In this Article
一家英国反欺诈公司通过一个简单实验展示了个人数据在网上多么容易被曝光:这家咖啡店向访客提供免费咖啡,条件是给其 Facebook 点赞。顾客等待期间,工作人员会迅速从他们的个人资料中收集详细信息。当咖啡做好后,咖啡师便能说出令人意外的个人信息 – 生日、父母姓名、教育经历 – 这些全部来自一个“赞”。他们通过这种互动方式来提升人们对保护个人信息重要性的认识,展示敏感数据是多么容易被获取。
如果你曾收到过要求你“确认”账户或信用卡详细信息的电子邮件,那么你很可能经历过一次旨在窃取数据的网络钓鱼尝试。阅读本文后,你将了解如何识别网络钓鱼攻击,以及避免落入陷阱的技巧。
如何识别网络钓鱼
网络钓鱼似乎是最常见的网络犯罪形式。研究发现,与其他互联网用户相比,网络钓鱼骗局对千禧一代和 Z 世代的影响更大。网络钓鱼会诱骗受害者主动交出敏感信息。这些消息传统上是电子邮件,但现在诈骗者会使用虚假网站、社交媒体、落地页、弹窗和定向广告。欺诈者经常要求用户注册领取奖励或确认个人信息。 遗憾的是,由于用户缺乏在线安全知识,钓鱼者会瞄准个人数据以获取财务访问权限。
网络钓鱼攻击类型
为了欺骗用户,钓鱼者会设计骗局,诱使他们泄露个人信息并落入陷阱。以下是最常见的网络钓鱼类型:
电子邮件网络钓鱼 – 据估计,每天会发送 3.4 billion 封垃圾邮件,Google 每天大约拦截 100 million 封网络钓鱼邮件。以下是可能属于网络钓鱼邮件的一些迹象:例如“Dear Customer,”这类通用问候语、索要个人信息、语法错误或拼写错误、来自银行的意外联系、制造紧迫感、看起来好得令人难以置信的优惠,以及来自可疑域名的电子邮件。
鱼叉式网络钓鱼 – 一种定向的电子邮件网络钓鱼形式。这些是高度个性化的网络攻击,针对特定个人或公司。鱼叉式网络钓鱼攻击之所以成功,是因为钓鱼者会仔细研究目标,并利用这些信息制作个性化且具有说服力的电子邮件。借助社会工程学,他们会诱骗受害者相信邮件是真实的。这种方法非常有迷惑性,甚至高层管理人员也可能上当。
语音网络钓鱼 – 基于社会工程学策略的语音钓鱼。其目的是制造紧急且有压力的场景,迫使个人仓促做出决定。攻击者通常通过电话联系受害者,声称存在信用卡欺诈活动或未缴罚款。这种情绪操控往往会让人们在未仔细考虑的情况下泄露敏感信息,例如网上银行详细信息。
捕鲸攻击 – 鱼叉式网络钓鱼的一种形式。这里的主要目标是高级管理人员和高层经理,换句话说就是“大鱼”。2015 年底,航空航天公司 FACC 在一次“捕鲸”攻击中损失了 $47 million,黑客冒充 CEO 诱骗一名员工转账。网络犯罪分子模仿 CEO 的写作风格,使请求看起来真实可信。尽管 FACC 拦截了约 $11.2 million,但大部分资金仍被转给了黑客。
短信网络钓鱼 – 该术语由‘SMS’和‘phishing’组合而成。它指的是发送看似来自可信公司、慈善机构甚至政府的短信。研究表明,人们更有可能点击短信中的链接。一些无线服务提供商会拦截来自无效或未使用号码的可疑垃圾短信。然而,没有任何垃圾信息过滤器能保证完全防护。
社交媒体网络钓鱼 – 社交媒体网络钓鱼攻击通常发生在社交媒体上。黑客会创建虚假账户,冒充正规公司的客服代表。他们试图诱骗受害者泄露个人信息,或点击会导致恶意软件下载的链接。务必始终反复确认你正在打交道的是一个真实账户。
不要上钩
