首页 > 关键词 > 网络钓鱼攻击最新资讯
网络钓鱼攻击

网络钓鱼攻击

网络钓鱼(Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击)是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号 ID 、 ATM PIN 码或信用卡详细信息)的一种攻击方式。

用户避免被网络钓鱼的方法,不要把自己的隐私资料通过网络传输,包括银行卡号码、身份证号、电子商务网站账户等资料不要通过QQ 、MSN 、Email 等软件传播,这些途径往往可能被黑客利用来进行诈骗。不要相信网上流传的消息,除非得到权威途径的证明。如网络论坛、新闻组、 QQ 等往往有人发布谣言,伺机窃取用户的身份资料等。

网络媒体对“网络钓鱼”描述

“社会工程攻击”的一种形式

与时俱进并且成功率很高的攻击方法

互联网上流行已久且行之有效的攻击机制之一

互联网上流行已久且行之有效的黑客攻击机制之一

今天最常见的攻击媒介

仍在使用的窃取易受攻击信息的旧方法

基于恶意软件基于电子邮件的攻击中的普遍威胁

基于恶意软件的基于电子邮件的攻击中的普遍威胁

复杂攻击的起始

常见的社会工程学攻击之一

我们经常看到的攻击

攻击者获取系统入口最常用的手段

攻击者进入系统最常用的手段

最古老的攻击方式之一

最常用的网络攻击方法之一

最常见的攻击技术之一

最常见的社会工程攻击类型之一

最简单的网络攻击

每一次网络攻击的关键组成部分

电子银行时代应该防范的攻击之一

破坏注册账户的主要攻击之一

社会工程学在互联网中广泛实施的一种典型攻击方式

社会工程学攻击的一个子类

网络攻击者进入网络的最常见方式

近两年最常见的攻击手段

面向大众的网络攻击

黑客们趋之若鹜的攻击手段

黑客攻击技术

黑客攻击活动的基石

黑客攻击的主要手段

搜索引擎对“网络钓鱼”的分析

  • 间接损失:
    超过200亿元
  • 用于:
    执行网络欺诈
  • 也称为:
    网络仿冒
  • 属于:
    社会工程学攻击
  • 或称:
    语音钓鱼

网友给“网络钓鱼”贴的标签

  • 威胁

网络媒体对“网络钓鱼攻击”描述

BEC活动中最常见的威胁之一

互联网用户所面临的严重威胁之一

以虚假陷阱获取他人隐私来获取经济利益的网络攻击方式

伊朗黑客窃取数据最常用的手段

信息安全威胁

公司和个人面临的最常见的安全威胁之一

受伊朗政府支持的黑客惯用的攻击手段

基于社会工程学的一种网络攻击手段

现在很常见的网络诈骗手段

网络骗子的金钱之源

搜索引擎对“网络钓鱼攻击”的分析

  • 主要目标:
    电子邮件地址
  • 又称为:
    钓鱼式攻击
  • 常见载荷:
    勒索软件
  • 受害者:
    用户
  • 攻击目标:
    31.4%

与“网络钓鱼攻击”的相关热搜词:

相关“网络钓鱼攻击” 的资讯362篇

  • Check Point揭示2022 年第四季度网络钓鱼攻击最常被冒充的品牌

    Check Point Research 报告称,雅虎在 2022 年第四季度上升了 23 位,LinkedIn 和 FedEx 在上一季度跌出排行榜后,重返前 十榜单2023 年 1 月,全球领先网络安全解决方案提供商 Check Point 软件技术有限公司的威胁情报部门 Check Point Research 发布了其《2022 年第四季度品牌网络钓鱼报告》。该报告重点介绍了去年 10 月、11 月和 12 月网络犯罪分子在企图窃取个人信息或支付凭证时最常冒充的品牌。Check Point 为十万多家各种规模的企业提供保护。

  • Group-IB:0ktapus网络钓鱼攻击导致Twilio等130个组织的上万凭据被窃取

    现在,安全研究人员已找到这轮大规模网络钓鱼攻击的幕后黑手,可知130个组织近10000个账户凭据受到了被窃取...由Group-IB周四发布的安全报告可知,Twilio被卷入了一场被称作“0Ktapus”的更大规模的网络钓鱼攻击事件...为了充分利用既有的攻击手段,幕后黑客选择了通过此前未知的、但相同的网络钓鱼工具包来打造钓鱼网站,且规模和范围前所未有——至少从2022年3月持续至今......

