网络钓鱼诈骗者的三步走

Andrew2020-10-03 18:54:45

大多数简单的电子邮件网络钓鱼诈骗(您最近可能自己已经收到数百甚至数千个)使用三个阶段的过程:

步骤1.一封电子邮件,其中包含要单击的URL

该消息可能声称是在告诉您有关未付的电费,未交付的快递项目,可疑登录到您的网上银行帐户,您一定不能错过的特别优惠或其他各种各样令人信服的交易。

有时骗子实际上知道您的名字,甚至您的电话号码和地址。

有时,犯罪分子会视而不见,坚持使用“亲爱的顾客”,“亲爱的先生/女士”甚至是“你好”这样的词组。

有时他们知道您的电商或银行的名称;有时他们不知道,但碰巧猜对了;有时他们通过写一些足以引起您兴趣的通用文本来解决问题。

电子邮件不必多说-它所要做的只是在一个微弱的时刻抓住您,因此您单击链接。

如果您对接下来会发生的事情保持谨慎,则单击网络钓鱼链接应该足够安全,但它不可避免地使您离麻烦更近了一步。

步骤2.您需要登录的网页才能继续

通常,单击后会出现一个密码页面,并且通常是一个非常好的真实副本,只需从真实站点中盗版HTML,图像,字体,样式表和JavaScript并将其安装在其他位置即可创建。

冒名顶替者的页面通常会坐在一个合法的网站上,该网站已被黑客入侵,可以作为攻击的可信跳板。

未修补的博客网站很受黑客欢迎,因为骗子经常会在真实网站的目录结构中发现一些看起来完全无辜且不太可能被发现的地方,在该目录结构的深处,一些额外的图像和HTML文件不会引起网站关注。合法经营者。

或冒名顶替者的网页可能是一个短暂的虚拟主机帐户的一部分-可能只是在一两天前就建立了“免费试用版”,该试用期可能很快就会关闭,但反正骗子不会被砍掉并开始运行。

步骤3.一个网站,您在该网站中输入登录表单中的数据。

有时,被盗数据的“放置站点”将被上载到(2)m中使用的同一站点;有时,骗子会使用第三个站点,该站点可能同时从多个不同的网络钓鱼活动中收集数据。

从技术上讲,指向站点(2)的可单击链接显示在电子邮件(1)中,即所谓的hyperlin k,它使用所谓的锚标记(标记为)编码为HTML <A ...>,如下所示:

网络钓鱼诈骗者的三步走

<A>和之间的文本</A>通常在浏览器中以蓝色显示,表示您可以单击它来跟随超链接跳转到其他地方。

但是可点击的文本本身并不是下一步。

链接的目标(通常是指向另一个网站的URL)由与HREF=...一起出现的值给出<A>

网络钓鱼诈骗者的三步走

(在使用正确的术语时,您需要知道该<A>部分称为tag,这</A>是匹配的结束标签。该HREF=...部分称为tag的属性。)

网络钓鱼科技新闻
本作品采用《CC 协议》,转载必须注明作者和本文链接
企业应该了解这些威胁载体,以及向预防和减轻威胁的网络安全专业人员咨询网络安全威胁的预测至关重要。网络犯罪即服务使不法分子能够向他人提供黑客服务并收取费用。
据悉,跨平台加密货币挖掘僵尸网络LemonDuck正在针对开源应用容器引擎Docker,以在Linux系统上挖掘加密货币。
数据安全成为影响国家安全的一大变量据悉,6月22日,西北工业大学发布《公开声明》称,该校遭受境外网络攻击。陕西省西安市公安局碑林分局随即发布警情通报,证实在西北工业大学的信息网络中发现了多款源于境外的木马样本,西安警方已对此正式立案调查。该部门近年来对中国进行了数万次恶意攻击,控制了大量网络设备,超过140GB的高价值数据被盗,就连中国的手机用户也受到美国的监视。
近日,欧盟网络安全局发布《2022年网络安全威胁全景》对年度网络安全状况进行了报告及总结,本报告为ENISA威胁全景报告的第十版。表1. 网络威胁的邻近性分类图1显示了与ETL2022年报告的主要威胁类别相关的事件的时间序列。它们指的是与2022年ETL的主要威胁有关的事件。第二个对其声誉有很大影响的部门是金融部门。这可能与许多与窃取银行数据或细节有关的违规行为和许多有关个人数
显然,雇佣间谍已成为诉讼当事人寻求优势的武器。正如文章指出的那样,Gupta从未被美国当局逮捕。大多数受访者表示,电子邮件数据库中显示的黑客攻击未遂发生在预期诉讼之前或诉讼正在进行时。Cleary Gottlieb公司拒绝置评。针对的法律案件的类型和重要性各不相同。
在战争爆发以来,俄罗斯和乌克兰与各自的支持者在网络空间激烈对抗。难以预测的攻击手法、不断扩大的攻击面让战争态势纷繁复杂。网络冲突也成为“陆海空天”之外另一大战争焦点。下面盘点了5月份以来,关于俄乌网络对抗的最新进展情况,以飨读者。
在近几十年中,人工智能 (AI) 已经从科幻概念逐步转变为实际应用,渗透到社会的每个角落。从为电商网站推荐个性化商品,到自动制导车辆,再到帮助医生诊断疾病,AI的应用看似无所不在。然而,随着AI在各行各业的广泛应用,其在网络安全领域的作用也日益凸显。
2021年是网络犯罪分子获得成功的一个标志性年份,他们利用新冠疫情、远程工作的激增、网络攻击新技术和安全漏洞进行网络攻击获得更多的利益。网络犯罪数据的这种历史性增长导致了从涉及薪资保护计划(PPP)贷款的金融欺诈到网络钓鱼计划和机器人流量激增的各种情况。
不需要专家预言就能知道,计算机安全将在2024年出现在新闻中,而且可能不是什么好事。但2024年网络犯罪分子将如何试图突破防御并窃取有价值的数据,值得我们看一看安全专家们的看法和预测。
GoUpSec整理了当下消费者应高度关注的十大个人隐私威胁话题,供大家参考。
Andrew
暂无描述