当前位置:首页 >  IDC >  安全 >  正文

网络钓鱼有恃无恐 品牌保护何去何从

 2018-10-08 10:57  来源: 互联网   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

2016年3月,时任下届总统竞选大热门的希拉里团队主席波德斯塔(John Podesta)的一名贴身助理Billy Rinehart在前者的邮箱里看到了一封警告邮件。这封自称来自谷歌官方的邮件说,波德斯塔需要立即更改自己的谷歌邮箱密码。

毫无疑问,这是黑客发来的钓鱼邮件,点进去,不仅仅是密码,邮箱的所有内容都被黑客翻了个遍。然后,黑客就把这些邮件交给了维基解密,从当年10月开始,维基解密逐渐公布着Podesta的这些邮件。

随后发生的事情,是希拉里的竞选形式急转直下,这也成为当年美国大选后期的转折点。

在这个事件里,整个希拉里竞选团队都像是“鱼”,而有鱼必有“渔”,那到底什么是“网络钓鱼”呢?

网络钓鱼,字面理解就是通过网络来实行钓鱼的一种行为,这种做法类似姜太公钓鱼,愿者上钩。对于网络钓鱼,国际反钓鱼网站工作组APWG(Anti-Phishing Working Group)给出的定义如下:一种利用“社会工程”和技术欺骗,针对个人身份数据和金融账号进行盗窃的犯罪机制。

简单说,网络钓鱼利用人的心理弱点、规章制度漏洞等进行诸如欺骗伤害的手段,以获得例如计算机口令、银行账号等信息,网络钓鱼往往也会借助当前流行时事抓住用户的好奇心理进行诈骗,虚假中奖短信、积分兑换、密码过期等等达到使人“上钩”的目的。

从钓鱼网站的制作,到通过电子邮件、聊天工具、搜索引擎、短信等的钓鱼网站推广,再到欺诈获利、售卖账号密码等个人信息获利,时至今日,网络钓鱼也已成为一个完整的产业链。

同样,网络钓鱼技术手段的发展已经大大的超出了以前的范畴,尽管概念没有变,但手法却变得异常复杂,有XSS钓鱼、图片钓鱼、DNS中断钓鱼技术、实时交互式网络钓鱼… …有的钓鱼甚至是好几种技术结合在一起的,有的则颠覆了传统钓鱼思维。

近年来,随着互联网金融及电子支付的快速发展与火爆传播,钓鱼网站诈骗呈现喷井式增长,仅在15年电子支付刚刚普及时,金融支付类钓鱼网站便上涨637%,据统计,全球高达80%以上的恶意注册针对中国网站,金融支付行业是整个钓鱼攻击的重灾区。

据国际反钓鱼组织统计,2017年前三季度,整个网络钓鱼数量达到前所未有的高度,检测到的钓鱼攻击就多达上百亿次,相当于每30秒钓鱼者就会发起新攻击,金融业、零售业以及支付业已经是千疮百孔,伤痕累累。

近日,知道创宇浑天反钓鱼服务平台再次中标交通银行太平洋信用卡中心2018反欺诈钓鱼网站项目。

浑天反钓鱼系统是北京知道创宇信息技术有限公司依据黑产情报采集分析能力、结合生态合作优势推出的反钓鱼整体解决方案。系统提供可视化的监控服务,对潜伏在海量网址中的钓鱼网站进行7*24小时实时监测,并且针对不法链接和URL具备快速封停和拦截的能力,从而对网络欺诈行为进行有效打击,维护企业声誉和用户财产安全。

在浑天反钓鱼系统的支持下,帮助和保障了交通银行信用卡用户的财产安全,同时保护了交通银行的企业声誉,提高了客户对交通银行的信赖度。除了与众多企业合作以外,知道创宇还服务于国家政府相关部门组织,竭力于反欺诈,反仿冒,保护网民权益,其成果和努力得到相关部门的肯定。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关文章

  • 2023 年 6 月头号恶意软件:Qbot 成为 2023 年上半年最猖獗恶意软件

    CheckPointResearch报告称,多用途木马Qbot是2023年上半年最猖獗的恶意软件。与此同时,移动木马SpinOk于6月份首次位居榜首,该恶意软件在MOVEit暴出零日漏洞后开始肆虐2023年7月,全球领先的网络安全解决方案提供商CheckPoint®软件技术有限公司(纳斯达克股票代码

    标签:
    网络安全
  • 华顺信安荣获“网络空间安全产学协同育人优秀案例”二等奖

    7月6日,“第三届网络空间安全产学协同育人优秀案例”评选活动正式公布获奖名单,华顺信安与湘潭大学计算机学院·网络空间安全学院联合申报的参选案例获评优秀案例二等奖。本次活动由教育部高等学校网络空间安全专业教学指导委员会产学合作育人工作组主办,四川大学与华中科技大学共同承办。本次评选,华顺信安与湘潭大学

    标签:
    网络安全
  • Check Point:攻击者通过合法email服务窃取用户凭证信息

    近日,CheckPoint®软件技术有限公司的研究人员对电子邮件安全展开调研,结果显示凭证收集仍是主要攻击向量,59%的报告攻击与之相关。它还在商业电子邮件入侵(BEC)攻击中发挥了重要作用,造成了15%的攻击。同时,在2023年一份针对我国电子邮件安全的第三方报告显示,与证书/凭据钓鱼相关的不法活

    标签:
    网络安全
  • 百代OSS防勒索解决方案,打造领先安全生态体系

    Verizon发布的VerizonBusiness2022数据泄露调查报告显示,勒索软件在2022年同比增长13%,增幅超过过去五年综合。更危险的是,今年又出现了许多新的勒索软件即服务(RaaS)团伙,例如Mindware、Onyx和BlackBasta,以及恶名昭著的勒索软件运营商REvil的回归

    标签:
    网络安全
  • 2023 CCIA年度榜单出炉,华顺信安三度蝉联“中国网安产业成长之星

    6月21日,中国网络安全产业联盟(CCIA)正式发布由网络安全产业研究机构“数说安全”提供研究支持的“2023年中国网安产业竞争力50强、成长之星、潜力之星”榜单。华顺信安凭借行业内优秀的专业能力与强劲的核心竞争力再次荣登“2023年中国网安产业成长之星”榜单。据悉,中国网络安全产业联盟(CCIA)

    标签:
    网络安全

热门排行

信息推荐