加载中...
鱼叉式网络钓鱼(Spear Phishing)是一种针对特定个人或组织的定向网络钓鱼攻击,攻击者事先收集目标信息,伪装成可信来源发送定制化的欺诈邮件或消息,诱骗受害者泄露账号密码、点击恶意链接或下载木马,是企业数据泄露的主要入口之一。

| 类型 | 定向网络钓鱼攻击(社会工程学) |
| 英文名 | Spear Phishing |
| 攻击目标 | 特定个人、企业或组织 |
| 常见载体 | 电子邮件、即时通讯、短信 |
| 主要危害 | 账号窃取、数据泄露、金融诈骗、植入恶意软件 |
| 防御手段 | 安全意识培训、双因素认证、邮件安全网关 |
鱼叉式网络钓鱼(Spear Phishing)是一种针对特定个人、企业或组织发动的定向网络钓鱼攻击,攻击者会先收集目标的背景信息,再伪装成同事、上级、合作伙伴或知名机构,发送高度定制化的欺诈邮件或消息,诱骗目标交出敏感信息或执行危险操作。
与传统「广撒网」式的普通钓鱼不同,鱼叉式钓鱼像用鱼叉捕猎一样只瞄准少数高价值目标。攻击者通常会通过社交平台、公司官网、公开泄露的数据等渠道摸清目标的姓名、职位、人际关系和工作习惯,然后编造一封看起来完全「对得上号」的邮件,例如冒充财务主管催付款、冒充 IT 部门要求重置密码等。
由于内容量身定做、发件人经过伪装,这类邮件很容易绕过收件人的警惕心,也常能躲过普通垃圾邮件过滤。许多重大数据泄露事件和 APT(高级持续性威胁)攻击,最初的突破口都是一封鱼叉式钓鱼邮件。当目标是企业高管时,这种攻击又被称为「鲸钓」(Whaling)。
问:鱼叉式钓鱼和普通钓鱼有什么区别?答:普通钓鱼是海量群发、内容通用,靠概率取胜;鱼叉式钓鱼则针对特定目标精心定制内容,数量少但成功率和危害都高得多。
问:收到疑似鱼叉式钓鱼邮件该怎么办?答:不要点击链接、下载附件或回复,通过官方渠道或当面向对方核实;企业员工应及时上报给安全或 IT 部门处理。
问:装了杀毒软件还会中招吗?答:会。鱼叉式钓鱼主要利用人的信任而非纯技术漏洞,很多攻击只是骗你在假页面输入密码,安全软件未必能拦截,人的防范意识才是关键防线。

| 类型 | 定向网络钓鱼攻击(社会工程学) |
| 英文名 | Spear Phishing |
| 攻击目标 | 特定个人、企业或组织 |
| 常见载体 | 电子邮件、即时通讯、短信 |
| 主要危害 | 账号窃取、数据泄露、金融诈骗、植入恶意软件 |
| 防御手段 | 安全意识培训、双因素认证、邮件安全网关 |
登录 后参与讨论
暂无讨论,来发表第一条评论吧