什么是网络钓鱼攻击?

11/21/2022, 9:55:35 AM
新手
教程
一种欺诈式网络攻击

前言

网络钓鱼是一种常见的网络攻击形式。我们经常会接收到自称是银行员工的电子邮件、短信和电话等,他们一般会先说出你的一些重要的个人信息来让你相信他们的身份,但是他们的目标却是从我们这里得到足以访问我们银行账户的敏感信息。如果被这种诈骗方式欺骗,您将成为万千网络钓鱼攻击受害者中的一员。在本文中,我们将了解网络钓鱼及其不同的形式,以及最重要的,如何避免成为网络犯罪的受害者。

什么是网络钓鱼?

网络钓鱼是一种网络攻击形式。黑客会声称自己是某个受信任实体,再发送欺诈性消息给诈骗目标。他们的目的是诱骗诈骗目标泄露账户密码或信用卡密码等敏感信息。“网络钓鱼”一般有一个诱饵,如果受害者抓住了诱饵,那么攻击就成功了。网络钓鱼(Phishing)一词来自于“Fishing”(钓鱼)一词,也就是散布诱饵,如果目标咬上了诱饵,钓鱼也就成功了。

网络钓鱼攻击一般是以短信和电子邮件的形式,要求用户验证帐户或更改密码。一旦用户点击了钓鱼消息所附的链接,他/她就会被跳转到一个由黑客设计的假网站,目标在该网站进行操作时就把自己的敏感账户信息拱手交给了黑客。

网络钓鱼的原理

网络钓鱼最开始是发送附有虚假链接的电子邮件或短信。如果受害者在这些链接所通向的网站上进行登陆等操作,他们泄漏的个人账户信息会被立即发送给设计该网站的黑客。这些网站的界面一般都与官方网站高度相似,很难甄别。

在某些情况下,首先受到攻击的是受害者的设备,一般是以安装恶意软件的形式。受害者一旦使用这些恶意软件就会使设备遭受勒索软件攻击。勒索软件会引导受害者去进行一定金额的支付,然后就能获得对其设备的完全访问权限。

网络钓鱼的类型

网络钓鱼攻击的主要类型包括
欺骗性网络钓鱼:黑客向许多人发送消息,没有特定的目标,寄希望于收到消息的一部分人会掉入陷阱。
鱼叉式网络钓鱼:也被称为自定义网络钓鱼,这种钓鱼类型的目标是特定的人群,如某加密货币交易所的用户群体。目标群体可能会收到伪装成交易所工作人员的电子邮件,要求他们更改密码以避免损失资金。
域欺骗(Pharming):黑客使用与原始网站相似的虚假网站,比如使用www.facebok.com和www.youtube.com等域名。但是只要认真观察,我们就能够发现这些链接是假的。
鲸钓:鲸钓比鱼叉式网络钓鱼的攻击对象更具体,主要是大公司的CEO。此类电子邮件经过专业制作,具有扎实的写作功底和对业务的理解。由于大公司一般有许多合作伙伴,因此受害人很难察觉到异样,就向黑客透露了敏感信息,或者下载了恶意附件。

如何保护自己免受网络钓鱼攻击

掉入网络钓鱼陷阱有可能会造成非常严重的后果,所以培养网络安全意识尤为重要。

我们应该尽量做到
点击任何链接前先验证其真实性。
不在陌生网站或弹窗中输入敏感信息。
不回应任何可疑信息。
不下载可疑附件。
使用反网络钓鱼的浏览器扩展程序,例如Cloudphish。

结论

黑客永远都在寻找诱骗受害者信息的新方法。他们使用的许多套路已被公开,因此我们更不能让自己成为这些低成本套路的受害者。不要急于打开您收到的任何链接,也不要轻易相信中奖消息。如果您收到一封电子邮件说中了10,000美元的彩票,一看您就该知道是假的。我们必须时刻保持警惕,避免因为小错误而蒙受大损失。

