精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

網絡釣魚大講堂 Part4 | 網絡釣魚攻擊戰術

安全 應用安全
像任何軍事活動一樣,網絡釣魚攻擊都是從很多瑣碎的工作開始的。發起攻擊前,需要進行大量的研究和細致的計劃與準備。很多情況下,這些都不是一蹴而就的。它們是精心策劃的攻擊,能夠讓任何戰術家引以為傲。

要防護網絡釣魚攻擊并制定相應計劃,深入了解攻擊者很關鍵,需要更多地了解此類攻擊過程,包括從初始計劃及準備階段到釣魚網絡如何協助攻擊發生,再到提交誘餌并收集數據 這些信息不僅可以幫助企業和組織對不可避免的攻擊做到有備無患,在他們制定對抗攻擊的關鍵步驟時還能提供重要的參考,有時甚至可以預防攻擊。盡管無法保證攻擊者不攻擊您或您的企業,但請記住“凡事預則立”。

[[203630]]

計劃與準備

像任何軍事活動一樣,網絡釣魚攻擊都是從很多瑣碎的工作開始的。發起攻擊前,需要進行大量的研究和細致的計劃與準備。很多情況下,這些都不是一蹴而就的。它們是精心策劃的攻擊,能夠讓任何戰術家引以為傲。

收集信息 — 第一步

策劃網絡釣魚攻擊的第一步是搜集信息。釣魚組織(多數情況下,為團伙或網絡,并非牟取一己私利的獨立黑客)必須確定攻擊目標,然后搜集可讓攻擊滲透任何安全協議的重要信息。大多數黑客組織利用互聯網中繼聊天(IRC)進行策劃和戰略溝通,并討論攻擊目標、攻擊方法等,因為IRC是匿名的,并且安全。

釣魚組織以團伙或網絡形式出現,通常沒有核心領導。釣魚組織被稱之為“無標度網絡”,他們按照組織的一致意見行動而不受中央源的指導。Avalanche Gang就是一個典型例子。Avalanche Gang于2008年成立于東歐,并被認為對2009年大多數攻擊和破壞活動負責。有趣的是,Avalanche Gang是從一個更久遠的名為Rock Phish的組織中分裂出來的。二者均已解散,但未有任何成員被捕,因此這些黑客一定還存在,一直在密謀和竊取數據。

組織形成并開通在線聊天后,成員們便開始執行具體任務。有的負責設計釣魚網站,有的負責對郵件和圖片進行編碼,有的負責創建組織將會使用到的郵件文本或通知,還有的負責在互聯網上廣撒網,尋找可用于攻擊目標的信息。他們盡力獲取員工姓名、社交賬戶信息等。

在確定主要目標和組織內作為切入點的具體個人后,釣魚團伙就會開始下餌。誘餌可采取任何不同形式,但最常見的是設計用戶擔憂或關注的郵件內容,提供鏡像預期訪問網站的釣魚網站地址。例如,2008年的鯨釣攻擊(針對公司高管)中利用的是虛假傳票郵件。郵件中包含每位高管的準確個人信息,包括姓名、電話號碼和地址,看起來非常真實,導致2000位不同的高管人員信以為真。

請好好思考一下。這些都不是知之甚少的低級別員工,而是有多年經驗和商業頭腦的高級領導。他們都信以為真并點開了郵件鏈接。然而,該鏈接并不是提示他們輸入賬戶名稱和登錄,而是鏈接到一個可秘密下載惡意軟件到他們計算機上的網站。該惡意軟件可記錄鍵盤操作,獲取賬戶信息。

這只是其中一例。攻擊者手上有很多攻擊武器,包括:

  • 提醒賬戶余額不足或檢測到賬戶中存在惡意活動的銀行郵件
  • 免費贈品,上至高價值獎品,下至免費食品
  • 虛假社交通知,如Facebook發來的關于朋友添加了本人照片的提醒
  • 網絡安全公司發來的關于賬戶被攻擊的告警,通常包括聯系人信息、合法公司名稱和URL。攻擊者表示,實現這一切只需輕輕一點,剩下的就交由歷史了。通過訪問被攻擊主機,攻擊者幾乎可以做任何事情,包括植入惡意代碼、下載病毒和獲取數據。在某些情況下,攻擊組織可訪問重要的公司數據長達數月、甚至數年之久。

