加载中...

| 类型 | 社会工程攻击 |
| 英文名 | Phishing |
| 主要媒介 | 邮件、短信、即时通信、仿冒网站 |
| 主要目标 | 账号凭据、验证码、支付及身份信息 |
| 防护重点 | 核验域名、多因素认证、安全意识 |

网络钓鱼是一种利用伪装和心理诱导骗取账号密码、验证码、银行卡信息等敏感数据的社会工程攻击。
攻击者通常冒充银行、电商平台、社交网站、企业管理人员、政府机构或网络服务商,以账号异常、订单退款、文件共享、福利领取等理由制造紧迫感,诱导收件人点击链接、打开附件或回复信息。
钓鱼页面会模仿真实网站的名称、标志、登录界面和域名。用户输入的数据可能被直接发送给攻击者,随后用于盗号、转账、身份冒用或进一步攻击。部分假网站也能使用 HTTPS,因此浏览器显示锁形图标并不等于网站可信。
收到要求登录、付款或提交验证码的信息时,应通过官方应用、收藏的网址或手动输入域名访问服务,不要直接点击陌生链接。仔细检查发件地址、完整域名、语言错误和异常附件,并为重要账号启用多因素认证。企业还可结合邮件过滤、域名防护、员工培训和登录风险监测降低损失。
问:HTTPS 网站一定安全吗?答:不一定。HTTPS 主要保护传输过程,攻击者同样可以为仿冒网站申请证书,仍需核对域名和网站身份。
问:点击钓鱼链接后怎么办?答:立即关闭页面;若已输入密码,应从可信设备修改密码、退出其他会话并启用多因素认证,同时联系相关平台或银行。
问:网络钓鱼只会窃取密码吗?答:不是。它还可能诱导付款、套取验证码、传播恶意软件,或收集个人资料用于后续诈骗。

| 类型 | 社会工程攻击 |
| 英文名 | Phishing |
| 主要媒介 | 邮件、短信、即时通信、仿冒网站 |
| 主要目标 | 账号凭据、验证码、支付及身份信息 |
| 防护重点 | 核验域名、多因素认证、安全意识 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