網絡 釣魚

電腦保安上講嘅釣魚diu3 jyu2(英文:phishing)係廿一世紀初其中一種最常見嘅攻擊,用嚟引受害人提供密碼或者信用咭號碼等嘅敏感資訊。

網絡 釣魚
「我哋係受信銀行,親愛嘅客戶,我哋留意到您最近嘗試由第個國家度提取 135.25 文咁多錢。如果上述嘅資訊唔正確,可能表示有人偷入您個戶口。為咗安全起見,請您撳以下條拎去我哋個網站:」
(收到呢封 e-mail 嘅人一撳條拎就出事。)

概論

一場釣魚式嘅攻擊過程如下:

  • 攻擊方假扮成一啲信得過嘅人或者組織,例如扮成銀行或者政府嘅人員呀噉;
  • 向受害方傳信息或者電郵,而且提到一啲會令受害方「揗雞,想即刻行動」嘅內容,例如「我哋係 XX 銀行,你個戶口喺三日前畀一個身處美國嘅人提咗咁多咁多錢」噉;
  • 靠呢種信息或者電郵引受害方提供一啲敏感資訊,例如「如果啲錢唔係你提取嘅,麻煩撳下面條,提供你嘅信用咭號碼」噉;
  • 釣魚式攻擊通常會配合埋各種嘅惡意軟件嚟用,受害方一撳條拎,就會出事-可能條拎會連去一個叫受害方填敏感資訊嘅網站,甚至一撳條拎隻惡意軟件就會單撈落受害方部機度。

黑客寫好信息設好條拎之後,就向 1,000 個人 send(粵拼sen1)釣魚電郵,梗會有一兩個人上當。

進階啲嘅釣魚式攻擊仲可以好個人化(魚叉式釣魚)-例如黑客望到某個人手上有啲價值連城嘅資產,就走去調查吓嗰個人,知佢有咩朋友,跟住喺釣魚用嘅電郵度模仿佢啲朋友嘅口吻寫嘢。

應對

事實表明,釣魚式攻擊可以造成巨大嘅損失,例如喺 2020 年代初就出咗好多單,有黑客用釣魚式攻擊引人撳拎,用拎嘅惡意軟件嚟偷走值成幾廿萬美金NFT ,甚至仲有荷里活嘅演員畀人透過呢種方法偷走佢嘅 NFT 資產。因為噉,有唔少電腦保安工作者都有研究點樣對付釣魚式攻擊,例如反垃圾電郵技術就可以用嚟減少啲人睇到釣魚用電郵嘅機率

睇埋

Tags:

網絡 釣魚 概論網絡 釣魚 應對網絡 釣魚 History and current status of phishing網絡 釣魚 Phishing techniques網絡 釣魚 Phishing examples網絡 釣魚 Damage caused by phishing網絡 釣魚 Anti-phishing網絡 釣魚 睇埋網絡 釣魚信用咭號碼密碼敏感資訊英文電腦保安

🔥 Trending searches on Wiki 粵語:

鳳閣恩仇未了情大戲大王花許光漢芭蕾舞詞彙表屯門站 (屯馬綫)東南西北翡翠拿破崙總有一瓣喺左近香港理工大學環保4R風暴 (電影)邱宇辰粉嶺英格蘭冠軍足球聯賽陳朝琴甲蟲泰文曱甴王沛詩六四事件姜濤大時代 (中國大陸電視劇)水氣掣周殷廷李龍基防彈少年團無綫新聞部主要人員名單足智彩羋月傳畢氏定理張雨綺沙葛方皓玟三角函數公式一覽E (數學常數)廖淑怡字節佐敦站龍珠士多啤梨俄烏戰爭中華民國自由神像仙樂飄飄處處聞 (電影)阿不思·鄧不利多六詩香港上市公司一覽張右雨謝東閔 (香港)千門八將美式16波譚詠麟楊建文戴卓爾夫人Summer Girls 2022美國國務卿朱棣See You Again天鵝湖陽關道香港基本法第23條性交王雍泰田井虹謝安琪瑪嘉烈與大衛系列 絲絲坂井泉水岩田剛典富士山尼日利亞世界計畫 繽紛舞台! feat.初音未來忘不了魚🡆 More