peranti anda terhadap semua trafik yang masuk:
3. Tambah Pengesahan Multi-Faktor (MFA)
Mulailah dengan folder dan penyulitan fail anda
dan menyokong fail penting dan maklumat lain untuk mengelakkan sebarang kerugian selepas serangan pancingan data. Pasang bar alat anti-phishing dalam pelayar web
Gunakan bar alat anti-phishing untuk pelayar web anda yang akan membantu mengenal pasti dan menghalang percubaan phishing. Toolbars ini dapat membantu memberikan amaran masa nyata dan membantu pengguna mengelakkan tapak penipuan.
Gunakan penapis e -mel Gateway untuk memintas dan menapis sebarang e -mel phishing yang datang ke peti masuk anda. Pemohon e -mel Gateway boleh menganalisis dan menyusun sebarang e -mel dengan kandungan ganjil atau fail yang mencurigakan. Perlu diingat bahawa penapisan e-mel Gateway adalah ciri khusus admin yang lebih maju. Untuk Google, ini bermakna membolehkan tetapan dalam akaun Google Admin anda.
perkakasan yang berfungsi sebagai pintu masuk antara peranti yang disambungkan dan Internet . Mereka dapat menggunakan penapis URL dan pemeriksaan kandungan supaya anda boleh menyekat akses ke laman web yang berbahaya.
8. Penapis SPAM Penapis ini dapat mengesan dan membuang e -mel yang mencurigakan dan spam ke dalam folder spam anda. Juga, periksa folder spam anda sekiranya ada e -mel yang sah di sana. Apa itu SPAM? Ketahui semua tentang spam dan bahaya yang dipegangnya di blog kami. kepada pihak berkuasa keselamatan harta benda.
mengapa begitu penting untuk melaporkan serangan pancingan data dengan segera
untuk mengimbas e -mel anda untuk kebocoran yang berpotensi.
Atas ialah kandungan terperinci Apa itu Phishing? Bagaimana ia berfungsi? Bagaimana untuk mengelakkan serangan ini?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!