鱼叉式网络钓鱼(spear phishing)和捕鲸(whaling)的区别

网络犯罪分子经常携带针对性很强的电子邮件欺诈攻击,以危害全球的公司和金融机构。这些攻击称为网络钓鱼攻击,使用欺骗手段访问和窃取用户数据,如登录凭据、信用卡号码和其他敏感数据。攻击者伪装成受信任的一方,欺骗受害者打开电子邮件或短信。接下来,受害者被诱骗点击一个链接,从而在他们的计算机上安装恶意代码。这种攻击具有破坏性,可能导致身份盗窃、未经授权的购买或资金盗窃。...

网络犯罪分子经常携带针对性很强的电子邮件欺诈攻击,以危害全球的公司和金融机构。这些攻击称为网络钓鱼攻击,使用欺骗手段访问和窃取用户数据,如登录凭据、信用卡号码和其他敏感数据。攻击者伪装成受信任的一方,欺骗受害者打开电子邮件或短信。接下来,受害者被诱骗点击一个链接,从而在他们的计算机上安装恶意代码。这种攻击具有破坏性,可能导致身份盗窃、未经授权的购买或资金盗窃。

网络钓鱼攻击大致可分为“鱼叉式网络钓鱼”和“捕鲸”。鱼叉式网络钓鱼与捕鲸攻击有些相似,因为它们的性质相似,只是捕鲸攻击是针对特定目标的,其中目标是具有重要意义的人。鱼叉式网络钓鱼攻击的目标是特定的组织或团体。虽然鱼叉式网络钓鱼看起来像捕鲸攻击,但它与典型的社会工程攻击略有不同。

 

鱼叉式网络钓鱼(spear phishing)和捕鲸(whaling)的区别

什么是鱼叉式网络钓鱼(spear phishing)?

鱼叉式网络钓鱼是网络钓鱼的一个子集,但它是针对一个特定的组织或群体,而不是一组随机的人。这是一种特定于目标的社会工程攻击形式,犯罪者伪装成受信任的个人,诱使受害者单击伪造电子邮件或短信中的恶意链接,从而在其计算机或网络上安装恶意代码。之后,攻击者可以从受害者那里检索敏感的个人和专业数据,有时还允许他们访问受影响的计算机。这些电子邮件钓鱼攻击针对特定个人,通常包含员工姓名和联系电话、邮寄地址、社会保险号码和信用卡号码等个人信息。目标是获取公司银行信息和其他敏感信息,以促进进一步的金融欺诈、盗窃和其他网络犯罪。

 

鱼叉式网络钓鱼(spear phishing)和捕鲸(whaling)的区别

什么是捕鲸(whaling)?

捕鲸是鱼叉式网络钓鱼攻击的另一种变体,只是捕鲸的目标是某个组织的高层管理人员或决策者。目标是有意义或重要的人;它可能是一个组织的首席执行官、首席运营官或首席技术官。这些攻击通常会考虑这些执行角色的特定职责,使用集中消息来欺骗他们。攻击是基于这样一种假设,即这些人有更敏感的信息要泄露,例如管理员帐户的密码、商业秘密等。攻击者发送一封假装是组织(如客户)的电子邮件。该消息是如此具体,它可能看起来足够合法的受害者采取行动,并点击一个链接,其中包含恶意代码安装在他/她的计算机上,否则它可能会重定向到一个网站或网页在黑客的控制下。

 

鱼叉钓鱼和捕鲸的区别

定义

–鱼叉式网络钓鱼是一种特定形式的网络钓鱼,其目标是特定的组织或一群人,而不是随机的一群人。犯罪行为人以受信任方的身份向尽可能多的用户发送恶意电子邮件,并诱使受害者点击伪造电子邮件或短信中的恶意链接,从而在其计算机或网络上安装恶意代码。类似地,捕鲸是鱼叉式网络钓鱼的一个子集,针对的是一个组织的高层管理人员或决策者,他们比普通用户有更多的关键信息要丢失。

目标

–鱼叉式网络钓鱼和捕鲸攻击在复杂程度和目标受害者方面有很大不同。鱼叉式网络钓鱼攻击是针对组织或特定个人定制的,目的是获取公司银行信息和其他敏感信息,以促进进一步的财务欺诈。另一方面,捕鲸攻击的目标是组织的高级成员或C级高管,如CEO、COO或CTO,以获取公司帐户、公司机密、管理帐户、商业机密等的高级凭据。捕鲸攻击的目标是高级个人,而鱼叉式网络钓鱼则针对低调的目标。

缓解

–保护您的计算机或网络免受网络钓鱼攻击的最有效措施是教育人们使用社会工程技术。鱼叉式网络钓鱼邮件不容易被发现,所以在实际点击链接之前,最好先检查任何可点击链接的目的地。其他措施包括双因素身份验证和密码管理策略。捕鲸需要与其他社会工程攻击一样的保护,如适当的恶意软件和防病毒保护,最重要的是,用户意识。用于减轻鱼叉式网络钓鱼攻击的相同技术也适用于捕鲸。