  • Check Point:领英网成为第一季度网络钓鱼攻击最常被模仿的品牌

    2022 年 4 月 19 日,全球领先网络安全解决方案提供商 Check Point ® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research 发布了其《2022 年第一季度网络钓鱼报告》...职场社交媒体领英网( LinkedIn) 首次高居榜首,在本季度所有网络钓鱼攻击中占比超过一半 ,较之上一季度大幅增长了 44%...还有一些攻击则企图将恶意软件部署至公司网络,例如马士基网络钓鱼电子邮件等随附伪造运输公司单证的虚假电子邮件......

  • 乌克兰安全官员:军人私人邮件地址遭遇大规模网络钓鱼攻击

    乌克兰网络安全官员警告称,疑似具有白俄罗斯官方背景的黑客,正在瞄准该国军事人员的私人电子邮件地址发起攻击。乌克兰计算机应急响应小组(CERT-UA)在一篇 Facebook 帖子中公布了此事,可知这轮大规模网络钓鱼活动主要瞄准了采用 i.ua 和 meta.ua 域名的私人邮件账号。谷歌搜索 网页缓存截图 账户被盗后,攻击者得以通过 IMAP 协议访问所有消息,并向受害者通讯录中的其它联系人继续散播钓鱼邮件。经过初步调查,有关部门将幕后黑手锁定到了 UNC1151 这个威胁组织。 CERT-UA 补充道:“位于明斯克的 UNC1151 组织是这些活动的幕后黑手?

  • 社交平台成为第三季度网络钓鱼攻击中最常被模仿之一

    Check Point Research 发布《第三季度品牌网络钓鱼报告》,重点介绍了黑客为诱骗用户泄漏个人数据而模仿的品牌名单2021 年10 月 25 日 ,全球领先网络安全解决方案提供商 Check Point ? 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其新版《2021 年第三季度品牌网络钓鱼报告》。该报告重点介绍了7 月、8 月和9 月犯罪分子在企图窃取个人信息或支付凭证时最常模仿的品牌。第三季度

  • Proofpoint提醒英国高校警惕SpoofedScholar网络钓鱼攻击

    Proofpoint 的一份新报告称,来自中东的专家和教授,已经被使用 SpoofedScholar 开展网络钓鱼活动的犯罪分子给盯上。Tech Republic 指出,本次攻击利用了从伦敦大学网站窃取的受害者的个人数据,涉及该校亚非学院的 5200 多名在校本科生与研究生,以及来自中东、非洲和亚洲的近 300 名讲师。(来自:Proofpoint)在渗透到广播电台网站后,某个恶意团体开发了一个伪装成注册界面的页面,以骗取并收集受害者的凭据。恶意行为者假装是

  • Microsoft 稳居2020 年第四季度网络钓鱼攻击比较常模仿的品牌

    Check Point Research 发布《第四季度品牌网络钓鱼报告》,重点介绍了黑客为诱骗用户泄漏个人数据而模仿的领先品牌。 2021 年1 月,全球领先网络安全解决方案提供商 Check Point? 软件技术有限公司 (纳斯达克股票代码:CHKP) 的威胁情报部门 Check Point Research 发布了其新版《2020 年第四季度品牌网络钓鱼报告》。该报告重点介绍了去年10 月、11 月和12 月犯罪分子在企图窃取个人信息或支付凭证时最常模仿的品牌。 同去年第?

