了解这类犯罪的不同攻击媒介是预防的关键. 网络罪犯是这样做的:
一个虚构的场景被用来吸引潜在的受害者,试图增加受害者咬人的机会. 这是一种虚假动机,通常涉及对受害者的一些真实了解.g. 出生日期、社会保险号等.),试图获得更多的信息.
职业窃贼实施的“骗局”,通常以运输或快递公司为目标. 目的是欺骗公司在预定地点以外的地方交货.
试图获取敏感信息(如用户名)的过程, 密码, 和信用卡的详细信息通过伪装成一个值得信赖的实体使用大量电子邮件,试图逃避垃圾邮件过滤器. 声称来自热门社交网站的邮件, 银行, 拍卖网站, 或者IT管理员通常被用来引诱毫无戒心的公众. 这是一种犯罪欺诈的社会工程.
一个小, 集中, 通过电子邮件对特定的个人或组织进行针对性攻击,目的是突破他们的防御. 鱼叉式网络钓鱼攻击是在对目标进行研究之后进行的,并且有一个特定的个性化组件,旨在使目标做一些违背他们自己利益的事情. 这里有更多关于他们是如何做到的.
这种技术利用了人们经常访问和信任的网站. 攻击者将收集目标群体的个人信息,以找出这些网站是什么, 然后测试这些网站的漏洞. 随着时间的推移, 目标组的一个或多个成员将被感染,攻击者可以访问安全系统.
诱饵是指在受害者面前悬挂一些东西,以便他们采取行动. 它可以通过点对点或社交网站下载(色情)电影的形式,也可以是一个标有“Q1裁员计划”的u盘,放在公共场所,让受害者找到. 一旦设备被使用或恶意文件被下载, 受害者的电脑被感染,使得犯罪分子可以控制网络.
拉丁语中“某物对某物”的意思, 在这种情况下,这是对受害者的好处,以换取信息. 黑客冒充IT支持就是一个很好的例子. 他们会打电话给公司里能找到的每个人,说他们有一个快速解决方案,“你只需要禁用你的AV”。. 任何上当的人都会被恶意软件 ransomware 安装在他们的机器上.
一种社会工程师用来进入建筑物或其他受保护区域的方法. 尾随者等待授权用户打开并通过安全入口,然后尾随其后.
一个让男人在网上与一个虚构的漂亮女人互动的把戏. 老式的间谍战术中使用的是真正的女性.
还有流氓扫描器, 流氓反间谍软件, 流氓反恶意软件或恐吓软件, 流氓安全软件是一种计算机恶意软件,它欺骗或误导用户为虚假或模拟的恶意软件删除付费. 流氓安全软件, 近年来, 已经成为桌面计算日益严重的安全威胁了吗. 它非常受欢迎,有几十个这样的节目.
找出你的员工中有多少人容易受到社会工程攻击 免费网络钓鱼安全测试. 另外,看看你如何与你的同行与新的网络钓鱼行业本chmarks!
下面是它的工作原理:
钓鱼倾向的百分比通常比你预期的要高,这是获得预算的绝佳弹药.
你可能听说过由赛门铁克发布的诺顿杀毒软件. 赛门铁克安全响应部门的技术总监表示,威胁行为者通常不会试图利用Windows的技术漏洞. 他们在追求 你 而不是. “你不需要那么多的技术技能来找到一个可能愿意的人, 在我软弱的时候, 打开包含恶意内容的附件.“他们遇到的恶意软件中,只有大约3%试图利用技术漏洞. 另外97%是试图通过某种类型的社会工程方案欺骗用户. 这意味着无论你的工作站是PC还是Mac都无关紧要. 最后一道防线是……你猜对了:你自己!
一个典型的例子就是技术支持骗局, 它有很多种类和复杂程度.
在过去的几年里,在线服务提供商在发现用户账户上的异常活动时,会主动向客户发送消息. 毫不奇怪,网络犯罪分子利用了这一趋势. 许多邮件设计得很糟糕,语法也很糟糕,等等. 但有些看起来很合理,如果没有密切关注,人们就会点击.
想想这个假的贝宝安全通知,警告他们的账户上可能有“异常登录活动”的痕迹:
将鼠标悬停在这些链接上就会泄露这是一封网络钓鱼邮件,但足够多的目标用户不假思索地点击,这样的骗局继续下去.
在鱼叉式网络钓鱼攻击中, 威胁行为者利用对潜在受害者的深入了解来攻击他们, 这种方法使他们能够定制攻击. 这些电子邮件比普通的网络钓鱼邮件更有说服力,也更难被发现. 攻击者很清楚他们的目标是谁和什么.
不像大规模的网络钓鱼邮件,可能会试图分发勒索软件或收集个人登录凭据来赚快钱, 鱼叉式钓鱼者通常追求的是机密信息, 商业秘密, 等.
这里有一个a的例子 针对KnowBe4客户的CEO欺诈企图. 她收到一封自称是公司总裁的人发来的电子邮件. 该员工最初回复了邮件,然后想起了她的培训,并通过世界十大电子游戏平台的网站举报了这封邮件 钓鱼警报按钮提醒她的IT部门注意欺诈企图.
当员工无法进行电汇时, 她又收到了一封威胁演员发来的邮件, 他们可能以为自己骗了她:
因为这个员工接受过适当的十大电子游戏平台, 她能使自己的公司不上头条. 这是一次千钧一的时刻,并不是每个人都那么幸运!
网络罪犯在社交媒体上伪造个人资料,试图欺骗你. 他们会冒充名人或你的朋友或同事. 这些资料看起来非常像真实的东西,很容易上当受骗. 他们试图冒充网络罪犯已经知道你非常喜欢的名人.
假设你被骗相信了一个虚假的社交网络简介. 下一步,他们试图让你点击链接或安装恶意软件, 通常是看视频或看照片. 如果你点击, 或者安装, 你很有可能会用恶意软件感染你的桌面,让攻击者接管你的电脑.
Kevin Mitnick和Perry Carpenter分享了社会工程的见解和经验. 这些将帮助您抵御网络罪犯带来的社会工程威胁,并防止他们操纵您毫无戒心的用户.
Stu Sjouwerman和Perry Carpenter 让世界十大电子游戏平台深入了解当今人工智能和机器学习是如何被武器化的,以及下一波武器化可能会是什么样子.
Stu Sjouwerman和Perry Carpenter 提供日常生活中心理操纵的例子, 在教育世界十大电子游戏平台的用户时,看看如何在道德上使用同样的杠杆.