阻止网络钓鱼诈骗的技巧

IT运维2023-10-26 10:37:52

“你继承了一笔财富,将通过银行转账的方式发放,现在需要你的银行账户凭证。”如果您曾经偶然发现或者遇到过这样的情况,请接着往下读。

根据 Verizon 的2022 年数据泄露调查报告,25% 的数据泄露始终涉及网络钓鱼。

 

这是怎么发生的?参与网络钓鱼的欺诈者往往是一些掌握发文技巧的内容作者。他们知道如何创造一种紧迫感,让您点击通知并阅读消息。

 

很多用户落入了他们的陷阱;他们不知道自己被骗了。对于少数知情者来说,他们往往没有能力处理这种情况,他们还经常遭受相当大的损害,影响其企业组织的运营和声誉。

 

这里有5个能在一定程度上阻止网络诈骗的技巧:

 

学会积极主动

不一定必须拥有您的借记卡密码或一次性密码。有时,它可以像播放语音邮件、下载随机文件或打开电子邮件一样简单。与其他欺诈行为不同,您通常没有足够的时间来思考自己的行为。

 

我们越是准备处理熟悉的战术和技术,就会挖出一个新的洞,很有可能在几秒内丢失所有内容。越早了解最新的攻击技术,就越有可能阻止潜在的攻击。

 

世界上最大的两家软件公司Facebook和谷歌也成为受害者。由于虚假发票诈骗,他们在 2013 年至 2015 年期间被走了 1.23 亿美元。他们采取了法律行动,但只能追回一半的赃款。这种技术可能听起来很陈词滥调,但它绝对是一个棘手的技术!

 

不要点击任何东西

我们点击一切,就好像我们发明了互联网一样。事实上,我们中的许多人甚至不知道我们点击或接受什么。通常建议不要点击通过电子邮件发送的任何链接;不要从未经授权的网站下载文件或接受cookie

 

2014 年 11月,非法黑客组织“和平守护者”曝光了来自电影公司索尼影业的估计 100 GB 数据。据计算机安全公司Cylance首席执行官斯图尔特·麦克卢尔(Stuart McClure)称,包括首席执行官迈克尔·林顿(Michael Lynton)在内的许多索尼高级人员被揭露收到了疑似来自苹果的网络钓鱼电子邮件。

 

从中得出的一个结论是,如果您不知道来源或发件人,请不要打开它。只需一次错误的点击就可能导致难以想象的损失。

 

更改密码

“123456”是最方便的密码,我同意。但是,这些对于攻击者来说很容易猜到。除非忘记了当前密码,否则我们通常不会更改密码。如果您有在线帐户,则必须养成定期更改密码的习惯。

 

如果您很难记住密码,安装密码管理器可能是有益的,它们创建独一无二的高度安全的密码,这些密码可以将密码存储和保存在安全的位置。

 

做这一切的目的是什么?很简单,不让自己成为攻击者的容易目标,让他们继续努力!

 

不要撒豆子

一些网络钓鱼攻击是经过深思熟虑的,通过欺骗您的思想相信它是合法的。以下几点需要注意:如果 URL 不以“https”开头,或者您在 URL 旁边看不到关闭的挂锁图标,请不要输入任何敏感信息或从网站下载文件;了解信息共享的界限也很重要,共享某些敏感信息(如 TOTP、PIN 或出生日期)可能会让您付出高昂的代价。没有网站或企业组织会强制要求提供此类信息。

 

根据Check Point 发布的一份报告,著名的德国物流公司 DHL 在 2022 年的品牌网络钓鱼尝试中名列前茅。用户收到主题为“未送达的DHL(包裹/货件)”的电子邮件。

 

该消息诱使他们点击恶意链接,声称他们需要更新送货地址才能接收包裹。显然,该URL实际上并没有将他们定向到DHL的网站。相反,它会将他们引导到一个伪造的、由攻击者控制的网站,该网站带有一个表格,要求受害者输入他们的名称和密码,然后被骗子收集。

 

安装防火墙并获取反网络钓鱼软件

防火墙充当计算机与攻击者之间的屏障,有效防止外部攻击。当结合使用时,桌面和网络防火墙可以提高安全性并降低黑客渗透到您的环境中的可能性。

 

市场上有大量的反网络钓鱼软件选项。选择一个权威的下载、安装。它将帮助您的计算机和计算机网络免遭恶意攻击。这些是您可以做的一些有效但简单的事情。

 

ManageEngine 提供了一套全面的反网络钓鱼软件,可帮助保护敏感的企业数据免受与网络攻击相关的安全漏洞。查看我们的网站可以了解更多信息!

