피싱을 정의하기 위해 해커가 사람과 조직으로부터 개인 정보를 훔칠 수있는 많은 방법 중 하나입니다. 실제 이메일, 메시지 또는 웹 사이트로 보이는 것은 로그인 자격 증명, 신용 카드 및 사회 보장 번호 등을 훔치는 함정이 될 수 있습니다. 피싱 작품, 다양한 피싱 방법 및 피싱 공격으로부터 자신을 인식하고 보호하는 방법.
피싱은 어떻게 작동합니까?
피싱은 속임수입니다. 실제 사람, 회사, 은행 또는 그룹에서 온 것처럼 보이는 가짜 메시지, 이메일 또는 기타 상호 작용을 보내서 작동합니다.아래에서 도움을주기 위해 피싱의 주요 스키마를 설명했습니다.
미끼를 보내기 정보
착취
봐! 아래 스크린 샷은 Bank of America의 이메일입니다. 진짜입니까?
to : address 섹션에 다른 수신자가있는 경우. 비전문가로 읽히고 오류가 있습니까?
메시지는 잘못되고 비전문적으로 쓰여진 것으로 보입니다. 내 이름에는 주소가없고, 임의의 단어에 대한 불필요한 대문자, 구두점 부족, 브랜드 디자인, Bank of America의 서명이 없습니다. 공식적으로 보이지 않습니까? 하이퍼 링크를 확인하십시오. 이것은 동일한 조직의 웹 사이트입니까?
헬퍼 팝업 텍스트는 웹 사이트가 www.bankofamerica가 아님을 나타냅니다. .com. 대신, 우리는 이상한 웹 페이지 URL을 가지고 있습니다. 피싱은 이것보다 더 정교 해집니다. 아래는 가짜이지만 더 믿을만한 피싱 이메일의 또 다른 예입니다. 미끼는 훨씬 더 강력하므로 가짜인지 알기가 더 어렵습니다.
발신자의 이름, 로고, 이메일 디자인 형식 및 메시지는 실제적입니다.
위의 이메일은
of-america@cmail31.com 입니다. 다시 말하지만, 그것은 Bank of America가 아닙니다. Legit Bank of America 이메일 주소는 항상 도메인을 가지고 있습니다. 정교한 피싱은 명백한 사기 이메일 주소를 넘어선 것입니다. 때로는 이메일 주소가 명백하지 않으며 iforgot.apple.com Phishing Scam에서와 같이 실제와 더 유사하게 보입니다. 이 경우 Apple ID 사용자는 Phishing 이메일을 대상으로하며 Apple ID를 재설정하고 복제 된 이메일 메시지 그래픽을 사용하여 Apple으로 포즈를 취하도록 요청합니다. 결과적으로 사람들은 Apple ID를 인수하여 ID TheFTS와 금융 사기로 이어졌습니다. 와 같은 단어를 발견했습니다. 2007 년 초에 해커는 전 세계적으로 50 개의 금융 기관을 목표로 삼았습니다. 약국 공격. 배치되지 않은 버전의 Microsoft Windows 10을 사용하는 사람들은 Pharming 웹 사이트에서 트로이 목마를 다운로드합니다. 바이러스는 일반적인 Windows 파일과 동일한 이름을 가지므로 감지하기가 어렵습니다. 그런 다음 기밀 데이터를 캡처하여 공격자에게 바로 보냈습니다. 클론 피싱 공격 클론 피싱 공격은 페이스 북, 코인베이스 등과 같은 인기있는 웹 사이트의 현실적인 복제본을 만드는 것과 관련이 있습니다. 메시지의 링크. 사악한 쌍둥이 공격은 가짜 Wi-Fi 네트워크를 사용하여 계정에 로그인 할 때 이름 및 비밀번호와 같은 데이터를 가로 채립니다. 2022 년 8 월, 다국적 디지털 커뮤니케이션 기술 회사 인 Cisco는 일련의 정교한 Vishing에 희생되었습니다. 공격. 해커는 개인 코드와 제품 개발에 대한 정보가 포함 된 데이터베이스에 액세스 할 수있었습니다. 다행히도 대규모 손해 배상 가능성에도 불구하고 중요한 데이터 나 정보는 영향을받지 않았습니다. SMS Phishing . SMS 피싱 공격은 금융 사기로 희생되었습니다. 