> 海钓
随着近年来攻防演练的不断推进,保卫目标单位的安全装备层层堆叠,网络边界的防御能力大大增强,攻击者利用常规漏洞的难度大大增加。
钓鱼攻击应运而生,经过近两年的不断演练打磨,虽然防御者的安全意识有所提高,但攻击者的社工经验却更加丰富,钓鱼攻击手段也更加先进、新颖。
前段时间,我参加了一次以防御者视角的大型演练,有人说传统的基于邮件的钓鱼已经过时了,其实不然,其实传统的邮件钓鱼还是不错的突破口。演练过程中,我收到了琳琅满目的钓鱼邮件,以及各式各样的钓鱼样本,着实让人惊叹不已。由于之前没有接触过钓鱼相关的内容,所以在这里学习和做笔记,如果有不妥之处,还请指正。
0x01钓鱼方法
常见的钓鱼方法有以下几种:
电子邮件钓鱼:
邮件钓鱼是向受害者发送精心设计的钓鱼页面或木马文件,诱骗目标用户点击恶意文件或输入自己的敏感信息。
目前最常见的手段还是邮件钓鱼,通过多种样本制作方式钓鱼,防范难度较大,本文以邮件钓鱼为核心进行研究和记录。
邮件钓鱼简单可以分为链接钓鱼和附件钓鱼:
链接钓鱼:攻击者在邮件中嵌入钓鱼链接,引导钓鱼者点击链接,直达虚假的钓鱼网站或链接。
附件钓鱼:攻击者将病毒等文件保存在附件中,常见的附件有PDF、Doc、Excel、md等。
社交媒体网络钓鱼:
根据前期收集的信息,将恶意木马文件伪装成简历、录用通知、工作资料等文件,并通过各类社交软件诱导目标上网点击。
无线网络钓鱼:
例如,利用模仿目标组织的钓鱼页面,诱骗用户登录并窃取其登录账户密码等敏感信息。
二维码钓鱼:
攻击者将合法的二维码替换为假的二维码,篡改登录网站的URL信息,将用户引导至虚假的登录页面,由于部分用户扫码后并不会显示URL链接,因此落入陷阱的情况并不罕见。
假基站:
通过伪装成普通商业电话号码的虚假基站,
- 上一篇: 探讨网络中的鱼钩事件现象及其深层含义
- 下一篇: 中国钓鱼“十大新闻事件”颁奖典礼举办
猜你喜欢
- 2024-05-24 深入探寻四海钓鱼全集中渔夫的执着与热爱
- 2024-05-24 黄花城水库试钓小试身手hellip钓鱼之家
- 2024-05-24 “秋腥、夏臭、秋清香”的钓鱼谚语
- 2024-05-24 钓鱼第一件头疼的事,手把手教你!
- 2024-05-23 莱州海钓网免费活动,探寻海上垂钓乐趣,体验钓鱼的愉悦与和谐共生
- 2024-05-23 分享实用钓鱼装备图片及选购技巧,助您垂钓事半功倍
- 2024-05-23 探讨常用鱼钩绑制方法,提升钓鱼技艺精准度
- 2024-05-22 花亭湖现在能钓鱼不求告知
- 2024-05-22 户外老曹钓鱼视频_老曹钓鱼教学视频-
- 2024-05-22 钓鱼爱好者经历惊险翻船事件,生死一线的大海之旅