加载中...

| 类型 | 社会工程学攻击 |
| 英文名称 | Phishing |
| 主要渠道 | 邮件、短信、即时通信、仿冒网站 |
| 主要目标 | 账号凭据、支付信息及个人数据 |
| 防护重点 | 核验域名、多因素认证、安全意识 |

网络钓鱼(Phishing)是攻击者冒充可信机构、企业或个人,诱骗受害者提交敏感信息、点击恶意链接或安装有害程序的一类网络欺诈攻击。
网络钓鱼常通过电子邮件、短信、即时通信、社交平台或搜索广告传播。攻击者会伪造银行、电商平台、支付服务、政府部门、公司同事等身份,以账号异常、退款、中奖、文件共享或紧急付款为由制造压力,促使用户立即操作。
钓鱼页面通常模仿正规网站的界面、标志和登录流程,并使用容易混淆的域名。有些仿冒网站同样支持 HTTPS,因此浏览器出现锁形图标只代表连接经过加密,并不能证明网站真实可信。
收到涉及登录、转账或验证身份的信息时,应通过官方应用、书签或手动输入域名访问服务,不要直接点击来历不明的链接。检查发件地址、域名拼写和页面内容,警惕索要密码或验证码的请求。启用多因素认证、使用密码管理器,并及时更新系统与浏览器,可降低账号被盗风险。
若已经提交敏感信息,应立即修改相关密码、退出其他登录会话,并联系银行或平台客服处理;企业用户还应向安全团队报告,以便封禁链接、排查终端和提醒其他人员。
问:HTTPS 网站一定不是钓鱼网站吗?答:不是。HTTPS 只能加密传输过程,攻击者也可能为仿冒域名申请证书,仍需核对域名和网站来源。
问:没有输入密码,点击链接也有风险吗?答:有。恶意页面可能诱导下载程序、收集设备信息,或利用浏览器与系统漏洞发起进一步攻击。
问:如何处理可疑邮件或短信?答:不要回复、点击或下载附件,应通过官方渠道核实,并使用平台的举报功能提交可疑内容。

| 类型 | 社会工程学攻击 |
| 英文名称 | Phishing |
| 主要渠道 | 邮件、短信、即时通信、仿冒网站 |
| 主要目标 | 账号凭据、支付信息及个人数据 |
| 防护重点 | 核验域名、多因素认证、安全意识 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