같은 달, FBI는 2022 년 초부터 약 244 명이 가짜 암호화 사기와 관련된 SMS 피싱 공격으로 4,270 만 달러를 잃었다는 것을 발견했습니다. SMS 피싱 사기는 사회 공학을 전문으로하는 해커와 함께 인기있는 문자 메시지 응용 프로그램에서 발생했습니다. Calendar Phishing Page 납치 공격은 악의적 인 웹 사이트로 타협 된 합법적 인 웹 사이트에서 사용자를 리디렉션하는 정교한 피싱 방법입니다. 대량 피싱 이메일에는 많은 수의 피싱 이메일을 많은 개인에게 보내는 것이 포함됩니다. 비즈니스 이메일 타협에 해당하는 두 가지 유형의 피싱 공격이 있습니다 : CEO 사기 및 이메일 계정 타협 (EAC). 위에 나열된 비즈니스 이메일 타협은 가장 재정적으로 손상된 것 중 하나입니다. BEC를 둘러싼 국내 및 국제 손실은 2016 년 6 월부터 2021 년 12 월까지 약 430 억 달러에 달했습니다. CEO 사기는 회사 임원 또는 다른 이사회 구성원 인 공격자를 포함합니다. FBI에 따르면 사용자가 비공개 정보를 보내거나 자금을 이체하도록하는 데 트릭. 260 억 달러의 손해. 2016 년 6 월과 2019 년 7 월 사이에 CEO 사기와 관련된 166,349 건의 국내 및 국제 사건이있었습니다. 이러한 불만은 약 140 개국의 은행에 전송 된 사기 전이를 보여주었습니다. EAC (Email Account Dyspromise) 공격자가 직원의 이메일에 액세스 할 때 이메일 계정 타협이 발생합니다. 피싱 공격의 주요 동기는 무엇입니까 피싱은 주로 사용됩니다. 두 가지 목적을 제공합니다. 계정을 조사하여 해커가 무단 단계, 거래 또는 다른 계정에 액세스했는지 확인하십시오. 추가 보안에 대해서는 어떤 조치가 손상되었는지 확인하십시오. 회사를보고 할 수 있습니다. 안티 바이러스 소프트웨어를 실행하여 맬웨어를 확인하십시오 컴퓨터에서 바이러스 백신 스캔을 실행하십시오. MacKeeper가 악의적 인 파일을 찾으면 delete> 를 클릭하십시오. 4. 피싱 공격을보고 후속 조치 나 피싱 사기가 오는 것을 알고 있습니다. 개인 정보를 제출하기 전에 항상 이메일, 메시지 및 웹 사이트를 확인하십시오. 피싱을 방지하기 위해 피싱 보호는 모든 사람과 모든 장치에 필수적이되었습니다. 아래에 설명 된 몇 가지 팁을 따르면 피싱 공격을 방지 할 수 있습니다. 를 인터셉트하고받은 편지함에 오는 피싱 전자 메일 를 필터링하십시오. 게이트웨이 이메일 파일러는 홀수 내용이나 의심스러운 파일이있는 이메일을 분석하고 정렬 할 수 있습니다. 게이트웨이 이메일 필터링은보다 진보 된 관리자 별 기능입니다. Google의 경우 Google 관리자 계정에서 설정을 활성화하는 것을 의미합니다. Web Security Gateway 웹 보안 게이트웨이 또는 통합 위협 관리 장치는 연결된 장치와 인터넷 사이의 게이트웨이 역할을하는 하드웨어입니다. URL 필터 및 컨텐츠 검사를 사용할 수 있으므로 유해한 웹 사이트에 대한 액세스를 차단할 수 있습니다. 스팸 필터 해커에서 피싱 이메일을 차단하여보고하는 것이 중요합니다. 부동산 사이버 보안 당국에. 피싱 공격과 관련하여 타이밍이 전부입니다. 가능한 빨리 피싱 공격을보고하는 데 도움이됩니다. 그런 다음 당국은 피싱 공격으로부터 사람들을 조사, 식별 및 보호하기 위해 조치를 취할 수 있습니다. 보고서를 보낼 때, 당신은 다른 사람들에게 알리고 피싱 공격을 물리 치기위한 집단적 노력에 기여합니다. 자세한 내용은 8 가지 쉬운 단계로 사이버 범죄를 예방하는 방법에 대한 기사를 볼 수 있습니다. 결론 피싱은 합법적 인 회사 인 척하는 이메일이나 메시지를 보내는 것을 의미합니다. 또는 당신의 개인 정보를 제공하도록 당신을 속이는 사람. 모든 일은 당신을 속이고 돈, 신원 또는 보안을 훔치기 위해 이루어집니다. 기능을 통해 잠재적 인 누출에 대한 이메일을 스캔 할 수 있습니다.
