找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 222|回复: 0

警报:社会工程攻击增加了一倍

[复制链接]

1

主题

0

回帖

5

积分

新手上路

积分
5
发表于 2024-4-18 12:34:12 | 显示全部楼层 |阅读模式
距离 2021 年还有不到两周的时间,但今年自年初以来似乎并不会特别平静。网络犯罪分子会迫不及待地犯下他们的罪行。据检测,在 2020 年最后几个月和 1 月份至今,发生了一件重大事件:社会工程攻击数量增加了一倍。 如果您想知道我们在谈论什么,我们邀请您继续与我们一起阅读本说明。让我们去那儿! 什么是社会工程攻击? 其实解释这个很简单。你会发现它被广泛使用,正是由于它的简单性。网络犯罪分子隐藏在广为人知且受人尊敬的品牌或组织背后,并发送消息(电子邮件),以使他们看起来确实来自该来源。一旦受害者信任地打开电子邮件,攻击就会以不同的方式发生。然而,我们不要忘记,接收者总是有意执行不需要的操作。例如: 您将被要求安装某种类型的软件,这些软件将带有自己的“第八位乘客”:恶意软件或其他类型的文件,这些文件会产生不良后果。


您还可能被要求提供访问凭据,使攻击者可以自由地获取私人信息。 最终,攻击的目的将是获取个人信息:社会安全号码、信用卡信息等。 因此,策略始终是相同的:“隐藏”在公认的名称后面,通过实施攻击来获取利益。您可以看到该方法很简单,而且令人 沙特阿拉伯移动数据 担忧的是,相当成功。 我们如何解释社会工程攻击的成功? 社会工程攻击:我们应对此类攻击的最佳武器是保持警惕。 社会工程攻击:我们应对此类攻击的最佳武器是保持警惕。 首先,值得澄清的是,我们所说的成功指的是攻击者感染计算机和获取信息的百分比。2020 年对每个人来说都是复杂的一年,我们的生活发生了最基本的变革:工作环境的变化(转向远程办公)、适应新常态等。 因此,也很容易确认我们的注意力分散在现在至关重要的许多方面。这可能意味着电子邮件没有得到必要的考虑,从而促进了此类攻击。



据观察,2020年期间,社会工程攻击持续不断,而且似乎并没有随时消失的迹象。相反,其全年保持增长,成为网络犯罪分子的最爱之一。 那么,我们可以说,它们仍然是影响公众和企业用户的当前威胁。据观察,它们被用来针对政府实体或公司进行更复杂的攻击。 这种技术的有效性可能与攻击者的不断改进以及用户缺乏培训和意识有关。很多时候,他们还不知道什么是网络钓鱼。这使得他们很容易落入攻击者的陷阱。 社会工程和网络钓鱼攻击。 两种类型的攻击都是相关的,我们可以说它们是同一枚硬币的两面。前者会冒充知名品牌或公司发送一条消息,而在网络钓鱼攻击中,黑客会构建您经常访问的网页的虚假副本。然后他们会向您发送一封虚假电子邮件,敦促您验证帐户中的某些内容(例如您尚未支付的高额费用)。一旦您通过电子邮件进入虚假网站,系统将要求您输入用户名和密码。一旦你这样做了,你基本上就把这些信息泄露给了网站背后的黑客,他们可以以任何他们想要的方式使用它。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2024-9-20 18:49 , Processed in 0.079628 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表