  • 研究:网络钓鱼攻击的平均时间跨度为21小时

    根据一个由谷歌、PayPal、三星和亚利桑那州立大学的安全研究人员组成的团队,花了整整一年的时间来分析网络钓鱼现状以及用户如何与网络钓鱼页面互动。

  • CheckPoint:“后疫情”时代仍需警惕网络钓鱼攻击

    最近几周,我国新冠疫情被有效遏制、整体局面持续向好。各地全面复工、复课的喜讯不断传来,人们的生活也在渐渐回到正常轨道。然而值得关注的是,疫情期间大行其道的网络威胁并未平。近日,CheckPoint安全专家揭示了近几周“新冠”相关的三大网络攻击趋势:新型网络钓鱼活动冒充世卫组织和热门会议平台窃取敏感信息;最近三周平均每周发现19. 2 万起与新冠病毒相关的网络攻击,比前几周增加了30%;在过去三周内,新注册的新冠病毒

  • 微软称新的网络钓鱼攻击瞄准公司执法文件

    据国外媒体报道,微软上周五承认,该公司一些特定员工成为具有高度针对性的鱼叉式网络钓鱼攻击的牺牲者。微软称,这些攻击瞄准“与执法请求相关的文件”。

  • 谷歌推出由 Gemini 驱动的网络安全产品 强化网络钓鱼防御

    在RSA大会上,Google宣布了一项重要的产品更新:GoogleThreatIntelligence,这是一款结合了Mandiant专业知识、VirusTotal社区资源以及Google全球设备和电子邮件情报的全新威胁情报解决方案。该产品旨在帮助企业更快地获得威胁洞察,并有效保护自己免受网络威胁。GoogleThreatIntelligence的API定价为每百万tokens输入1元、输出2元,价格具有竞争力,鼓励企业使用。

  • Check Point:90% 的企业攻击始于网络钓鱼电子邮件

    ·2022年全球人口每天发送3,300亿封电子邮件,根据Statista的预测,到2026年这一数字将增长17.8%。·CheckPoint软件技术公司的研究表明,过去30天内,62%的恶意文件通过电子邮件进行传播,其中PDF是最常见的格式,占比59%。这是所有企业都不可忽视的必修课。

  • ​英国网络安全机构警告:人工智能将使网络钓鱼邮件难以分辨

    英国网络安全中心近日发布的报告警告称,人工智能技术将使网络钓鱼攻击变得更加难以识别,尤其是那些要求用户重置密码的欺骗性信息。NCSC表示,由于人工智能工具的复杂性,人们将很难辨别这些欺骗性信息,使得网络攻击的威胁水平在未来两年内“几乎肯定”会上升。Martin在一份新闻简报中写道,英国需要重新评估其对勒索软件的应对方式,包括制定更严格的有关赎金支付的规定,并放弃对位于敌对国家的罪犯进行“反击”的“幻想”。

  • 2024年,生成式AI将助长更强大的网络钓鱼活动

    谷歌云预测,2024年生成式AI的持续使用将帮助创建更智能的网络钓鱼活动网络安全专家将使用相同的工具来捍卫并缩小技能差距。据谷歌云网络安全预测2024报告显示,普通人用于判断电子邮件是否合法或欺诈的标志,如拼写错误、语法错误和缺乏文化背景,将在2024年变得更加难以察觉。人工智能和生成式AI将提供增强人类能力的能力,以分析和推断行动。

  • 沃尔玛成为 2023 年第三季度网络钓鱼诈骗中最常被冒充的品牌

    CheckPointResearch的最新《品牌网络钓鱼报告》显示,零售业是上一季度最常被冒充的行业,其中沃尔玛位居榜首,家得宝跻身前十。2023年11月,全球领先网络安全解决方案提供商CheckPoint®软件技术有限公司的威胁情报部门CheckPointResearch发布了其《2023年第三季度品牌网络钓鱼报告》。CheckPoint为十万多家各种规模的企业提供保护。

  • 报告:ChatGPT等AI工具促使网络钓鱼邮件激增1265%

    2023年SlashNext网络钓鱼报告揭示了一个引人注目的趋势:自2022年第四季度以来,恶意网络钓鱼邮件数量惊人地增长了1265%。这一数字预示着网络犯罪进入了一个全新时代,这一趋势的崛起与生成式人工智能的广泛应用密切相关。这表明网络犯罪分子正在广泛利用各种渠道来传播他们的网络钓鱼攻击。