피싱은 실제 보이는 가짜 메시지가 아닙니다. 조심해야 할 많은 유형의 피싱이 있으며 사이버 공격은 식별하기가 더 어려워집니다. 아래에서 가장 일반적인 것들을 보여줄 것입니다 약국
Pharming은 공격자가 피해자를 가짜 웹 사이트에 연결하여 자격 증명을 입력하거나 장치에서 개인 데이터를 한 번만 해당하는 파일을 다운로드하도록 유도하는 피싱 사기입니다.
“긴급한”,“오늘 만”,
4. 사악한 쌍둥이 공격
SMS 문자 메시지를 사용하여 사용자는 가짜 웹 사이트, 바이러스 다운로드에 대한 링크를 클릭하거나 개인 정보를 공개 할 수 있도록 트릭하려고 시도합니다. AS
Smishing as 9. 대량 피싱 전자 메일
CEO 사기
전 세계적으로 EAC와 BEC 공격은 430 억 달러 이상을 초래했습니다. 손상 중. 이러한 공격은 원격 직장으로 전환하는 기업으로 인해 Covid-19 Pandemic 동안 2016 년 6 월부터 2021 년 12 월까지 65 % 증가했습니다.
돈. 공격자는 종종 민감한 데이터를 어두운 웹에서 판매하거나 돈을 보내도록 설득하여 돈을 인수하려고 시도합니다. 피싱에는 일반적으로 로그인 자격 증명, 신용 카드 번호, 사회 보장 번호 또는 재무 정보와 같은 민감한 정보를 추가로 일반적인 금융 사기 또는 ID 도난을 훔치려 고합니다. 공격자는 개인을 가장하여 무단 거래와 같은 사기 활동에 참여하고 귀중한 데이터를 훔치려 고합니다. 때때로, 피싱은 국가 후원 또는 기업 간첩에 사용되어 조직과 정부 기관에 침투하여 민감한 정보를 얻습니다. 피싱을 통해 공격자는 행동이 수행되지 않는 한 개인 정보를 공개 할 위협과 같은 심리적 전술을 가진 사람들을 조작 할 수 있습니다. 더 악의적 인 공격자는 피싱을 사용하여 사용자를 해고하거나 명성을 파괴하거나 자산을 혼란에 빠뜨릴 수있는 방법을 찾을 수 있습니다.
.
2. 계정 활동을 검토
때때로, 피싱 사기는 당신을 가장하거나 연락처 목록을 획득하기에 충분한 정보를 얻을 수 있으므로 다른 사람들이 참여하게 할 수 있습니다.
7. 경계를 배우고 유지하십시오
데스크탑 및 네트워크 방화벽 사용
MFA (Multi-Factor Authentication 추가) (MFA). 데이터 암호화 웹 보안 게이트웨이
6. 게이트웨이 전자 메일 필터
게이트웨이 이메일 필터를 사용하여 스팸이란 무엇입니까? 블로그에서 스팸과 위험에 대해 모두 알아보십시오.
피싱 이메일을 차단하거나보고하는 것이 더 낫습니까 피싱 공격을 즉시보고하는 것이 왜 그렇게 중요한가
위 내용은 피싱은 무엇입니까? 어떻게 작동합니까? 이러한 공격을 피하는 방법?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!