根据反网络钓鱼工作组(APWG)今年早些时候发布的一份报告,网络钓鱼攻击的数量显着增加。这是提出了一个显著风险的个人和组织(例如,在2016年第一季度更多的攻击比历史上任何其他季度)普遍存在的问题。
毋庸置疑,这是我们都应该关注的事情,因为这些类型的攻击不会很快消失。但不要担心,因为我们的5个主要指南将帮助阻止这些罪犯。
在进入之前,这里是对网络钓鱼的简要描述(有关详细信息,请参阅此专家功能)。总之,它是身份盗窃的承载,网络犯罪分子设法提供用户的个人信息和机密信息(不知道)。有趣的是,网络钓鱼在某些方面多年来一直被电话和实体信件欺骗。
网络犯罪分子经常在违规后实施网络钓鱼攻击。这是数据泄露歌和eBay,犯罪分子警告用户更改他们的密码(但他们引导至假冒网站,试图收集他们的详细信息)的情况下。
但是,一些安全专家的信息现在相信,犯罪分子认为钓鱼攻击是成功进入(容易)公司推出更复杂的攻击方式。毕竟,人类越来越多地被视为最薄弱的环节(内部威胁都是很大的问题),所以这是谁想要渗透到企业或中小企业罪犯最有效的目标。
请遵循以下提示,以更好地保护自己免受网络钓鱼攻击。
1.明智地进行网络钓鱼攻击。
通过在线浏览和查看电子邮件时保持敏感和智能,您可以显着降低网络钓鱼攻击的可能性。
例如,正如ESET的Bruce Burrell所建议的那样,永远不要点击链接,下载文件或打开电子邮件(或社交网络上的附件),即使它似乎来自已知的可靠来源。
除非您完全确定这是真的,否则您不应该点击发送到网站的电子邮件中的链接。如果您有任何疑问,请打开新的浏览器窗口并在地址栏中输入URL。
请注意需要保密信息的电子邮件,尤其是在您需要个人信息或银行信息时。合法组织,尤其是您的银行,从不通过电子邮件请求机密信息。2.注意缩短的链接
您应该特别注意缩短的链接,尤其是在社交网络上。网络犯罪分子经常使用这些来自Bitly和其他小型服务,诱使您认为您点击了合法链接,但事实上,您无意中访问了一个假网站。
您应始终将鼠标悬停在电子邮件中的Web链接上,以查看是否将其发送到正确的网站,即“电子邮件文本中显示的那个”以及您在可视化期间看到的那个。和鼠标一样。“
网络犯罪分子可以使用这些“虚假”网站窃取您输入的个人信息或执行下载攻击,以便使用恶意软件下载您的设备。