站点图标 传奇量化

什么是网络钓鱼

什么是网络钓鱼-传奇量化

网络钓鱼是一种网络攻击,是指具有恶意动机的攻击者伪装成信誉良好的企业以欺骗人们并收集其信用卡详细信息、用户名或密码等敏感信息的一系列行为。由于网络钓鱼涉及心理操纵并依赖于人为失误(而不是硬件或软件漏洞),因此被认定为是一种社会工程攻击。

通常,网络钓鱼攻击会利用欺诈性电子邮件诱使用户在欺诈性网站中输入敏感信息。这些电子邮件通常会通过要求用户重置密码或确认信用卡信息,致使他们登入与原始网站非常相似的虚假网站。网络钓鱼的主要类型是复制式网络钓鱼、鱼叉式网络钓鱼和域欺骗。

网络钓鱼攻击也存在于加密货币的生态系统中,在这种环境下,恶意行为者试图从用户那里窃取比特币或其他数字货币。举例来说,攻击者可以伪造一个网站,将钱包地址改为他自己的,从而让用户以为他们进行的是合法的付费服务,而事实上,攻击者正在窃取他们的财产。 

网络钓鱼分为哪些类型?

网络钓鱼通常根据目标和攻击媒介分为许多不同的类型。在此我们举一些常见的例子。

网络钓鱼与域欺骗

尽管有些人将域欺骗视为一种网络钓鱼攻击,但它依赖于一种不同的机制。网络钓鱼和域欺骗之间的主要区别在于,在网络钓鱼攻击中。受害人必须自己做出错误的行为,而域欺骗只需要受害者尝试访问一个DNS记录被攻击者成功攻击的合法网站。

如何防止网络钓鱼?

结论

网络钓鱼是最广泛和最常见的网络攻击技术之一。虽然主流服务的电子邮件过滤软件可以有效地过滤虚假消息而留下真正的邮件,但仍需小心保持好最后一道防线。警惕任何试图从你那里获取敏感或私人信息的行为。如果可能的话,通过发送方和请求是合法的渠道来确认信息。避免在电子邮件中点击有关安全事件的链接,并根据自己的方式转到该网页,同时也要注意URL开头的HTTPS是否正确。最后,对于加密货币交易要特别小心,因为在商户坚持到交易结束的情况下,无法逆转这些交易。永远保持你的私钥和密码的私密性,不要轻易相信任何信息。

退出移动版