作者: Unique
译者: Yuanyuan
审校: Matheus, Edward, Joyce, Ashley
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历

项目进展
Etherex 将于 8 月 6 日推出代币 REX。
REX
22.27%
2025-08-06
拉斯维加斯的稀有开发与治理日
Cardano将在拉斯维加斯举办稀有开发与治理日,时间为8月6日至7日,活动包括研讨会、黑客马拉松和以技术开发及治理主题为重点的小组讨论。
ADA
-3.44%
2025-08-06
区块链.Rio在里约热内卢
Stellar 将参加定于 8 月 5 日至 7 日在里约热内卢举行的 Blockchain.Rio 大会。该节目将包括主题演讲和小组讨论,届时将邀请 Stellar 生态系统的代表与合作伙伴 Cheesecake Labs 和 NearX 共同参与。
XLM
-3.18%
2025-08-06
网络研讨会
Circle 宣布将于 2025 年 8 月 7 日 14:00 UTC 举办名为“GENIUS Act 时代开始”的实时高管见解网络研讨会。此次会议将探讨新通过的 GENIUS Act 的影响——这是美国第一个针对支付稳定币的联邦监管框架。Circle 的 Dante Disparte 和 Corey Then 将主导讨论该立法如何影响数字资产创新、监管透明度,以及美国在全球金融基础设施中的领导地位.
USDC
-0.03%
2025-08-06
X 上的 AMA
Ankr将在8月7日16:00 UTC于X平台举办一次AMA,重点讨论DogeOS在为狗狗币构建应用层方面的工作。
ANKR
-3.23%
2025-08-06

相关文章

加密货币新手交易入门
新手

加密货币新手交易入门

为你开启加密货币交易的大门,探索未知领域,提供加密货币交易项目基础介绍与指导,并提示存在的风险。
11/9/2023, 9:41:47 AM
什么是技术分析
新手

什么是技术分析

鉴往知来,在诡谲多变的市场中探寻价格起伏的规律与财富密码。
11/21/2022, 10:16:03 AM
链上数据分析:六个分析工具介绍及使用案例
进阶

链上数据分析:六个分析工具介绍及使用案例

随着 DeFi、NFT、GameFi 等赛道的不断发展,链上数据分析对 Web3 用户越发重要。本文将介绍 Etherscan、Dune、The Block、Nansen、Coingecko 等分析工具和使用案例。
9/14/2023, 5:52:29 PM
如何读懂K线图
新手

如何读懂K线图

K线图是技术分析里最基础也最为重要的一项指标,也是技术分析的基本功,看懂K线图即可以为你的投资决策加分。
11/21/2022, 9:10:16 AM
Solana 链上购买 Meme 币全攻略
新手

Solana 链上购买 Meme 币全攻略

本文全面解析了在Solana区块链上购买Meme币的策略和方法,重点介绍了pump.fun平台的优势与机制,并对比了传统独立发行Meme币的方式。文章还探讨了Solana生态中Meme币的发展趋势、购买步骤、进阶投资策略以及相关的安全与风险防范措施,旨在帮助新手投资者在加密市场中做出明智的决策。
2/5/2025, 7:24:29 AM
Tronscan(波场浏览器)是什么,2025年如何使用?
新手

Tronscan(波场浏览器)是什么,2025年如何使用?

Tronscan 是一个超越基础功能的区块链浏览器,提供钱包管理、代币追踪、智能合约洞察和治理参与。到2025年,它已经通过增强的安全功能、扩展的分析、跨链集成和改进的移动体验得到了进化。该平台现在包括先进的生物识别认证、实时交易监控和全面的去中心化金融(DeFi)仪表板。开发者受益于人工智能驱动的智能合约分析和改进的测试环境,而用户可以享受统一的多链投资组合视图和移动设备上的手势导航。
5/22/2025, 3:14:30 AM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!