钓鱼攻击的隐性经济

news2025/1/15 23:44:15

近年来,网络钓鱼形势发生了重大变化,涵盖了各种类型的攻击。许多公司已经开发了分类法来对不同的网络钓鱼攻击进行分类,类似于BlueVoyant 提出的分类法。该分类法概述了几种类型的网络钓鱼攻击,例如:

1. 电子邮件钓鱼:典型的钓鱼攻击是向组织内的不同实体发送电子邮件。这些电子邮件没有高度个性化,通常仅使用收件人的头衔或姓名。

2. 鱼叉式网络钓鱼/鲸钓:与传统网络钓鱼不同,这些电子邮件会发送给特定群体,并且高度个性化,包含有关职责或爱好的信息。

3. 语音网络钓鱼:这是通过语音进行的网络钓鱼,可以通过语音消息或电话进行。

4. 短信网络钓鱼:类似于电子邮件网络钓鱼,但通过短信(SMS 或其他应用程序)进行。

5. 克隆网络钓鱼:涉及克隆合法电子邮件或消息并用恶意链接或附件替换有效负载。

6. 网络钓鱼:通过克隆、使用相似名称或操纵流量来创建虚假网站,以将目标引导至相似的网站。

7. 弹出式网络钓鱼:攻击者操纵用户屏幕显示来自不同来源的通知,提示受害者点击非预期的链接或按钮。

8. 邪恶双胞胎网络钓鱼:攻击者模仿网络设备,例如 Wi-Fi 热点,诱骗目标连接到攻击者的基础设施。

这些攻击类型的共同点是利用人性的弱点。大多数攻击者的主要动机是经济利益。他们会评估必要的投资与潜在回报,并认识到潜在的利润。

大多数此类攻击都是通过数字方式进行的,因此边际成本接近于零。然而,语音网络钓鱼攻击带来了独特的挑战,主要有两种类型:

网络钓鱼攻击的类型

1. 自动攻击:在这种较新的攻击类型中,自动机器使用人工智能模仿合法服务员。这些攻击更具成本效益,但目前存在模仿准确性有限和转化率低(成功攻击与总尝试次数之比)的问题。

2. 真人场景:在这些攻击中,真人会拨打电话。呼叫可以由攻击者发起,也可以通过已发布的号码或初步消息(电子邮件或短信)诱骗目标致电攻击者。

近年来,语音钓鱼攻击不断增多。2019 年,超过 4300 万美国人因语音钓鱼攻击而损失金钱。到 2021 年,这一数字已上升至 5900 多万,短短两年内增长了三分之一以上。

在电话线后面安排真人是一项经济挑战,需要攻击者雇佣大量员工。这项操作如何进行?

钓鱼行动的机制和经济学

今年早些时候,欧洲刑警组织的“潘多拉”行动与其他警察机构合作,成功关闭了 12 个用于网络钓鱼诈骗的呼叫中心。这些呼叫中心涉及各种诈骗,从银行账户欺诈到冒充警察。

这不是一个孤立的事件。2 月份,柬埔寨警方报告逮捕了 300 多名被迫在网络诈骗农场工作的印度人。这些团伙使用人口贩卖技术来为其行动配备人员。

网络钓鱼背后的经济既是犯罪活动的来源,也是犯罪活动的推动者。

首席信息安全官应吸取的教训

1. 语音钓鱼行动的盈利能力:尽管成本和风险相对较高,但语音钓鱼行动对攻击者来说仍然有利可图。此类攻击的日益盛行表明了其有效性。

2. 网络钓鱼是一个横向问题:与其他类型的犯罪活动一样,网络钓鱼活动可能会演变成多种形式的犯罪​​。进行这些活动的团伙通常比预期的更富有、更老练。

3. 意识和培训:许多网络钓鱼行动都是由外国员工(通常是第三世界国家)进行的。这可以作为培训员工识别危险信号的额外线索,例如外国口音或不熟悉的语言模式,这些应该促使进一步审查。

通过了解网络钓鱼攻击的潜在机制和动机,组织可以更好地做好准备并保护自己免受这些不断演变的威胁。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1796836.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

一举高“粽“,考生请注意!AI监考来了...

📢📢📢📣📣📣 作者:IT邦德 中国DBA联盟(ACDU)成员,10余年DBA工作经验, Oracle、PostgreSQL ACE CSDN博客专家及B站知名UP主,全网粉丝10万 擅长主流Oracle、My…

什么是Swagger UI ,swagger ui 的authorization怎么获取?

什么是Swagger UI Swagger UI 是一个用于可视化和交互式地展示API文档的工具。它是Swagger(现称为OpenAPI)生态系统的一部分,旨在帮助开发者和API用户更好地理解、测试和调试API。 主要功能和作用 1. API文档自动生成: Swagge…

用户管理的小demo--过滤器filter

1、创建 CharEncodingFilter.java package com.by.filter; import javax.servlet.*; import java.io.IOException; public class CharEncodingFilter implements Filter {Overridepublic void init(FilterConfig filterConfig) throws ServletException {}Overridepublic void …

一个AI板卡电脑--香橙派 AIpro

本文算是一个开箱测评,主要评估它和一个电脑的距离。 香橙派官网:香橙派(Orange Pi)-Orange Pi官网-香橙派开发板,开源硬件,开源软件,开源芯片,电脑键盘香橙派(Orange Pi)是深圳市迅龙软件有限公司旗下开源产品品牌;香橙派&#x…

