电话钓鱼,亦称语音网络钓鱼,是一种通过电话进行的网络钓鱼攻击。详细了解什么是电话钓鱼攻击、如何防止它们以及它们如何适应更大的社会工程背景。
阅读本文后,您将能够:
复制文章链接
电话钓鱼是一种通过电话诱骗人们分享敏感信息的做法。电话钓鱼受害者被引导相信他们正在与受信任的实体分享敏感信息,例如税务机关、他们的雇主、他们使用的航空公司或他们认识的人。电话钓鱼也称为“语音网络钓鱼”。
网络钓鱼是通过伪装成有信誉的一方来试图窃取敏感信息的行为的总称。网络钓鱼有多种形式,包括电子邮件网络钓鱼(有时仅称为“网络钓鱼”)、语音网络钓鱼或电话钓鱼、捕鲸和鱼叉式网络钓鱼。
虽然电话钓鱼攻击更难检测或监控,但重要的是要了解攻击者经常试图同时通过不同的媒介获取信息。因此,电子邮件网络钓鱼攻击的显著增加可能表明会出现语音网络钓鱼尝试。组织应该对员工进行此类事件的教育,因为警觉的员工是抵御这些攻击的最佳屏障。
电话钓鱼是一种社会工程学形式。攻击者说服他们的受害者做一些他们本不会做的事情,例如在不请自来的电话中分享信用卡详细信息。攻击者玩弄基本的人类情感,例如贪婪、恐惧或帮助他人的心态。攻击者可以在紧急情况下假装是朋友,并提示受害者转账。或者,他们可能会冒充雇主 IT 部门的成员,以获得访问公司网络的用户名和密码。
电话钓鱼攻击可能采取多种形式,但它们通常涉及以下一些策略:
个人可以遵循一些做法来保护自己免受网络钓鱼的侵害,包括:
公司可以在文化和技术层面采取一些措施来保护自己免受电话钓鱼攻击。
教育:对员工进行关于当前电话钓鱼趋势以及其一般特征的教育非常重要。这样一来,员工就能根据他们对特定场景的了解发现攻击,或者在他们觉得存在电话钓鱼攻击的特征时谨慎行事。如果领导者提醒员工在哪些情况下会或不会与他们联系,也会很有帮助。例如,首席执行官不会给员工打电话,要求他们提供私人信息或进行银行转账。尽管这看起来很明显,但首席执行官定期传达这一点仍然是有用的。
文化:组织应努力营造一种氛围,让其员工能够对报告自己成为电话钓鱼攻击的受害者感到放心。理想的情况是,他们有一个处理此类案件的程序,确保员工了解该程序,并创造一种信任的氛围,使员工不会担心因为及时报告事件而受到影响。
技术:通过电话进行的电话钓鱼攻击比电子邮件中的网络钓鱼攻击更难发现和预防。然而,可以采取某些步骤进行损害控制和监控。