據(jù)BleepingComputer消息,Meta已經(jīng)在加州聯(lián)邦法院提起訴訟,以減少冒充Facebook、Messenger、Instagram 和 WhatsApp網(wǎng)站發(fā)起的網(wǎng)絡(luò)釣魚(yú)攻擊。
據(jù)BleepingComputer消息,Meta已經(jīng)在加州聯(lián)邦法院提起訴訟,以減少冒充Facebook、Messenger、Instagram 和 WhatsApp網(wǎng)站發(fā)起的網(wǎng)絡(luò)釣魚(yú)攻擊。
Meta平臺(tái)執(zhí)法和訴訟主管Jessica Romero表示,越來(lái)越多的網(wǎng)絡(luò)釣魚(yú)開(kāi)始冒充Facebook、Messenger、Instagram 和 WhatsApp網(wǎng)站登錄頁(yè)面的網(wǎng)站,以此誘導(dǎo)用戶輸入賬號(hào)密碼登錄。在最近的網(wǎng)絡(luò)釣魚(yú)攻擊活動(dòng)中,攻擊者使用了近 40,000 個(gè)冒充上述4個(gè)網(wǎng)站進(jìn)行網(wǎng)絡(luò)釣魚(yú)。
在網(wǎng)絡(luò)釣魚(yú)攻擊中,攻擊者往往使用中繼服務(wù),將互聯(lián)網(wǎng)流量重定向到網(wǎng)絡(luò)釣魚(yú)站點(diǎn),以此逃避企業(yè)網(wǎng)絡(luò)安全體系的掃描和檢測(cè),從而隱藏在線托管服務(wù)商的身份和網(wǎng)絡(luò)釣魚(yú)站點(diǎn)的位置。
自2021年3月開(kāi)始,Meta重點(diǎn)打擊這類網(wǎng)絡(luò)釣魚(yú)攻擊,他們和網(wǎng)絡(luò)釣魚(yú)使用的中繼服務(wù)商合作,成功讓網(wǎng)絡(luò)釣魚(yú)攻擊者精心構(gòu)造的數(shù)千個(gè)假冒網(wǎng)站暫停網(wǎng)絡(luò)服務(wù)。
什么是釣魚(yú)網(wǎng)站攻擊?
釣魚(yú)網(wǎng)站通常指?jìng)窝b成銀行及電子商務(wù),竊取用戶提交的銀行帳號(hào)、密碼等私密信息的網(wǎng)站。
網(wǎng)站偽造的特點(diǎn)是偽造的頁(yè)面與真實(shí)合法的網(wǎng)站幾乎一模一樣,無(wú)法直接分辨出來(lái),這時(shí)候就要仔細(xì)看域名信息是否真的合法。網(wǎng)釣者甚至可以利用知名網(wǎng)站自己的腳本漏洞,鏈接到惡意網(wǎng)站,在不知不覺(jué)中獲取用戶的數(shù)據(jù)。
企業(yè)如何有效防止員工被釣魚(yú)網(wǎng)站攻擊?
1.組織對(duì)員工進(jìn)行網(wǎng)絡(luò)安全意識(shí)的培訓(xùn),提高員工的網(wǎng)絡(luò)安全意識(shí)。
2.打開(kāi)網(wǎng)站看清域名。
3.安裝安全防護(hù)軟件。
對(duì)于企業(yè)內(nèi)部需要建立一套防御體系:
1.對(duì)內(nèi)建立良好的獎(jiǎng)懲機(jī)制。
2.建立報(bào)告釣魚(yú)事件的機(jī)制。
3.注意郵件中的陌生鏈接,仔細(xì)觀察域名。
4.郵件網(wǎng)關(guān)可以清理郵件中的鏈接進(jìn)行排查。
沒(méi)有萬(wàn)無(wú)一失的方法可以避免網(wǎng)絡(luò)釣魚(yú)詐騙或惡意攻擊。網(wǎng)絡(luò)詐騙不斷發(fā)展。請(qǐng)確保您使用了強(qiáng)大的網(wǎng)站安全解決方案,以降低您成為網(wǎng)絡(luò)釣魚(yú)電子郵件犧牲品的風(fēng)險(xiǎn)。
https://www.xinnet.com/jianzhan/dingzhijianzhan.html
免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。