防止鱼叉式网络钓鱼的8个窍门

【】据梭子鱼公司周二的一份报告显示,鱼叉式网络钓鱼在网络犯罪分子当中越来越受欢迎,企业必须采取措施以防范网络钓鱼,否则面临敏感信息被盗的风险。

[[260295]]

报告特别指出,在这些高度个性化的电子邮件威胁中,黑客研究目标后撰写一封邮件,常常旨在冒充可信赖的同事或企业以窃取敏感信息,然后利用这些信息实施欺诈和盗窃身份等犯罪行为。

报告发现,鱼叉式网络钓鱼尤其危险,因为它们旨在绕过传统的电子邮件安全措施,比如垃圾邮件过滤器。它们通常不包含恶意链接或附件,而是使用欺骗技术链接,若结合社交工程伎俩,不太可能被阻止。

在报告历时三个月分析的360000次鱼叉式网络钓鱼邮件中,最常见的类型是品牌假冒(83%)。品牌假冒试图冒充知名公司以获取目标的登录信息并接管帐户。这些网络钓鱼还被用于窃取个人身份信息,比如信用卡和社会保障号码。报告发现,微软和苹果是最常假冒的两大品牌。

报告发现,企业电子邮件泄密(BEC)又叫CEO欺诈是第二常见的鱼叉式网络钓鱼类型(11%)。网络犯罪分子利用这种网络钓鱼冒充高管,要求财务部门的员工或其他人电汇或获取个人身份信息。据报告中引用的FBI统计数据显示,虽然BEC占总数的比例比较小,但2013年以来造成的损失已超过125亿美元。

6%的鱼叉式网络钓鱼属于勒索诈骗:黑客声称已获取了目标的信息,威胁若不支付费用就泄露信息。

避免鱼叉式网络钓鱼的优秀实践

避免鱼叉式网络钓鱼意味着部署技术和进行用户安全培训。据报告声称,以下是企业应考虑采取的防范这种网络钓鱼的八个优秀实践:

1. 充分利用人工智能

物色一种可以检测并阻止鱼叉式网络钓鱼的解决方案,包括可能不包含恶意链接或附件的BEC和品牌假冒。机器学习工具可以分析企业组织中的通信模式,发现可能表明是风险的任何异常。

2. 不要光依赖传统的安全措施

使用黑名单来检测鱼叉式网络钓鱼和品牌假冒的传统电子邮件安全措施可能无法防范许多中的零日威胁链接。

3. 部署帐户接管保护

物色利用人工智能识别帐户何时可能已遭到侵入的工具,避免来自这些帐户的更多鱼叉式网络钓鱼。

4. 实施DMARC验证和报告机制

DMARC验证有助于防止域名欺诈和品牌劫持,这是两种常用的手法。

5. 使用多因子验证

多因子验证在简单用户名和密码的基础上增添了另一层安全,这是一种高效的安全措施。

6. 培训员工以识别并报告风险

识别和报告鱼叉式网络钓鱼应该是任何安全意识培训工作的一部分。企业可以对电子邮件、语音邮件和文本消息模拟网络钓鱼,培训用户以识别它们。企业还应落实程序,对通过电子邮件发送的任何涉及资金的请求予以确认。

7. 进行主动调查

由于鱼叉式网络钓鱼高度个性化,员工可能无法始终识别或报告它们。公司应定期搜索以检测含有黑客常见内容的电子邮件,包括与密码更改有关的主题行。

8. 尽可能地防止数据丢失

结合技术解决方案和公司政策,以确保含有机密或敏感信息的电子邮件被阻止、未离开公司。

原文标题:How to prevent spear phishing attacks: 8 tips for your business,作者:Alison DeNisco Rayome

【IDC.NET译稿,合作站点转载请注明原文译者和出处为IDC.NET.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123967.html<

(0)
运维的头像运维
上一篇2025-02-23 01:40
下一篇 2025-02-23 01:41

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注