这五种人员最容易上网络钓鱼的当

20年前,黑客靠找寻网络边界漏洞入侵公司。为阻挡黑客,安全团队专注于锁定边界,创建“硬而脆”的外部,很少加强内部用户、系统和网络。

现代攻击者已有所进化,转向了更易于突破的目标,盯上了公司那“松软可口”的内部——用户和他们的系统。网络钓鱼——发送伪装成合法流量的欺诈邮件的黑客行动,就是他们的主要技术。随着时间流逝,我们开始察觉,用户很容易被各种类型的网络钓鱼骗术蒙骗,从免费软件到虚假网站,到邮箱里出现的来路不明的广告。轻信的大脑不经意间就将凭证输入到了伪造的屏幕上,会偷偷摸摸安装系统监听软件、勒索软件甚至后门的恶意链接也会被无意点击。当邮件看起来像是来自朋友或公司高管,员工会很自然地信任之,进而被网络钓鱼攻击钩上。毕竟,谁会对自家老板说“不”呢?

此类攻击的总损失往往都是数十亿美元。利润率太高,引无数网络罪犯竞折腰,同时也驱动了高级新工具的研发。更重要的是,黑客发现了基于用户职能和级别各个击破的最佳方法。预防此类损失,最终都归结到对用户的支持上——帮助他们塑成良好习惯,进而最终保护整个公司。

就像真正的鱼一样,不同类型的网络钓鱼受害者通常都会见识到不同的诱饵和抛饵技术。下面我们便可以观察一下最容易成为网络钓鱼攻击目标的几种员工的行为模式,探讨一下该如何保护他们。

  1. 高管

CEO、CFO和其他高管就是最流行的网络钓鱼目标。作为高级决策者,他们可以接触到敏感信息,也可以授权电汇之类财务支出,让他们成为了最具吸引力的“奖杯”。那么,针对高管的网络钓鱼攻击长什么样子呢?通常,它们会以来自可信源的敏感信息请求的形式出现。通过将邮件地址伪装成可信发家,攻击者可向不太可能拒绝的其他高管提出敏感信息请求。FBI报告称,仅过去3年,此类骗局就造成了20亿美元以上的损失。

怎样保护:为任意诸如电汇之类敏感请求增添额外的身份验证或确认步骤。另外,鼓励高管对社交网络上的共享内容和联系人做限制。

  1. 行政助理

作为多任务处理大师,行政助理就是公司的无名英雄。在处理所有幕后日程安排和过滤来电的背后,他们往往拥有对公司账户和个人行政账户的访问权。他们的事务处理前线角色和特权关系,让攻击者乐于将他们视为可套取到打开公司王国钥匙的易接近目标。对助理的攻击,常常顶着来自于另一位高管的要求的面孔,通常是要求他们看一封附件或发送财务信息。窃听软件,一旦在助理的系统里安装上了,就能看到该助理需要处理的全部保密通信。

怎样保护:为行政助理提供一套清晰的可疑邮件处理流程,确保设置有良好的垃圾邮件过滤系统。如果助理接到可疑邮件,他们应清楚该怎样报告给IT部门(并感觉到被积极鼓励这样做)。

  1. 销售人员

因为总是寻求签下大单,业务开发经理、客户经理、内部销售人员总是在与潜在或现有客户联系,或者通过电话,或者通过邮件。因此,他们非常期待收到潜在客户的邮件,想表现得尽可能地响应及时主动。网络钓鱼者通常都能在网上找到他们的名字、电话和邮件地址,而且很确信发送的任何信息都会被打开。从此类用户手中偷走的凭证,可使攻击者访问到客户列表、定价单和机密交易信息。偷取他们的账户还能开启新的网络钓鱼攻击,目标指向信任销售人员的财务、管理和客户团队。