釣魚網絡

如上所述,網絡釣魚攻擊通常不是一個獨立的攻擊者 而是團隊完成的。這些團隊被稱之為釣魚網絡。你可以把他們想象成任何其他的商業網絡,團隊成員技能互補,一起為實現共同的事業或目標而努力。攻擊者表示,實現這一切只需輕輕一點,剩下的就交由歷史了。通過訪問被攻擊主機,攻擊者幾乎可以做任何事情,包括植入惡意代碼、下載病毒和獲取數據。在某些情況下,攻擊組織可訪問重要的公司數據長達數月、甚至數年之久。

很久之前,攻擊者常常各自為戰。這種情況可追溯至20世紀80年代,Dr. Rapp開發了一款木馬病毒,通過計算機軟盤進行傳播。然而,攻擊者很快就意識到人多力量大。大約在2006年,網絡犯罪分子開始團結起來形成網絡進行信息交換、相互學習、取長補短,并攻擊個人無法實現的目標。

所以,這些團隊是如何運作的? Cloudmark對典型釣魚網絡進行解析,以此來說明他們吸納具有理想技能的個人成功攻擊任何組織(無論規模或行業)是何等容易。通常,他們中包括專注于批量郵件策略(包括精通語法技巧)的個人,還包括模板設計師、服務器管理員、購買可用于生成虛假借記卡等財務信息的出納員,以及運行自動化腳本的僵尸機。

當然,事實遠非如此。很多技術可用來增強釣魚網絡。例如,Avalanche Group利用僵尸網絡(由被攻擊PC組成)提供釣魚網站,誘騙用戶主動提供目標信息。釣魚軟件包和工具的作用是了解初始攻擊的理想場所。

聊天室在釣魚組織的成功中發揮著重要作用。因為聊天室成員都急于尋找聊天對象,因而更容易受到釣魚攻擊影響。事實上,賽門鐵克在2013年發現了這樣一個釣魚組織。該組織使用一款亞洲聊天應用程序,表面上讓用戶與印度和巴基斯坦婦女交談,但實際上竊取了用戶的賬戶憑據。

釣魚組織還具有利用受感染PC創建僵尸網絡的專有技術和動機。通過將這些受感染的機器組成一個網絡,他們能夠實現更大的目標。最初的感染可能來自任何來源,包括路過式下載、木馬、包含受感染站點鏈接、甚至受感染文件的郵件,以及“快速通量”(fast flux是一種DNS技術,可將受感染站點隱藏在代理后面)。

簡而言之,這些釣魚組織復雜而又老練。他們規模大,傳播廣,且獨立自治。個人成員都是匿名的,他們動機明確,技術精湛。通過把這些技術精湛的人員(技術包括網站設計、病毒編碼、有效寫作、安全漏洞識別與策略)聚集在一起,這些網絡可以對最大的企業、組織甚至政府機構構成威脅。

下餌與信息搜集

網絡釣魚攻擊都要使用誘餌。釣魚網絡竭盡全力獲取員工或主管信息,但若不能創造出誘人的餌,所有的努力都是徒勞。因此,誘餌非常重要。若誘餌不引人注目,目標就不會采取預期操作(例如單擊鏈接)。這意味著攻擊者失去了攻擊目標,無論是入侵PC、財務信息還是個人數據,或其他完全不同的內容。釣魚網路使用的誘餌的形式多種多樣。

最常見的是偽造郵件。這種情況下,郵件被偽裝成看似來自組織內部人員的郵件。偽造的郵件看上去非常真實,包括郵件發送域名,,很難被檢測到。此類郵件的目的五花八門,最常見的目的是讓收件人:

  • 點擊鏈接進入釣魚網站,此時收件人憑證可能會被盜或有惡意軟件下載到他們的計算機上
  • 直接提供發件人要求的某類信息,通常是賬戶憑據或其他信息,幫助攻擊者實現其目標
  • 下載受感染文件(Word、Excel或PDF格式)
  • 點擊鏈接進入網站,并下載蠕蟲到自己的電腦上,從而竊取收件人的通訊錄聯系人信息,并發送更多虛假郵件

