设为首页|帮助中心|添加收藏|English
行业研究免费推送

CMIC微信公众平台
 
中国市场情报中心 > CMIC研究 > 管理研究
CMIC:钓鱼邮件攻击——一场名副其实的心理战
分享到:
发布时间:2019-03-29 11:04:52   来源:赛迪网   作者:冯垚

  【CMIC讯】随着互联网的快速发展,人们的生活与数字化融合的程度正在逐渐加深,数字化给人们带来了新的体验,但与此同时,每个互联网的参与者和使用者也正在成为网络黑客的主要攻击目标。而邮件这种生活和工作中不可缺少的沟通工具,就成为了黑客们高效的攻击者武器。
  
  由于钓鱼邮件的准确性高、便于广泛传播,此类的诈骗的行为变的越来越猖獗。往往一封看似正常的邮件却“暗藏玄机”,攻击者利用邮件中的不明链接与附件,诱导收件人进入钓鱼页面,主要是盗取收件人的账号信息等有经济价值的信息数据,对与网民的个人信息安全威胁也越来越大。
  
  近日,有外媒报道国外研究人员发现了一种盗取Apple ID的钓鱼邮件活动,并且在几天内集中爆发,据报道国外已有数人中招。这次的钓鱼邮件活动,伪装成一封App Store的购买确认邮件,在邮件内包含一个PDF附件和一个提示连接,一旦用户点击附件,就进入了攻击者设下的圈套。
  
  该PDF附件,表明它是购买的收据,由于受害者并不确定自己是否有购买行为,攻击者利用受害者的疑问心里,驱使他们点开PDF查询,点击后进入的是Apple的虚假网站,页面要求受害者使用Apple ID 登录,此URL地址经过处理,无法显示网址来源。
  
  如果受害者上当登录后,将会弹出一个提示写着“出于安全原因,此Apple ID已被锁定。您必须在登录前解锁帐户。” 如果受害者想继续重新获得访问权限,解锁页面则要求受害者输入全名、地址、电话号码、身份证号、出生日期、付款信息等个人信息。
  
  除了生活中,在在企业环境下,钓鱼邮件同样变得愈加普遍。根据Palo Alto Networks (派拓网络)的数据显示,过去五年间,全球有超过120亿美元的损失源于商务邮件,攻击者伪装成合作伙伴或者内部利益相关者对各类规模的企业进行攻击。
  
  钓鱼邮件除了利用邮件引导收件人连接到钓鱼网站以外,还可能暗藏木马程序或其他恶意程序。此类攻击影响范围较大,极易对收件人的个人信息安全造成影响。小编也提醒大家,当收到可疑邮件时,切忌打开附件或链接查看,首先要通过电话、短信等方式,向有关人员、公司等核实,不要轻信邮件内的内容。其次在手机和PC端安装必要的防护软件,进一步确保自身数据和信息的安全,不给犯罪分子留有可乘之机!

责任编辑:言笑晏晏

 
[打印] [进入博客] [推荐给朋友]
相关文章
相关报告

返回主页 | 关于我们 | 市场情报 | 新用户注册
联系我们:8610-8855 8955 sale@staff.ccidnet.com
广告发布: 8610-88558925
方案、案例展示: 8610-88558925
Copyright 2000-2011 CCIDnet.All rights reserved.
京ICP000080号 网站-3