 

关于manageengine

ManageEngine 是 Zoho Corporation 的企业 IT 管理部门。老牌企业和新兴企业(包括每 10 家财富 100 强企业中的 9 家)依靠 ManageEngine 的实时 IT 管理工具来确保其 IT 基础设施(包括网络、服务器、应用程序、端点等)的最佳性能。 ManageEngine 在全球设有办事处,包括美国、阿拉伯联合酋长国、荷兰、印度、哥伦比亚、墨西哥、巴西、新加坡、日本、中国和澳大利亚,以及 200 多个全球合作伙伴,帮助组织紧密协调其业务和业务它。欲了解更多信息,请访问ManageEngine.cn官网网站,或关注微信公众号ManageEngine并进行联系。

 

网络安全网络钓鱼
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年上半年,全球重大网络安全事件频发,勒索软件、数据泄露、黑客攻击等层出不穷,且变得更具危害性,比如今年1月份,美国布劳沃德公共卫生系统公布了一起大规模数据泄露事件,超过130万人受影响。这一趋势预计将在2023年继续。软件勒索事态恶化恶意软件是以恶意意图编写的软件的统称,包括病毒软件、勒索软件和间谍软件。相关数据显示,2020年全球超过1000家公司因未向勒索软件要求低头而遭到数据泄露。
网络空间安全动态
2021-12-14 22:41:32
12月3日,全国金融标准化技术委员会秘书处发布《金融数据安全 数据安全评估规范》并公开征求意见。这些指令将于12月31日生效,运营商将有90天时间进行网络安全脆弱性评估,180天时间实施网络安全事件响应计划。Kister随后致电德国刑事调查部门和联邦信息安全办公室,并通知相关监管机构,目前调查仍在进行中。12月2日,疑似勒索软件组织Conti在其泄露站点发布了Kisters 5%的被窃数据。
该调查在美国、英国和德国进行。对行业安全认证的不信任是调查发现的另一个关键问题。Sampson认为,网络安全认证与安全意识培训的内容开发、个人学习和能力评估之间的时间间隔与快速发展的威胁形势不匹配,导致个人在面对真实的网络威胁时的实战表现总是低于预期。
近年来机器学习的快速发展使人工智能的潜在能力显而易见。在十几次采访过程中,研究人员、投资者、政府官员和网络安全高管绝大多数表示,他们正以怀疑和兴奋的心情关注生成式人工智能的防御潜力。他们的怀疑源于一种怀疑,即营销炒作歪曲了该技术的实际功能,并且认为AI甚至可能引入一组新的、人们知之甚少的安全漏洞。但这种怀疑被真正的兴奋所掩盖和缓和。这在很大程度上是由于行业领导者OpenAI发布其生成AI产品的积极性。
网络安全文化对系统性建立组织的网络安全能力发挥着重要作用,但这种安全文化的建立不可能一蹴而就。改善安全文化首先必须消除网络安全是一个纯粹的技术课题的神话,并以一种人人都能接触以并相关的语言和规范为人们提供明确的指导。长远来看,组织帮助员工了解网络攻击心理方面的影响因素,对网络安全事件的应对能力会更强。掌握常见网络攻击(如网络钓鱼)背后的心理学,是企业可以采取的切实可行措施之一,这有助于改善其网络
新颖创新技术的兴起和迅速采用已极大地改变了各行各业的全球网络安全和合规格局,比如生成式人工智能、无代码应用程序、自动化和物联网等新技术。 网络犯罪分子正转而采用新的技术、工具和软件来发动攻击,并造成更大的破坏。因此,《2023 年网络安全风险投资网络犯罪报告》预测,与网络犯罪相关的危害成本将迅速增加——预计到 2024 年底,全球损失将达到 10.5 万亿美元。
AIGC(生成式人工智能)、大模型、AGI(人工通用智能)、MaaS(模型即服务)作为科技领域的热门技术,毫无疑问成为了2023年的关键词。“生成式AI”正以前所未有的方式影响着人们的生活和工作方式。在网络安全方面,这项技术也正深刻改变着对抗形态和攻防模式,其在打开人类认知世界新路径的同时,也成为黑客开展网络攻击的“利器”。随着生成式AI的深入发展,“双刃剑”效应日益凸显,其为网络安全带来的冲击和
针对组织的网络安全威胁逐年增加。这些警报也可以上报给 IT 团队以立即进行补救。由于人为错误是数据泄露和其他网络攻击得逞的主要原因,因此企业应投资于网络安全培训,以便其员工做好检测和报告威胁的准备。DNS 保护阻止设备访问恶意站点,MDR 保护监控每个设备的进程以识别异常并快速响应。组织还应该为成功攻击或破坏事件做好准备。
网络安全人员有时处于有利地位,有时处于不利地位。当网络安全人员认为网络安全只是应对网络犯罪活动的工作时,他们会让自己感到失去控制并且沮丧。因此,安全性要求网络安全人员接受度量结果。在关注KPI时应该将其视为一种监视仪表板,监视系统的健康状况。不断追求完美将会扭曲安全性指标,因此进行诚实的评估是关键。当某件事出错并发现重大漏洞时,往往会引起人们的关注。
IT运维
全栈IT运维管理软件,发现运维更多可能