鱼叉钓鱼与捕鲸:比较图

鱼叉式网络钓鱼(spear phishing)和捕鲸(whaling)的区别

 

总结

简言之,鱼叉式网络钓鱼和捕鲸式攻击在复杂程度和目标受害者方面有很大不同。捕鲸攻击的目标是高层次的个人,而鱼叉式网络钓鱼则是针对低调的目标。攻击者伪装成受信任的一方,欺骗受害者打开电子邮件或短信。接下来,受害者被诱骗点击一个链接,从而在他们的计算机上安装恶意代码。虽然捕鲸的目标是组织高层的高级管理人员或决策者,但用于减轻鱼叉式网络钓鱼攻击的相同技术也适用于捕鲸。阻止捕鲸攻击成功的最佳措施是使用数字签名。

  • 发表于 2021-06-26 13:07
  • 阅读 ( 547 )
  • 分类:IT

你可能感兴趣的文章

假新闻让你暴露在恶意软件面前!

...昭著的亚洲黑客组织Naikon利用。该组织使用了有针对性的鱼叉式网络钓鱼邮件,标题是突发新闻或与这两起事件有关的新信息。电子邮件包含加载了恶意负载的附件,或指向安装远程访问特洛伊木马(RAT)的视频附件。 ...

  • 发布于 2021-03-15 16:09
  • 阅读 ( 176 )

2019年5大网络安全威胁揭晓

... 你还需要警惕其他类型的网络攻击,比如鱼叉式网络钓鱼和捕鲸。 ...

  • 发布于 2021-03-23 09:39
  • 阅读 ( 237 )

您应该了解的8种网络钓鱼攻击

... 2鱼叉式网络钓鱼 ...

  • 发布于 2021-03-29 18:42
  • 阅读 ( 183 )

不是网络钓鱼:谷歌本周将改变其登录屏幕

...的登录屏幕可能会引发精明的网络用户的恐慌,他们害怕鱼叉式网络钓鱼和其他围绕假用户名和密码字段构建的攻击。因此,无论变化多么微小,我们都有必要知道什么时候会发生变化。 谷歌上周宣布了新的登录屏幕,GSuite用...

  • 发布于 2021-04-05 07:56
  • 阅读 ( 81 )

什么是“鱼叉式网络钓鱼”,它是如何摧毁大公司的?

新闻中充斥着针对**、大公司和政治活动家的“鱼叉式网络钓鱼攻击”的报道。根据许多报道,鱼叉式网络钓鱼攻击现在是公司网络最常见的泄密方式。 鱼叉式网络钓鱼是一种新的更危险的网络钓鱼形式。“长矛钓鱼者”没有...

  • 发布于 2021-04-09 03:36
  • 阅读 ( 220 )

twitter称,一次鱼叉式网络钓鱼攻击导致了这场巨大的比特币骗局

Twitter在一篇博客文章和周四晚上发布的一系列tweet中提供了关于7月15日这一史无前例的攻击的最新消息,黑客可以从tweet上一些最受关注的帐户发tweet。Twitter现在说,一些员工成为了电话矛式网络钓鱼攻击的目标。虽然Twitter没有...

  • 发布于 2021-04-19 00:05
  • 阅读 ( 228 )

网络钓鱼(phishing)和鱼叉式网络钓鱼(spear phishing)的区别

...标人群广泛。 最近,一种更具针对性的网络钓鱼形式“鱼叉式”网络钓鱼在安全生态系统中扮演了重要角色。与钓鱼攻击不同,这些攻击的目标是组织内的特定个人或组,并使用欺骗手段说服用户单击链接,从而在其计算机上...

  • 发布于 2021-06-25 23:25
  • 阅读 ( 456 )

网络钓鱼(phishing)和垃圾邮件(spam)的区别

网络威胁是当今最大的威胁,公司和组织一直在努力确保信息安全。全球IT业仅在一年内就在安全方面花费了数十亿美元,这超过了全球三分之二国家的GDP。而高层组织仍然无法免受窥探和潜在黑客的攻击。每周,如果不是每天...

  • 发布于 2021-06-26 00:24
  • 阅读 ( 333 )

网络钓鱼(phishing)和欺骗(spoofing)的区别

随着技术的进步和全球互联网接入的普及,网络入侵已经成为白领犯罪的一种广泛使用的媒介,包括身份盗窃、数据泄露和信用卡欺诈等。欺骗电子邮件和网络钓鱼是网络犯罪分子或欺诈者伤害、操纵或破坏计算机系统或网络并...

  • 发布于 2021-06-26 08:10
  • 阅读 ( 397 )

垃圾邮件(spam)和网络钓鱼邮件(phishing mail)的区别

...目的的敏感信息,或者要求为可疑的原因提供某种捐赠。鱼叉式网络钓鱼是针对特定的个人,如诱饵钩,以获取机密信息。   垃圾邮件和网络钓鱼邮件的区别 意思 –垃圾邮件是一种相当于未经请求的电子邮件(或垃圾邮件)的...

  • 发布于 2021-06-26 13:05
  • 阅读 ( 494 )
Zy8cCJz87
Zy8cCJz87

0 篇文章

相关推荐