社會工程是欺詐者使用操縱策略來說服個人或組織自愿放棄有價值的私人信息,現代企業必須應對一系列網絡安全威脅,從 DDoS 攻擊和黑客攻擊到病毒和勒索軟件。然而,根據2019 年 Trustwave 全球安全報告中發布的調查結果,到目前為止,社交工程是網絡犯罪分子獲取您數據的主要方法。事實上,該報告發現,企業環境中的所有違規行為中有 46% 可歸因于成功的社會工程攻擊,而在云和銷售點環境中這一比例上升到 60%。因此,學習防止社會工程攻擊需要成為所有企業和個人的首要任務。簡而言之,社會工程是欺詐者和其他惡意方使用操縱策略,以說服個人或組織自愿放棄有價值的私人信息,例如用戶名和密碼。在本文中,深圳展廳設計將仔細研究這一現象,并解釋為什么社會工程意識培訓如此有價值。魚叉式網絡釣魚的興起:到目前為止,許多人都熟悉與網絡釣魚電子郵件相關的危險,但是,隨著對所使用方法的整體意識的提高,網絡犯罪分子的方法變得更加復雜和有條理。一個很好的例子是一種被稱為魚叉式網絡釣魚的技術的興起,該技術針對特定的個人。正如 Digital Guardian 的一篇博客文章所指出的,魚叉式網絡釣魚與更傳統的網絡釣魚嘗試不同,因為攻擊者會針對他們專門選擇的目標個人定制他們的外展活動。他們通過使用從社交媒體平臺和其他來源獲得的個人信息來參考姓名、工作角色、實際位置、假定的共同朋友和其他可能幫助深圳展廳設計獲得信任的信息來實現這一點。
攻擊者可以偽裝成朋友、同事或商業伙伴,發送看似無辜的消息,通常帶有指向惡意頁面的鏈接,或者請求隨后可用于惡意目的的信息。通過采用這種方法,攻擊者可以專注于高價值目標,例如具有較高訪問權限的人或具有一定程度的財務權限的人,而不是采用更加隨機、分散的方法。深圳展廳設計與魚叉式網絡釣魚相關的最緊迫的危險之一是它能夠繞過網絡釣魚檢測軟件和其他可能用于篩選更明顯的網絡釣魚嘗試的保護方法??紤]到這一點,有效的主要 IT 支持服務和培訓工作包括向員工傳授所使用的技巧。被入侵的電子郵件和網站,人們可能不太了解的一種社會工程方法是被入侵的電子郵件帳戶和網站的增加。這是一個日益嚴重的問題,因為已經發生了大量的數據泄露事件,導致登錄憑據被提供,甚至在暗網上出售給其他網絡犯罪分子。深圳展廳設計對于電子郵件,攻擊者的一般模式是進入電子郵件帳戶,然后向該帳戶聯系人列表中的人發送看似無害的消息。實際上,這些消息通常要么是網絡釣魚以獲取個人信息,要么將收件人定向到一個鏈接,該鏈接會用惡意軟件感染他們的設備。