  • Jericho Security 获得300万美元融资,对抗生成式AI网络钓鱼威胁

    JerichoSecurity是一家人工智能网络安全初创公司,最近获得了300万美元的融资。2.JerichoSecurity的平台利用复杂的模拟和针对员工的教育内容,对抗生成式人工智能驱动的网络钓鱼攻击威胁。通过获得300万美元的融资,JerichoSecurity将能够进一步发展其人工智能网络安全解决方案,帮助更多的企业有效应对生成式人工智能网络钓鱼威胁。

  • Microsoft 成为 2023 年第二季度网络钓鱼诈骗中最常被冒充的品牌

    Check Point Research 的最 新《品牌网络钓鱼报告》显示,随着 Google 排名上升和 Apple 今年首 次上榜,全球三大科技公司在本季度占据榜单前三名。2023 年 7 月,全球领先网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research (CPR) 发布了其《2023 年第二季度品牌网络钓鱼报告》。该报告重点介绍了 2023 年 4 月、5 月和 6 月网�

  • FBI:黑客正在利用开源人工智能程序进行网络钓鱼和创建恶意软件

    据FBI称,犯罪分子正在利用开源生成式人工智能程序从事各种卑劣行为,包括开发恶意软件和网络钓鱼攻击。FBI与记者进行了电话交流,讨论生成式人工智能程序在科技行业中引起的轰动,同时也在助长网络犯罪。「这是最近的发展,影响到FBI的所有项目。

  • 苹果公司通过网络钓鱼捕获员工泄露信息

    苹果公司通过使用网络钓鱼方案跟踪泄露源,捕获了一名员工泄露有关即将推出的产品的信息。该名员工Analyst941在陷入网络钓鱼骗局后被抓获,随后被解雇并删除了帐户。这一事件表明苹果公司愿意对泄露信息的员工采取法律的行动。

  • 如何避免针对iPhone用户的网络钓鱼诈骗

    iPhone用户更容易受到网络钓鱼诈骗由于设备的价格较高。诈骗者经常使用网络钓鱼从不知情的受害者那里窃取钱财。采取预防措施可以防止网络钓鱼诈骗并保护个人信息。

  • 随着ChatGPT等生成式AI的采用 网络钓鱼邮件攻击增长135%

    网络安全公司Darktrace+的研究人员发现,在2023年的前两个月,攻击者使用ChatGPT等生成式+AI,通过增加文本描述、句子长度以及标点符号,让社会工程攻击量增加了135%。Darktrace+还发现,带有附件或链接的恶意电子邮件数量有所减少。87%+的员工表示,他们担心自己的在线个人信息量可能会被用于网络钓鱼或电子邮件诈骗。

  • 最新《品牌网络钓鱼报告》警告称:DHL是诈骗分子最有可能冒充的品牌

    2022 年 11 月 ,全球领先网络安全解决方案提供商 Check Point 软件技术有限公司(纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research 发布了其《2022 年第三季度品牌网络钓鱼报告》...DHL 跃居榜首在一定程度上要归咎于一场席卷全球的重大诈骗和网络钓鱼攻击,在本季度开始前几天这家物流巨头发出过相关警告...”“在第三季度,与 LinkedIn 相关的网络钓鱼尝试大幅减少,这说明网络犯罪分子通常会变换策略,以提升攻击成功率......

  • 研究发现近19%的网络钓鱼邮件绕过微软Defender安全系统

    云计算和电子邮件安全专家Avanan的新研究显示,微软防御系统的钓鱼邮件漏检率为18.8%...报告同时显示,Defender将7%的钓鱼邮件发送到垃圾邮件文件夹,因此用户仍然可以访问它们...冒充品牌是黑客选择绕过Defender的另一种流行方法,22%的这类邮件可以通过,21%的凭证收集攻击也进入了用户的收件箱...参与研究的一家大公司在一周内看到了910封报告的网络钓鱼邮件,但IT团队只能补救其中的59封,即不到7%...例如,它可以捕捉到90%的未知恶意软件...