怎样保护:跟采购部门谈谈怎样用电子邮件以外的方法传输发票。提醒销售人员仔细检查邮件中的链接,让他们尽量不要打开不明来源的邮件附件。

  1. 人力资源

他们的角色可能千差万别,但人力资源人员通常都是公司里联系最广泛的人。由于他们经常与潜在或在职员工通信,假扮成潜在员工的网络钓鱼者便会向他们发送伪装成简历的恶意负载,或者假装是高管来套取人员信息。仅2016报税季,便有50多家企业被骗泄露了员工的全年薪资和纳税表(W-2表),所用诱骗方式就是通过伪装成CEO所发请求的钓鱼邮件。

怎样保护:投资收益软件和员工门户可以帮助减少员工通过电子邮件发送机密文件的机会。还应提醒HR,在收到员工要求敏感信息的时候,通过电话或面谈的形式进行确认。

  1. 任意员工

事实真相是,大规模网络钓鱼攻击一直都很流行。能访问到设备的任何公司员工——从CEO到入门级助理,都有可能是网络钓鱼攻击的目标。培训项目和安全措施应囊括进每一个员工,甚至维护公司基础设施运行的IT员工也应照顾到。越多人参与安全工作,越容易参与安全工作,防御攻击就越容易成功。

怎样预防:利用垃圾邮件过滤解决方案,以及额外的终端安全措施,可以补足反病毒防护的漏洞。设置可疑邮件响应安全策略和覆盖全公司的备份策略,能有效减小攻击的风险。

理解这些用户和攻击者可能使用的诱饵,能让安全意识和教育更加有针对性,更有趣和有效。用户将学会怎样识别和忽略恶意行为,将主要风险来源摒除在外。想让公司内部不那么柔弱可口,还需要让公司系统能以同样的方式识别和封锁恶意行为,捕获这些甚至能从最警惕的用户眼皮底下溜进来的新攻击。通过采取这些层次化的措施,公司企业便能恰当地防止员工咬钩——即使身处最诱人的网络钓鱼攻击之下。

本文转自d1net(转载)

时间: 2024-09-22 09:40:51

这五种人员最容易上网络钓鱼的当的相关文章

安全研究人员推出鱼叉式网络钓鱼黑箱粉碎机

机器学习+编码,检测并报警妄图从员工处套取口令的尝试. 美国加州大学伯克利分校和劳伦斯伯克利国家实验室的安全研究人员,想出了企业环境中缓解鱼叉式网络钓鱼风险的办法. 来自这两个机构的几位研究员,在 Usenix 2017 上发表了论文<企业环境中检测凭证鱼叉式网络钓鱼>.论文描述了利用网络流量日志和机器学习的一套系统,可以在雇员点击嵌入电子邮件中的可疑URL时,实时触发警报. 鱼叉式网络钓鱼是一种社会工程攻击方法,针对特定个人进行,精心编造电子邮件,诱骗收件人安装恶意文件或访问恶意网站. 此类

五种方法轻松解决无线网络干扰

射频干扰可能导致无线局域网(WLAN)部署的灾难性问题.但是,许多公司还能够凑合着使用它们的无线网,也没有遇到什么麻烦,但是有些公司在安装好无线网之后,却发现这个网络并不能像所规划的一样运行.来自外部射频源的干扰信号往往就是罪魁祸首.所以,我们有必要理解射频干扰的影响和避免干扰的技术. 别抱怨网络慢,射频干扰才是罪魁祸首 为了理解无线网络中与射频干扰有关的问题,不妨快速查看一下802.11站(客户无线通信设备和接入点)是怎样访问无线介质的.每一个 802.11站在其它站没有传输数据时才能传输数据

详解Ntbackup的五种备份方式(上)

不得不承认,ntbackup真的很陈旧,但确实是与windows系统兼容性最好的一款备份工具,我们不仅仅可以用它来备份系统,还可以备份各类文件以及定制灵活的备份计划任务,可以从某种程度上减轻我们的工作. 本文就是想和大家讨论一下ntbackup工具,及其5种备份方式. 通过本文,你可以了解到 ◆Ntbackup作用 ◆什么是存档标记,及其具体作用 ◆如何通过实例来理解5种备份方式 ◆如何根据不同需求选择合适的备份方式 一.认识 Ntbackup Ntbackup工具windows系统安装时内置的

