5种简单的方法可以保护自己免受网络钓鱼攻击

 根据反网络钓鱼工作组(APWG)今年早些时候发布的报告,网络钓鱼攻击的数量显著增加。这是一个普遍存在的问题,对个人和组织构成巨大风险(例如,2016年第一季度的攻击次数比历史上任何其他季度都多)。

[[256909]]

毋庸置疑,这是我们都需要注意的事情,因为这些类型的攻击不会很快消失。但不要担心,因为我们的前5名指南将帮助阻止这些罪犯。

在我们进入之前,这里是一个关于网络钓鱼是什么的简要概述(更多细节,请查看此专家功能)。简而言之,它是身份盗窃的载体,网络犯罪分子试图让用户交出个人和敏感信息(他们不知道)。有趣的是,网络钓鱼 – 以某种形式 – 通过电话和实体信件诈骗已存在多年。

网络犯罪分子通常会在违规后部署网络钓鱼攻击。Anthem和eBay数据泄露就是这种情况 ,犯罪分子向用户发出警告,建议他们更改密码(但要将他们引导到虚假网站以试图收集他们的详细信息)。

但是,一些信息安全专业人员现在认为,网络犯罪分子将网络钓鱼攻击视为一种成功(轻松)进入企业以发动更复杂攻击的方式。毕竟,人类越来越被视为最薄弱的环节(内部威胁是一个大问题),因此对于希望渗透企业或中小企业的犯罪分子来说,这是最有效的目标。

请遵循以下提示,以更好地防范网络钓鱼攻击。

1.在网络钓鱼攻击方面要明智

通过在线浏览和检查电子邮件时的敏感和智能,您可以显着降低遭受网络钓鱼攻击的可能性。

例如,正如ESET的Bruce Burrell建议的那样,永远不要点击链接,下载文件或打开电子邮件(或社交媒体上的附件),即使它似乎来自已知的可信来源。

除非您完全确定它是真实的,否则您不应该点击电子邮件中的链接到网站。如果您有任何疑问,请打开一个新的浏览器窗口并在地址栏中输入URL。

警惕要求提供机密信息的电子邮件 – 特别是如果它要求提供个人信息或银行信息。合法的组织,尤其是您的银行,绝不会通过电子邮件请求敏感信息。

2.留意缩短的链接

您应该特别关注缩短的链接,尤其是在社交媒体上。网络犯罪分子经常使用这些 – 来自Bitly和其他缩短服务 – 诱使您认为您正在点击合法链接,而实际上您无意中被指向虚假网站。

您应该始终将鼠标放在电子邮件中的Web链接上,看看您是否真的被发送到正确的网站 – 也就是说,“电子邮件文本中显示的那个”与您在查看时看到的那个相同你鼠标悬停“。

网络犯罪分子可能会使用这些“虚假”网站窃取您输入的个人详细信息或执行逐个下载攻击,从而使您的设备感染恶意软件。

3.那封电子邮件看起来很可疑吗?再读一遍

大量的 网络钓鱼电子邮件相当明显。他们将被大量的拼写错误,大写字母和感叹号打断。他们也可能会有一种非人格的问候 – 想想那些“ 亲爱的客户 ”或“ 亲爱的先生/女士们”的 称呼 – 或者说具有难以置信且通常令人惊讶的内容。

网络犯罪分子通常会在这些电子邮件中犯错误…有时甚至故意通过垃圾邮件过滤器,改进响应并清除那些不会因骗局而陷入困境的“智能”收件人。

事实上,据传,中国臭名昭着的解放军61398部队花时间看到有多少人会打开并与他们最糟糕的网络钓鱼电子邮件互动。

4. 警惕威胁和紧急期限

有时,信誉良好的公司确实需要您紧急做某事。例如,在2014年,eBay要求其客户在数据泄露后迅速更改密码。

但是,这是规则的例外;通常,威胁和紧迫性 – 特别是如果来自声称是合法公司的东西 – 是网络钓鱼的标志。

其中一些威胁可能包括有关罚款的通知,或建议您采取措施阻止您的帐户被关闭。忽略恐吓策略并通过已知且可信赖的渠道单独联系公司。

5.使用HTTP安全浏览

在可能的情况下,您应始终使用安全网站(由https://表示,并在浏览器的地址栏中显示安全“锁定”图标)进行浏览,尤其是在线提交敏感信息时,例如信用卡详细信息。

您不应该使用公共的,不安全的Wi-Fi进行银行,购物或在线输入个人信息(方便不应该胜过安全)。如有疑问,请使用移动设备的3 / 4G或LTE连接。

稍微疏远一点,发现狡猾,不安全的网站应该更容易 – 例如,Google正在寻求通过标记不提供适当保护的网站来尽快打击这一点。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/122664.html<

(0)
运维的头像运维
上一篇2025-02-22 11:02
下一篇 2025-02-22 11:03

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注