LabVIEW飞机发动机测试与故障诊断系统

LabVIEW飞机发动机测试与故障诊断系统 基于LabVIEW开发了一个飞机发动机测试与故障诊断系统,能够实时监测发动机的运行参数,进行数据采集与分析,并提供故障诊断功能。系统采用高精度传感器和数据采集硬件,适用于发动机的性能测试、…

Flink Sql:四种Join方式详解(基于flink1.15官方文档)

JOINs flink sql主要有四种连接方式,分别是Regular Joins、Interval Joins、Temporal Joins、lookup join 1、Regular Joins(常规连接 ) 这种连接方式和hive sql中的join是一样的,包括inner join,left join&#xff…

240508Scala笔记

240508Scala笔记 Scala概述: SCala是Java的拓展,在Java的基础上又拓展了一些语法,例如: 输出Hello World println("HelloWorld")System.out.println("Hello Scala from Java") 上面两段代码都可以输出内容. package chapter01 ​ /*object: 关键字,声明…

python_将二维列表转换成HTML格式_邮件相关

python_将二维列表转换成HTML_邮件相关 data[["理想","2"],["理想2","3"]]def list_to_html_table(data):"""将二维列表转换为HTML表格格式的字符串。参数:data -- 二维列表,表示表格的数据。返回:一个字符…

手机相册的排列方式探讨

不论你是不是程序员,你一定留意过一个问题:相册 App 基本都将图片裁剪成了居中的 1:1 正方形。那么手机相册 App,为什么要将图片切割成 1:1 正方形,然后以网格排列?是行业标准吗? 自适应图片宽度的图库&a…

在不受支持的 Mac 上安装 macOS Sonoma (OpenCore Legacy Patcher v1.5.0)

在不受支持的 Mac 上安装 macOS Sonoma (OpenCore Legacy Patcher v1.5.0) Install macOS on unsupported Macs 请访问原文链接:https://sysin.org/blog/install-macos-on-unsupported-mac/,查看最新版。原创作品,转载请保留出处。 作者主…

[AIGC] 详解Mockito - 简单易学的Java单元测试框架

在Java的世界中, 单元测试是一项非常重要的任务. Mockito作为一个强大灵活的mock框架,可以帮助我们有效的编写和管理我们的单元测试. 了解并掌握Mockito的使用对于提高我们的开发效率和保证我们的软件质量有着巨大的帮助. 文章目录 什么是Mockito?Mockito的核心API…

【2024】Java,jdk环境变量配置(Windows)

只写了需要配置的环境变量 注:从JDK1.5开始,配置Java环境变量时,不再需要配置CLASSPATH,只需要配置JAVA_HOME和Path 操作流程 jdk8(或者你有自定义的jre文件夹)执行步骤1、2、4jdk8以上(17或2…

内网快速传输工具

常见的有LANDrop,支持多种设备,如电脑、pad、手机等等之间互传。但本文介绍的这款是很小的电脑间互传工具。 特点是非常的快速,文件很小,不用安装解压就可用。

太阳能航空障碍灯在航空安全发挥什么作用_鼎跃安全

随着我国经济的快速发展,空域已经成为经济发展的重要领域。航空运输、空中旅游、无人机物流、飞行汽车等经济活动为空域经济发展提供了巨大潜力。然而,空域安全作为空域经济发展的关键因素,受到了广泛关注。 随着空域经济活动的多样化和密集…

【阿里云】在云服务器ECS 安装MySQL、本地远程连接或宝塔连接(手动部署)

目录 一、安装MySQL 二、配置MySQL 三、远程访问MySQL数据库 四、Navicat本地连接远程MySQL 五、宝塔连接MySQL 如果你是使用宝塔安装的MySQL请绕过,以下是通过命令行模式(手动部署)进行安装、配置及运行。 安装:MySQL8.0 …

LabVIEW软件开发人员的核心能力是什么

LabVIEW软件开发人员的核心能力包括以下几个方面: 1. LabVIEW编程技能 熟练掌握LabVIEW编程语言:包括虚拟仪器(VI)的创建、数据流编程、图形化编程技巧等。 模块化编程:能够设计和实现模块化的代码结构,便…

Mysql执行一条语句都有哪些操作

Mysql的执行流程 MySQL 的架构共分为两层:Server 层和存储引擎层, Server 层负责建立连接、分析和执行 SQL。MySQL 大多数的核心功能模块都在这实现,主要包括连接器,查询缓存、解析器、预处理器、优化器、执行器等。另外&#xf…

redsystems教程的基本使用之重置密码(忘记密码解决方法)

前言: 相信很多人都有疑惑,要是我不记得密码怎么办?如果你登录了,点击更改密码后,还是要你填写登录密码才能修改。为了解决这问题,博主通过了钻研成功搞出来了!!!&#…

C语言指针介绍其一

指针是什么? 指针是内存中一个最小单元(一个字节)的编号,也就是地址,每一个单元都有属于自己的地址。 平时我们说的指针一般说的是指针变量,用来存放内存地址的变量就叫指针变量。 指针变量 int main()…

Django学习二:配置mysql,创建model实例,自动创建数据库表,对mysql数据库表已经创建好的进行直接操作和实验。

文章目录 前言一、项目初始化搭建1、创建项目:test_models_django2、创建应用app01 二、配置mysql三、创建model实例,自动创建数据库表1、创建对象User类2、执行命令 四、思考问题(****)1、是否会生成新表呢(答案报错&…