當然,發送虛假郵件只是攻擊者的手段之一。他們也可進行所謂的“克隆釣魚”。這種情況下,攻擊者誘騙郵件收件人讓其誤以為郵件是是對先前消息的回復或是認識的人轉發的消息或文件。

攻擊者還會使用暴力釣魚。暴力釣魚恰如其名。在這種情況下,攻擊者將創建由隨機數字和字母組合而成的子域,與公司主要的郵件發送域相關聯。這一方法之所以奏效是因為大部分公司都有不止一個郵件發送域,并且其中一些郵件發送域還不支持DMARC協議。

Chatbot是攻擊者投給潛在受害者的又一種誘餌。為實施這種攻擊,首先建立社交網絡。Chatbot發送一個朋友請求,當接收人接受請求,Chatbot幾乎立即向目標個人發送包含鏈接的信息。該鏈接聲稱包括對攻擊目標很重要的內容(請記住,釣魚組織已做過研究且了解什么能讓目標個人“怦然心動”)。

上鉤

任何網絡釣魚攻擊的終極目標都是讓目標“上鉤”。一旦下餌,目標上鉤后,好戲就開始了。至此,攻擊者可訪問其需要的信息。若獲取了管理員憑證,攻擊者可以做很多事情,包括誘騙其他用戶。在最壞的情況下,攻擊者利用DNS緩存污染接管整個服務器,并將所有流量重定向至釣魚網站。攻擊者還能夠截獲數據,甚至掃描硬盤、收件箱及其他文件夾。

一旦加入,網絡釣魚攻擊者將開始數據提取流程。他們會抓取數據庫數據以獲取個人和財務數據,并將這些數據添加到電子表格中。他們對某些類型的數據特別感興趣,包括:

  • 社保號
  • 姓名全稱
  • 通信地址
  • 郵箱地址
  • 信用卡號
  • 密碼

一旦信息被抓取和保存,釣魚組織將執行計劃的最后一步。他們在黑市上出售這些信息,其他人會利用這些信息竊取身份,開立新的信用卡賬戶,或利用他人資料偽造全新的身份。出價高者將得到這些數據,然后釣魚組織瓜分利潤。在某些地方,某些人可能愿意以1200美元的高價購買個人手機號碼和郵件地址。

