无缝、快速增强符合 SAML 标准的 IdP、AD 和 LDAP
  • 密码共享 与用户和团队安全地共享密码和敏感信息
  • 无密码身份验证 支持无密码身份验证以快速、安全地访问应用
  • 面向 DevOps 的机密管理 保护关键基础设施、CI/CD 管道并消除机密扩散
  • 凭据管理和控制 在整个组织中实现可见性、控制力和安全性
  • 特权会话管理 为用户、团队和节点安全地管理应用和服务
  • SSH 密钥管理 管理和保护整个技术堆栈中的 SSH 密钥和数字证书
  • 远程基础设施访问 使用 RDP、SSH 和其他常见协议启动安全远程访问
  • 安全远程数据库访问 通过 RBAC 和策略限制仅授权用户可安全访问
  • 零信任安全 通过零信任安全和策略增强您的组织
  • 行业合规和报告 实现行业合规和审核报告,包括 SOX 和 FedRAMP
  • 密码轮换 自动轮换凭据以大幅降低基于凭据攻击的风险
  • 管理控制台
  • 网络钓鱼终极指南:网络钓鱼定义和防范诈骗

    立即获得保护
    网络钓鱼是一种危险而有效的黑客攻击方法,业余和经验丰富的网络犯罪分子均可实施。多年来,网络钓鱼已经变得更加复杂,据估计, 所有泄露事件中约有 32% 涉及网络钓鱼 大约 64% 的组织在其历史记录中至少报告过一次被试图网络钓鱼。

    网络钓鱼的挑战在于,随着方法变得越来越复杂,很难发现它。您可能打开过一次网络钓鱼电子邮件而没有意识到,因为网络犯罪分子越来越依赖社会工程来说服毫无戒心的受害者打开可疑附件。

    让我们深入探究一下网络钓鱼的世界,了解它是什么,它如何起作用,目前流行的网络钓鱼攻击类型,以及如何保护您自己和您的企业免受攻击。这是您的网络钓鱼终极指南。

    网络钓鱼终极指南:网络钓鱼定义和防范诈骗
    什么是网络钓鱼?

    什么是网络钓鱼?

    网络钓鱼 的教科书定义是:

    "发送声称来自信誉良好公司的电子邮件以诱使人们泄露 个人信息 (例如密码和信用卡号码)的欺诈行为。"

    网络钓鱼是一种复杂的社会工程攻击,旨在引诱受害者自愿透露敏感信息,并依靠特定的叙述或图片来显示其合法性。

    网络钓鱼统计

    让我们仔细看一下网络钓鱼如何影响小企业、大公司和普通人,以便我们更好地理解为什么它如此有效并被网络犯罪分子频繁使用。

    网络钓鱼统计

    2020 年,网络钓鱼攻击显著增加。疫情创造了一个充满恐惧、错误信息以及不安全电脑和网络的完美环境,导致网络犯罪激增。大约 75% 的组织在 2020 年报告发生了网络钓鱼攻击

    网络钓鱼统计

    网络钓鱼最常通过恶意电子邮件附件实施,通常会伪装成 .PDF 文件或 Word 文件。

    平均数据泄露损失约为 392 万美元,数据泄露频繁发生,在美国每 40 秒就有一次攻击。美国受到数据泄露的影响尤其大。

    网络钓鱼统计

    即使是最大的公司也不能完全避免网络钓鱼; Facebook 和 Google 等公司在过去遭受了大规模的网络钓鱼攻击 ,造成了约 1 亿美元的损失。

    网络钓鱼的工作原理是什么?

    网络钓鱼攻击可以通过多种方式进行,具体取决于攻击者及其试图获取的信息。

    网络钓鱼技术

    网络钓鱼技术

    社会工程 社会工程攻击利用欺骗性信息诱导受害者快速行动。一个例子是利用受害者担心税务局对自己提起诉讼。一条带有紧急号召性用语(“立即处理,否则税务局将处罚您”)的短信会将受害者引导至恶意网站或电话号码。其他更复杂的例子包括来自同事/上级的诈骗消息或包含收件人确认信息的消息。所有这些示例都可能导致各种信息被泄露。

    链接模仿 链接模仿通常会与社会工程结合使用。以税务局骗局为例:受害者被诱导相信自己欠税务局 的钱,并点击所提供的链接。乍一看,这个链接似乎合法,甚至可能包含“正确”的税务局网站 URL。然而,一旦点击,用户就会被重定向至一个虚构的网站,并被要求提供自己的信息。这些攻击往往是针对老年人或技术水平较低的人。

