社会工程学攻击的类型、手段与防范
1. 计算机端社会工程学攻击
攻击者为了获取受害者的登录信息和密码等关键数据,会运用多种计算机端的社会工程学手段,以下为你详细介绍常见的攻击方式。
1.1 弹窗攻击
攻击者通过弹窗来诱导或强迫用户点击链接,这些链接会指向虚假网页,用于获取个人信息或下载危险软件,如键盘记录器、特洛伊木马或间谍软件。常见诱导方式如下:
- 警告问题 :展示逼真的操作系统或应用程序错误消息。
- 提供服务 :承诺提供额外的服务。
当用户按照弹窗提示操作,如重新登录或重新验证网络连接时,恶意程序就会被安装,从而窃取目标的敏感信息并发送给攻击者。
1.2 恶作剧信件
此类信件会警告收件人存在并不存在的计算机病毒威胁,利用社会工程学扩大影响范围。虽然通常不会造成实际损害或数据丢失,但会导致生产力下降和宝贵网络资源的浪费。
1.3 连锁信件
以提供免费物品(如金钱或软件)为诱饵,要求用户将邮件转发给一定数量的人。常见手段包括情感煽动故事、快速致富的金字塔骗局、精神信仰和迷信的厄运威胁等。
1.4 即时通讯攻击
攻击者利用即时通讯功能与在线用户交流,获取个人信息(如出生日期或娘家姓氏),进而用于入侵用户账户。
1.5 垃圾邮件
发送无关、不受欢迎且未经请求的电子邮件,目的是收集可用于经济利益的信息,如社保号码和网络信息。邮件可能包含隐藏危险程序(如病毒和特洛伊木马)的附件,攻击者会通过使
超级会员免费看
订阅专栏 解锁全文

2865

被折叠的 条评论
为什么被折叠?