網絡釣魚的可怕性不僅在于數據失竊,還在于攻擊易于發動。而且,任何企業、組織或政府機構都可能成為受害者。唯一的防護方法是要提高警惕并做好準備。

原文鏈接:http://blog.nsfocus.net/phishing-tactic/

【本文是51CTO專欄作者“綠盟科技博客”的原創稿件,轉載請通過51CTO聯系原作者獲取授權】

戳這里,看該作者更多好文

責任編輯:趙寧寧 來源: 51CTO專欄
相關推薦

2017-09-14 15:55:20

2017-09-14 14:27:40

網絡釣魚攻擊勒索軟件

2017-09-13 23:21:19

2017-09-13 23:28:01

2017-12-07 09:49:25

2015-12-16 11:15:01

2021-10-03 15:50:06

網絡釣魚病毒黑客

2023-09-15 11:48:56

2015-02-13 13:11:15

2021-03-10 10:05:59

網絡釣魚攻擊黑客

2010-09-03 13:55:25

2021-04-09 08:11:30

網絡釣魚攻擊eSentire

2017-12-07 22:58:14

2009-11-14 09:35:42

2013-05-03 13:27:59

2021-10-31 08:07:54

釣魚攻擊網絡釣魚攻擊

2017-02-17 07:12:24

2023-12-19 10:08:47

2021-08-16 17:42:08

AI網絡釣魚攻擊

2023-12-14 15:34:19

點贊
收藏

51CTO技術棧公眾號

国产精品美女av| 精品国产免费久久 | 亚洲成a人片77777在线播放 | 黄色免费福利视频| 欧美偷拍视频| 久久激情一区| 欧美疯狂做受xxxx高潮| 在线免费观看成年人视频| 亚洲精品国产嫩草在线观看| 亚洲色图欧美激情| 久久av一区二区三区亚洲| 最近中文字幕av| 国产一区日韩一区| 尤物精品国产第一福利三区| 9.1在线观看免费| 日韩欧美一区二区三区在线观看| 亚洲另类色综合网站| 免费看成人片| 亚洲精品国偷拍自产在线观看蜜桃| 国产精品一二| 欧美高清视频免费观看| 成人在线观看免费高清| 久久视频在线观看| 欧美一区二区三区影视| 日本www.色| 五月天国产在线| 亚洲女厕所小便bbb| 蜜桃视频在线观看91| 亚洲黄色精品视频| 国产一区欧美日韩| 国产精品爽爽爽| 国产精品久免费的黄网站| 欧美99久久| 色偷偷噜噜噜亚洲男人| 国产成人无码精品久久二区三| 97久久超碰| 欧美一区二区三区视频| 亚洲36d大奶网| 欧美动物xxx| 天天综合日日夜夜精品| 国产av熟女一区二区三区| 欧美另类极品| 国产精品毛片a∨一区二区三区| 欧美三日本三级少妇三99| 黄色一级a毛片| 国产成人av一区二区| 亚洲在线观看视频网站| 国产又粗又猛又爽又黄的| 男女男精品网站| 国产精品美女视频网站| 波多野结衣理论片| 日韩av成人高清| 国产97免费视| 亚洲第一区av| 美女mm1313爽爽久久久蜜臀| 国产精品人人做人人爽| 无码人妻久久一区二区三区 | 清纯唯美亚洲综合| 日本特级黄色片| 人妖一区二区三区| 美女诱惑一区| 26uuu亚洲伊人春色| 久久久91视频| 国产深夜男女无套内射| 成人在线app| 国产精品麻豆久久久| 欧美日韩国产乱码电影| 日日碰狠狠添天天爽超碰97| 91豆花视频在线播放| 亚洲自拍欧美精品| 日韩 欧美 视频| 涩涩视频网站在线观看| 色综合久久中文字幕综合网 | 日本japanese极品少妇| 欧美自拍一区| 一级做a爰片久久毛片美女图片| 国产调教在线观看| 色综合天天爱| 欧美大片在线影院| 久久久久久91亚洲精品中文字幕| 久久久夜夜夜| 国产日产欧美a一级在线| 国产理论视频在线观看| 国产suv精品一区二区883| 国产精品视频免费一区| 久久久久久青草| 国产精品久久久久久久久图文区| 最新av网址在线观看| 超碰成人av| 欧美日韩国产一二三| jjzz黄色片| 国产成人一区| 欧美丰满少妇xxxx| 国产成人自拍偷拍| 