    点击网络钓鱼链接后会发生什么情况

    网络钓鱼链接可以将受害者重定向至虚构的网站、下载附件或者在设备或网络上安装 恶意软件 /病毒。

    网络钓鱼攻击可能会通过劫持或窃取信息来破坏企业的整个网络。一旦发生攻击,它可能会迫使企业无限期关闭其在线服务,造成收入的重大损失,并进一步受到恶意软件的损害。此外,如果发生泄露事件,企业可能会面临监管处罚,并对企业声誉造成影响。

    网络钓鱼攻击对普通人也很危险,可造成损失或导致身份被盗。

    网络钓鱼示例

    域欺骗

    域欺骗

    域欺骗是一种 网络攻击 ,可将网站的整个流量重定向至其他恶意网站。在那里,网络犯罪分子可以窃取信息,并诱导用户交出凭据或下载恶意软件。

    数据泄露是指公司或个人敏感数据因发生未经授权进入系统或应用而暴露。这可能会暴露诸如信用卡号码、地址、社会保障号码、银行路由号码等内容。迄今为止最大的数据泄露事件发生于 2020 年的成人网站“CAM4”,暴露了令人难以相信的 100 亿条记录

    登录盗窃

    登录盗窃

    当网络犯罪分子通过网络钓鱼攻击从受害者处获取登录信息时,就会发生登录盗窃。登录帐密很容易被泄露,尤其是在有近 65% 的人重复使用密码时。有些受害者甚至不知道自己的帐密被泄露了,直到造成经济或个人损失,但为时已晚。

    网络钓鱼示例

    恶意软件渗透

    恶意软件是一种一旦下载或安装,就会创建入口点或窃取信息的恶意软件。以下是一些常见类型的恶意软件,网络钓鱼犯罪者可能会利用它们渗透您的系统:

    键盘记录器

    键盘记录器是一种恶意软件,可监视击键以让网络犯罪分子猜测密码和其他登录信息。

    病毒

    病毒是复制到用户系统并感染特定文件的恶意实体。这些感染可用于从这些文件中窃取个人信息,但需要通过共享才能感染其他电脑。

    勒索软件

    勒索软件 可将用户锁定在系统之外,直至支付赎金。这类赎金支付经常要求使用可以保持匿名的加密货币。这已成为 政府机构 教育机构 中的一个大问题。有趣的是,此类恶意软件在加密货币领域甚至变得非常普遍,用户被锁定在交易所或钱包之外,直至支付赎金。

    蠕虫

    蠕虫就像病毒一样,它们感染电脑文件以执行恶意操作,只是它们不需要宿主/受害者操作来完成自我复制。这意味着蠕虫可以独立于用户运行。它们可以感染的文件没有限制。它们甚至可以访问您的电子邮件通讯录等。

    木马是伪装成合法软件的恶意程序。一旦下载,这些软件就会打开您系统内的后门,允许攻击者窃取信息,甚至利用您的电脑进行 DDoS(分布式拒绝服务)攻击。这些攻击可用于使服务器过载,并对其他系统执行单独攻击。

    电子邮件网络钓鱼攻击

    电子邮件网络钓鱼攻击是最常见、最多样的网络钓鱼攻击之一,而且往往也是最有效的方法之一。电子邮件网络钓鱼攻击通常依赖于社会工程来诱导用户点击恶意链接或下载恶意软件。

    电子邮件网络钓鱼类型

    电子邮件网络钓鱼有多种形式,每种形式都有自己的特殊用途:

    鱼叉式网络钓鱼

    鱼叉式网络钓鱼

    鱼叉式网络钓鱼攻击依赖于个人信息来造成最大的损害。攻击者已经知道受害者的电话号码、地址、全名甚至社会保障号码等信息,并利用这些信息来让钓鱼附件或链接感觉起来更合法。

    捕鲸网络钓鱼

    捕鲸网络钓鱼

    捕鲸攻击类似于鱼叉式网络钓鱼攻击,但目标是“鲸鱼”,或者是知名度高的目标,而不是普通人或小企业网络。其目标是获取高级数据或潜在机密信息。

    克隆网络钓鱼

    克隆网络钓鱼

    网络犯罪分子克隆合法电子邮件并加入恶意软件或恶意链接后再重新发送,试图欺骗收件人。

    新闻报道的网络钓鱼电子邮件示例

    在过去的几年里,网络钓鱼电子邮件已经成为头条新闻。以下是一些示例:

    虚假新型冠状病毒肺炎电子邮件

    虚假新型冠状病毒肺炎电子邮件

    此类攻击自 2020 年 3 月新型冠状病毒肺炎疫情爆发以来很常见。电子邮件诱使用户点击恶意链接以获取疫苗信息或最新的疫情统计数据,给老年人和对病毒知之甚少的人造成了严重损失。

    欺诈性税务局电子邮件

    欺诈性税务局电子邮件

    最常见的网络钓鱼电子邮件攻击之一是利用税务局的权力让受害者产生恐惧。此类电子邮件通常包含关于如何对受害者提起“诉讼”以补税的吓人语言,并附上“立即付款”的链接。还有越来越多的退款和新型冠状病毒肺炎救济金骗局。

    其他类型的网络钓鱼攻击

    在过去的几年里,网络钓鱼电子邮件已经成为头条新闻。以下是一些示例:

    短信钓鱼

    短信钓鱼

    短信钓鱼与 电子邮件网络钓鱼基本相同,只是它是通过短信进行。受害者在短信中收到与网络钓鱼电子邮件类似的消息,其中包含要点击的链接或要下载的附件。

    社交或灯笼式钓鱼

    灯笼式钓鱼涉及攻击者伪装成合法客户服务代表,并说服受害者交出个人信息。

    电话钓鱼

    电话钓鱼是一种更复杂、有时更有效的网络钓鱼方法,因为在电话的另一端有一个真实的人在说话。最近,印度有几家电话钓鱼中心被曝光,造成的损失高达 1400 万美元。

    恶意广告

    攻击者向合法广告商支付费用,以在其网站或社交媒体页面上展示广告,诱使受害者点击链接并导航至恶意网站,从而将恶意软件下载至他们的设备上。

    其他类型的网络钓鱼攻击

    如何防范网络钓鱼攻击

    保护您自己和您的企业免受网络钓鱼攻击可能意味着是财务破产还是整体网络安全改善的区别。以下是一些有用的小贴士,可用于防范这些常见而有效的网络攻击。

    个人小贴士

    • 请勿点击预期之外的链接。如果您收到预期之外的电子邮件或促销,请勿点击它或下载任何文件。
    • 请勿下载您完全不了解的文件。如果所述的内容好得让人难以置信,那它很可能就不是真的。
    • 使用电子邮件扫描软件扫描附件和电子邮件以发现潜在的恶意软件。
    • 使用 密码管理程序 安全地存储和管理密码。密码管理程序(例如 Keeper)内置了对网络钓鱼网站进行提醒的功能。如果您保存的登录信息并未在您访问的网站上显示,则您可能访问了错误的网站。此外, 集成密码生成器 功能可帮助您创建高强度的随机密码,以替换泄露的密码,并限制 帐密填充 的可能性。

    企业小贴士

    • 员工教育: 教育员工了解网络钓鱼的危害、网络钓鱼的各种类型以及如何防范攻击。您还可以采取随机 网络钓鱼测试 ,以保持团队的警惕。
    • 使用企业密码管理平台: 为您的企业 使用密码管理平台 ,确保您的企业密码安全存储,并且仅提供给合适的人员。例如,Keeper 提供特定于角色的特殊访问功能和共享文件夹,以限制谁可以查看特定的帐密和记录。我们强大的企业功能还包括密码审核和报告,为团队密码健康状况提供有用的更新,并简化密码策略的强制执行。
    • 使用防病毒软件: 防病毒软件通常可以检测和隔离或删除已下载至员工设备的恶意软件。它还可以扫描设备上的电子邮件、特定文件或路径以发现恶意软件和其他病毒。网上有很多免费和企业级的防病毒程序。

    Keeper 可保护您、您的家人和您的企业免受网络钓鱼攻击。

    立即获得保护
    关于我们
  • 安全体系结构
  • GDPR 合规性 用户评论
  • 新闻和媒体
  • 品牌 帮助中心
  • 联系我们
  • 系统状态
  • 文档门户
  • 条款与条件
  • Privacy Policy
  • 集成

    企业安全插件

    个人安全插件

    价格

    个人黑暗网络扫描

  • 商业黑暗网络扫描
  • 加密消息传送应用
  • 安全密码生成器 资源库
  • 企业指南
  • 快速入门指南
  • 活动
  • 网络研讨会
  • 合作伙伴

    下载

    中文 (CN)