加载中...
网络钓鱼(Phishing)是一种伪装成银行、电商、社交平台等可信机构,通过假冒网站、邮件或短信骗取用户账号密码、银行卡等敏感信息的网络诈骗手段,是最常见的网络安全威胁之一。

| 类型 | 网络诈骗 / 社会工程学攻击 |
| 英文名 | Phishing |
| 攻击目标 | 账号密码、银行卡、个人身份信息 |
| 常见渠道 | 邮件、短信、即时通讯、假冒网站 |
| 主要变种 | 鱼叉式钓鱼、短信钓鱼、语音钓鱼 |
网络钓鱼(Phishing)是一种通过伪装成可信机构(如银行、电商、社交平台),诱骗用户交出账号密码、银行卡号等敏感信息的网络诈骗手段。
「Phishing」一词由英文「fishing(钓鱼)」变形而来,形象地描述了攻击者「撒饵钓鱼」的过程:先仿造一个与真实网站几乎一模一样的假页面,再通过电子邮件、短信或即时通讯工具把假网址发给受害者,谎称「账号异常」「订单退款」「中奖领取」等,诱导对方点击链接并在假页面上输入个人信息。受害者一旦提交,账号密码、信用卡信息就直接落入骗子手中。
钓鱼攻击最常冒充的对象是用户量大、涉及资金或账号价值高的服务,例如网上银行、支付平台、电商网站、社交网络、邮箱服务商,甚至政府部门和公司内部 IT 系统。由于假网站可以在外观、域名上高度仿冒真站,甚至也能挂上 HTTPS 证书显示「小锁」图标,普通用户仅凭肉眼往往难以分辨真伪。
问:网址显示 HTTPS 小锁就一定安全吗?答:不一定。HTTPS 只说明传输过程加密,钓鱼网站同样可以申请证书。判断真伪的关键是核对域名本身是否为官方域名。
问:不小心在钓鱼网站输入了密码怎么办?答:应立即在官方渠道修改该密码及其他使用相同密码的账号,涉及银行卡的要联系银行冻结或挂失,并保留证据向平台和警方举报。
问:网络钓鱼和木马病毒有什么区别?答:钓鱼主要靠「骗」,利用假冒页面诱导用户主动交出信息;木马则是靠恶意程序潜入设备窃取数据。两者常被结合使用,但原理不同。

| 类型 | 网络诈骗 / 社会工程学攻击 |
| 英文名 | Phishing |
| 攻击目标 | 账号密码、银行卡、个人身份信息 |
| 常见渠道 | 邮件、短信、即时通讯、假冒网站 |
| 主要变种 | 鱼叉式钓鱼、短信钓鱼、语音钓鱼 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