国产精品996| 欧美亚洲免费在线| 18视频在线观看| 色婷婷亚洲精品| 亚洲欧美日韩中文字幕在线观看| 午夜先锋成人动漫在线| 精品国产一区二区三区久久狼黑人 | 亚洲国产视频二区| 亚洲午夜色婷婷在线| 日本高清一二三区| 老**午夜毛片一区二区三区| 亚洲自拍中文字幕| 免费福利在线视频| 一区二区三区丝袜| 一本色道久久亚洲综合精品蜜桃| 亚洲小说春色综合另类电影| 亚洲色图15p| 国产极品在线播放| 精品在线观看视频| 欧日韩一区二区三区| 免费在线看电影| 欧美日韩五月天| 亚洲熟妇一区二区三区| 欧美日本中文| 国产这里只有精品| 国产在线一在线二| 精品动漫一区二区三区| 精品人妻人人做人人爽夜夜爽| 日韩88av| 日本韩国在线不卡| 日韩一级片免费在线观看| 日韩一区中文字幕| 丝袜制服一区二区三区| 色婷婷av一区二区三区丝袜美腿| 久久国产视频网站| 欧美高清69hd| 久久人人97超碰com| 成人精品视频在线播放| 日韩视频一二区| 久久久999精品| 亚洲一区二区人妻| 欧美激情一二三区| 免费看a级黄色片| 欧美变态挠脚心| 久久久久久国产三级电影| 精品黑人一区二区三区在线观看 | 欧美激情视频一区二区三区| h片在线观看下载| 欧美一级片在线观看| 青青草华人在线视频| 蜜臀久久久久久久| 一本一道久久a久久综合精品| 亚洲爱爱视频| 国产一区二区三区视频免费| 自拍偷拍18p| 国产亚洲综合色| www日韩视频| 成人3d动漫在线观看| 国产精品久久久久久久一区探花| 精品视频一二三| 欧洲国内综合视频| аⅴ天堂中文在线网| 日本91福利区| 正在播放久久| 亚洲1区在线观看| 久久久久久久久久久成人| 国产高中女学生第一次| 亚洲伊人色欲综合网| 国产精品九九视频| 一区二区动漫| 欧美日韩一区二区三区免费| 色8久久影院午夜场| 最新69国产成人精品视频免费| 中文字幕人妻丝袜乱一区三区| 国产精品久久久一本精品| 日韩成人精品视频在线观看| 女主播福利一区| 久久av一区二区| 97精品国产99久久久久久免费| 色偷偷综合社区| 国产美女明星三级做爰| 亚洲成人免费看| 性高潮久久久久久久| 另类小说综合欧美亚洲| 精品无码av无码免费专区| av综合网站| 国产v综合ⅴ日韩v欧美大片| p色视频免费在线观看| 日韩亚洲电影在线| av大片免费观看| 国产精品日日摸夜夜摸av| 一区二区三区在线高清| 一区二区三区四区五区精品| 国产精品日本一区二区不卡视频 | 制服丝袜专区在线| 色综合影院在线| 亚洲经典一区二区| 狠狠躁18三区二区一区| 国产免费嫩草影院| 床上的激情91.| 韩国日本美国免费毛片| 欧美激情综合色综合啪啪| 久久久久久欧美精品色一二三四| 日韩色淫视频| 久久久久久久久久久免费精品| 精品视频二区| 欧美电视剧在线看免费| youjizz在线视频| 1区2区3区欧美| 粉嫩av蜜桃av蜜臀av| 国产一区在线观看麻豆| 国产精品亚洲二区在线观看| 欧美二区不卡| 日韩中文一区二区三区| 超碰97久久| 成人av番号网| 亚洲黄色免费看| 久久福利视频网| 成年网站在线| 日韩国产欧美精品一区二区三区| 人妻av一区二区| 在线看三级电影| 精品国产免费人成电影在线观看四季 | 久久久久亚洲av无码网站| 日韩av成人高清| 精品国产免费av| 韩日欧美一区| 中文字幕av导航| 波多野结衣在线观看一区二区三区 | 欧美极品另类videosde| 波多野结衣视频播放| 国产一区二区不卡在线| www.精品在线| 日韩电影在线观看电影| a√天堂在线观看| 亚洲区第一页| 国产又粗又爽又黄的视频| 欧美日韩伦理在线免费| 欧美精品成人一区二区在线观看 | jizz久久久久久| 日本精品性网站在线观看| www成人免费观看| 久久久久久九九九| 欧美人与性动交α欧美精品济南到 | 亚洲精品国产精品久久| 男人的天堂久久| 国产精品国产亚洲精品看不卡15| 99综合久久| 91精品久久久久久久久久| jizzyou欧美16| 国产精品综合久久久| 国产一区精品福利| 国产精品无av码在线观看| 日本.