没有任何单一的网络安全解决方案能够完全阻止网络钓鱼攻击。不过,优先做好预防仍然很重要。网络钓鱼防护始于基本的在线安全规则,例如避免可疑链接、使用可靠的杀毒软件,以及谨慎分享个人信息。这些步骤可以为潜在的网络钓鱼威胁建立更具韧性的防线:
- 使用代理。它们提供安全、匿名的浏览体验,可保护整个组织内的设备。
- 安装可靠的杀毒软件并保持数据库更新。现代杀毒程序通常会提供针对间谍软件和恶意软件的防护。社交网络和浏览器也会提醒用户注意可疑网站。不要忽视这些警告。
- 切勿分享机密信息,例如你的银行卡 PIN、邮箱密码或社交媒体登录信息。
- 启用双因素身份验证 (2FA)。2021 年 Colonial Pipeline 攻击事件证明了这一点。黑客通过一个仅使用单一密码的账户访问了系统,导致 Colonial Pipeline 花费 $4.4 million 解决问题。不同平台应使用不同密码。
- 留意网站设计。谨慎检查地址栏。网站 URL 中的细微变化可能会将你引向完全不同的网站。此外,也要警惕短链接,因为它们会隐藏真实目的地。
- 访问银行网站时,确保使用安全的 HTTPS 连接。地址栏应显示挂锁图标,你可以点击挂锁查看更多详细信息以验证证书。避免通过公共 Wi-Fi 网络访问银行账户。请改用移动互联网或安全连接。
- 不要点击可疑按钮和链接。如果你发现一封看似来自知名公司的网络钓鱼邮件,请向该公司的支持团队报告。来自未知地址、带有紧急信息或情绪施压内容的电子邮件应引起警惕。
- 定期监控你的在线账户并保持谨慎!
一般来说,切勿点击可疑链接。即使链接看起来来自朋友,也要谨慎。他们的账户可能已被黑客入侵,而他们可能并不知道恶意消息正从他们的账户发出。
代理及其本质
代理为你提供真实 IP。它们充当网关,并隐藏你的 IP 地址,形成一道屏障,使你的真实位置不被目标来源发现。因此,在应对网络钓鱼时它们尤其有用,因为网络犯罪分子会监控电子邮件流量中的模式。他们会等待来自同一 IP 地址的重复连接。如果他们检测到邮件来自同一个 IP,可能会利用这一点绕过安全防护。
当然,你可以尝试免费代理,但实际上,这可能存在风险,包括隐私侵犯和安全隐患。DataImpulse 提供不同类型的高级代理。在这种情况下,数据中心代理通常比住宅代理更受青睐,因为其速度、正常运行时间和效率更佳。它们通常比住宅代理更具成本效益。在 DataImpulse,你只需$0,5 per 1 GB 即可获得它们。选择最适合你的套餐。
如果你遭遇网络钓鱼该怎么办
那么,现在该怎么办?
- 如果你的社交媒体账户已被黑客入侵,请重置所有密码。不要忘记通知你的线上联系人,因为他们也可能收到网络钓鱼消息。
- 如果事件发生在你的工作设备或工作邮箱账户上,请立即向 IT 部门报告。此举将防止恶意链接扩散。更新与该账户关联的所有密码。
- 如果你输入了任何付款信息,请联系银行阻止进一步滥用,并申请新卡。
- 下载反恶意软件,扫描设备中潜在的有害文件。为你的 OS 和应用安装更新,并调整安全设置,以防止账户再次遭到入侵。
- 监控身份盗用迹象,并在你的金融账户上设置欺诈警报。
结论
没有人想成为网络钓鱼攻击的受害者,但只有少数人会主动采取措施进行预防。基本的在线安全措施包括避免未知链接、使用优质杀毒软件,以及在分享个人信息时保持谨慎。代理尤其有效,因为它们可以防止黑客知道你的真实 IP。在 DataImpulse,你可以为各种用途试用数据中心、住宅和移动代理。你无需支付订阅费用,为方便起见,我们采用按量付费的定价模式。
如果你感兴趣,请通过联系我们: [email protected],或点击右上角的“Try now”按钮。