  • 微软安全团队警告SEABORGIUM网络钓鱼活动仍在肆虐

    微软威胁情报中心(MSTIC)刚刚就“SEABORGIUM”网络钓鱼活动发出了警告...在不附带恶意附件的情况下,SEABORGIUM攻击者会附上精心设计的恶意URL,以将受害者诱骗到网络钓鱼门户...庆幸的是,微软官方已经意识到了自家服务被滥用,且SEABORGIUM攻击者会利用EvilGinx网络钓鱼工具包来窃取受害者的凭据...有关SEABORGIUM网络钓鱼活动的更多细节和防护建议,还请移步至MicrosoftSecurity官网查看(传送门)......

  • 第二季度,LinkedIn 仍是网络钓鱼仿冒最多的品牌,Microsoft 第二

    Check Point Research 发布《第二季度网络钓鱼品牌报告》,重点介绍了网络犯罪分子为诱骗用户泄漏其个人数据而最常模仿的品牌...2022 年 7 月 25 日,全球领先网络安全解决方案提供商 Check Point ® 软件技术有限公司 (纳斯达克股票代码:CHKP)的威胁情报部门 Check Point Research 发布了其《2022 年第二季度网络钓鱼品牌报告》......

  • 微软Win11安全功能升级:全球首个内置防网络钓鱼的系统

    昨晚微软在一次发布会上公布了Win11系统的未来重要升级,除了多标签页之类的功能之外,安全防护也是Win11的升级重点,让它成为首个内置防网络钓鱼的Windows系统...具体来说,Win11中的Defender SmartScreen功能会升级,增强网络钓鱼攻击防护,用户在将一些凭据输入到被恶意应用感染或黑客入侵的网站时会收到提示,这也让Win11成为全球首个内置防网络钓鱼功能的系统......

  • 参与乌克兰难民援助工作的欧洲政府官员成为网络钓鱼活动的目标

    据CNET报道,网络安全公司Proofpoint周三表示,欧洲官员正被一场似乎是国家支持的网络钓鱼活动所攻击,目的是破坏他们帮助乌克兰难民的努力。据该公司的研究人员称,攻击者正在使用可能被盗的乌克兰武装部队成员的电子邮件账户,针对管理逃离该国的难民的后勤工作的官员。这些电子邮件带有一个恶意的宏附件,试图将危险的恶意软件(研究人员称之为SunSeed)下载到目标计算机上。 该活动是在俄罗斯军队向乌克兰首都推进,促使数十万人逃离,并阻塞了乌克兰与波兰、匈牙利、斯洛伐克和罗马尼亚等几个国家的边境口岸之际进行的。据Proofpoint

  • 乌克兰安全局逮捕苹果网络钓鱼计划背后的黑客

    据AppleInsider报道,乌克兰安全局(SSU)已经逮捕了五个人,他们被认为参与了国际"Phoenix"黑客组织,利用克隆的苹果支持网站进行网络钓鱼攻击。乌克兰安全局指出,嫌疑人住在基辅或哈尔科夫,五人都是高等技术教育学院毕业生。此后,警方查获了据信是该组织使用的计算机设备、手机、软件和硬件。"Phoenix"黑客组织擅长通过网络钓鱼攻击获得对移动设备的远程控制。该组织将用户引向克隆了苹果和三星官方支持网站的钓鱼网站。据Ble

  • 卡巴斯基发出警告:警惕打着2022世界杯名号的网络钓鱼诈骗

    下一届 FIFA 世界杯将于 2022 年 11 月在卡塔尔拉开帷幕,但网络犯罪分子已经开始利用相关骗术来试图获取受害者的个人数据。卡巴斯基研究人员在本周五发出警告称:8 月 15 至 10 月 15 日期间,他们检测到了 11000 封网络钓鱼电子邮件,主要涉及以竞标世界杯商品或服务合同的诈骗邀请。安全研究人员指出,最近新浮现的这套诈骗手段,并不具备体育相关诈骗的典型特征。一些收到网络钓鱼邮件的人声称,其被选中参与赠品活动。但无论?