网络钓鱼(Phishing)是一种伪装成银行、社交平台等可信机构,通过邮件、短信或假冒网站骗取用户账号密码、银行卡等敏感信息的网络诈骗手段,是最常见的社会工程学攻击之一。

| 类型 | 网络诈骗 / 社会工程学攻击 |
| 攻击目标 | 账号密码、银行卡信息、个人敏感资料 |
| 常见渠道 | 电子邮件、短信、即时通讯、仿冒网站 |
| 主要变种 | 鱼叉式钓鱼、短信钓鱼、语音钓鱼 |
| 防范手段 | 核对域名、双因素认证、安全意识培训 |
网络钓鱼(Phishing)是一种通过伪装成有信誉的机构或个人,诱骗受害者主动交出用户名、密码、银行卡号等敏感信息的网络诈骗手段。
网络钓鱼的英文 Phishing 由 Fishing(钓鱼)变体而来,形象地描述了攻击者"撒饵钓鱼"的过程:先伪造一个以假乱真的界面或消息作为诱饵,再等待受害者上钩。攻击者通常冒充大众熟悉、使用广泛的服务,如网上银行、电子支付平台、社交网站、电商与拍卖网站、电信运营商,甚至政府部门和公司内部 IT 管理员。
典型的攻击流程是:攻击者搭建一个高度仿冒真实网站的假页面,其外观、排版乃至域名都与官方网站极为相似,再通过电子邮件、短信或即时通讯工具把假网址发给受害者,并以"账户异常""密码过期""中奖领取"等借口制造紧迫感,诱使其点击链接并输入个人资料。这些信息一旦提交,就会直接落入攻击者手中,被用于盗刷、盗号或进一步诈骗。
值得注意的是,即使网站启用了 HTTPS 加密,也不代表它是官方网站——钓鱼网站同样可以申请证书并显示"锁"图标,因此仅凭加密标识很难判断真伪,核对域名本身才是关键。
问:网站显示 HTTPS 小锁图标就一定安全吗?答:不一定。HTTPS 只说明传输过程加密,钓鱼网站同样可以申请证书,判断真伪应核对域名是否为官方域名。
问:不小心在钓鱼网站输入了密码怎么办?答:应立即在官方渠道修改该密码及所有使用相同密码的账户,开启双因素认证;涉及银行卡的应第一时间联系银行冻结或挂失。
问:网络钓鱼和木马病毒有什么区别?答:木马依靠恶意程序入侵设备,而网络钓鱼主要利用欺骗话术让受害者"自愿"交出信息,更多攻击的是人性弱点而非技术漏洞,两者也常被结合使用。

| 类型 | 网络诈骗 / 社会工程学攻击 |
| 攻击目标 | 账号密码、银行卡信息、个人敏感资料 |
| 常见渠道 | 电子邮件、短信、即时通讯、仿冒网站 |
| 主要变种 | 鱼叉式钓鱼、短信钓鱼、语音钓鱼 |
| 防范手段 | 核对域名、双因素认证、安全意识培训 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