用户无法识别网络钓鱼攻击

研究人员发现,电脑用户对于识别恶意软件还算可以,但对于识别网络钓鱼就无能为力了.因此研究人员想要通过改变网络钓鱼的识别方法来改变这一现状. 一项基于眼球运动追踪和大脑活动的最新研究表明,电脑用户对于钓鱼攻击迹象的发现上往往太过仓促. 伯明翰阿拉巴马大学参与此项研究的专家尼特斯·撒克西纳在该大学网站上的一篇论文中说,"即使用户知道在进行关键操作时应该对钓鱼攻击进行识别,并且下意识地对网站的真实性进行分辨,他们还是常常造成误判." 于是,专家们就想要找到一种可以通过追踪用户的潜意识来检测网

调查 | 用户无法识别网络钓鱼攻击

本文讲的是 调查 | 用户无法识别网络钓鱼攻击,研究人员发现,电脑用户对于识别恶意软件还算可以,但对于识别网络钓鱼就无能为力了.因此研究人员想要通过改变网络钓鱼的识别方法来改变这一现状. 一项基于眼球运动追踪和大脑活动的最新研究表明,电脑用户对于钓鱼攻击迹象的发现上往往太过仓促. 伯明翰阿拉巴马大学参与此项研究的专家尼特斯·撒克西纳在该大学网站上的一篇论文中说,"即使用户知道在进行关键操作时应该对钓鱼攻击进行识别,并且下意识地对网站的真实性进行分辨,他们还是常常造成误判." 于是,专家

网络钓鱼的经典案例

网络钓鱼这个话题谈了很久了,但是其威胁依然很严重.下面这位用户的经历可以说是个经典的案例,从中我们也不难发现,防范网络钓鱼其实并不难.Judy Bodmer是美国一位知名作家,她的文章曾刊登在数家杂志上,包括<Reader's Digest>.她曾经是西北太平洋作协的主席和两本书的作者--包括<当爱情死亡了,如何挽救失望的婚姻>.她的此次被间谍软件"钓中"的经历可以让很多人引以为戒.以下就是她的亲身经历.Judy Bodmer:最近,我收到一个朋友的邮件,他要求

网络营销中优化实时搜索的五种方法

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 自从去年GOOGLE推出实时搜索以来,实时搜索的这一概念已经被更多的人关注.今天,实时搜索是在为所有主要的搜索引擎列入首要任务 – GOOGLE,BING和YAHOO等.作为新技术的一部分,google同时也跟TWRITE等合作,把与关键词相关的新闻与博客内容放在搜索排名的首 页!对于网络搜索而言,实时搜索能够快速的让使用者了解相关的重要事件

网络营销的第五种变革

中介交易 SEO诊断 淘宝客 云主机 技术大厅 如果说新浪.搜狐.21cn等综合门户网站走出了网络媒体的道路,同时开辟了品牌网络广告这种营销手段与广告呈现方式,为众多大中型企业的市场推广与品牌传播提供了通路支持,那么以阿里巴巴.慧聪等B2B电子商务平台则开创了电子商务营销的标准化流程与产品,诚信通.中国供应商.买卖通等标准产品将中国本土企业的网上交易与网上出口贸易从"零"推上了了"壹"的高度. 而早于电子商务爆发的百度.GOOGLE.雅虎等搜索引擎以关键词竞价排名既

五种“网络钓鱼”实例解析及防范

目前,网上一些利用"网络钓鱼"手法,如建立假冒网站或发送含有欺诈信息的电子邮件,盗取 网上银行.网上证券或其他电子商务用户的账户密码,从而窃取用户资金的违法犯罪活动不断增多."网络钓鱼"的主要手法一是发送电子邮件,以虚假信息引诱用户中圈套.诈骗分子以垃圾邮件的形式 大量发送欺诈性邮件,这些邮件多以中奖.顾问.对帐等内容引诱用户在邮件中填入金融账号和密码,或是以各种紧迫的理由要求收件人登录某网页提交用户名.密码.身份证号.信用卡号等信息,继而盗窃用户资金.如今年2月份