亚洲电影| 国产精品久久久久久久电影| 综合久久国产九一剧情麻豆| 最近中文字幕在线mv视频在线| eeuss国产一区二区三区| 亚洲av午夜精品一区二区三区| 国产毛片精品视频| 日本网站在线看| 国产一区在线不卡| 久久久久亚洲av片无码v| 韩国成人在线视频| 特级黄色片视频| 国产精品亚洲视频| 欧美熟妇精品一区二区| 丁香婷婷综合网| 性欧美丰满熟妇xxxx性久久久| 91看片淫黄大片一级在线观看| 国产男女猛烈无遮挡a片漫画 | 欧美精品网站| www.国产在线视频| 99综合精品| 国产激情在线观看视频| 美美哒免费高清在线观看视频一区二区 | 在线观看精品| 91日本在线视频| 风间由美性色一区二区三区四区 | 亚洲欧洲综合另类| 久久99久久精品国产| 欧美调教视频| 亚洲国产欧洲综合997久久 | 久久精品无码中文字幕| 99精品视频免费| 一区二区在线播放视频| 国产在线视频一区二区三区| 精品1卡二卡三卡四卡老狼| 久久久国产一区二区三区四区小说 | 亚洲图区在线| 亚洲一区高清| 伊人成人在线视频| 欧美精品aaaa| 国产成人高清在线| 精品欧美一区二区久久久| 成人欧美一区二区三区黑人麻豆 | 在线观看国产精品一区| 亚洲女同ⅹxx女同tv| 麻豆精品久久久久久久99蜜桃| 欧美日韩成人激情| 无码h黄肉3d动漫在线观看| 一区二区三区无码高清视频| 亚洲国产精品精华素| 日韩美女在线观看| 成人在线视频中文字幕| 神马影院我不卡午夜| 亚洲午夜激情在线| 色噜噜狠狠一区二区| 99re6这里只有精品视频在线观看| 极品尤物一区二区| 欧美日韩在线视频观看| 国产精品无码免费播放| 亚洲乱码av中文一区二区| 国产丝袜在线| 日本中文字幕不卡免费| 亚洲三区欧美一区国产二区| 亚洲自拍三区| 久久综合影视| 男人的天堂影院| 亚洲美女偷拍久久| 中文字幕丰满人伦在线| 日韩hd视频在线观看| 伊人电影在线观看| 国产日韩精品视频| 国产欧美亚洲精品a| 黄页网站大全在线观看| 国产一区二区三区在线观看免费视频 | 亚洲特黄一级片| 国产美女www爽爽爽| 精品中文字幕久久久久久| 国产在线xxx| 91亚洲午夜在线| 久久在线播放| 超碰av在线免费观看| 色综合久久一区二区三区| 欧美极品美女电影一区| 在线成人免费| 亚洲欧洲免费无码| 日本aⅴ免费视频一区二区三区| av中文字幕免费观看| 精品久久香蕉国产线看观看亚洲 | 国产成人日日夜夜| 国产精品视频一区二区在线观看| 91久久久免费一区二区| 免费人成在线观看网站| 欧美尤物巨大精品爽| 色橹橹欧美在线观看视频高清| 免费观看美女裸体网站| 成人在线视频一区二区| 久久久久亚洲AV| 日韩免费一区二区三区在线播放| 岛国成人毛片| 99久久无色码| 影音先锋亚洲一区| 99久久人妻精品免费二区| 日韩欧美大尺度| 九色视频在线播放| 国产精品久久久久久中文字| 欧美日韩亚洲在线观看| 嫩草影院国产精品| 中文字幕中文字幕一区二区 | 国产在线国偷精品产拍免费yy| 国产三级精品三级观看| 正在播放亚洲一区| 日皮视频在线观看| 精品一区二区国产| 久久成人亚洲| 国产破处视频在线观看| 91麻豆精品国产无毒不卡在线观看| www在线观看播放免费视频日本| 91嫩草在线| 中文亚洲免费| 精品人妻一区二区三区蜜桃视频| 欧美亚一区二区| 黄色片免费在线观看| 国产精品对白刺激久久久| 91久久午夜| 欧美波霸videosex极品| 91精品国产色综合久久不卡蜜臀| 日本片在线观看| 久久99久久99精品蜜柚传媒| 青青青爽久久午夜综合久久午夜| 国产麻豆视频在线观看| 亚洲第一福利在线观看| 欧美一区国产| 久久国产精品免费观看| www.66久久| 中文av免费观看| 欧美激情区在线播放| 日韩三级视频| 欧美国产日韩另类 | 欧美网站免费观看| 欧美韩日一区二区三区四区| 午夜精品久久久久久久爽 | jizz国产在线| 欧美国产乱视频| 国产探花在线精品| 少妇高潮一69aⅹ| 日本乱人伦一区| 91三级在线| 日本一区二区精品| 成人午夜视频在线| 岳乳丰满一区二区三区| 97视频免费在线看| 真实国产乱子伦精品一区二区三区| 亚洲国产精品va|