釣魚式攻擊是一種企圖從電子通訊中,透過偽裝成信譽卓著的法人媒體以獲得如用戶名、密碼和信用卡明細等個人敏感資訊的犯罪詐騙過程。
這些通訊都聲稱(自己)來自於風行的社交網站(YouTube、Facebook、MySpace)、拍賣網站(eBay)、網路銀行、電子支付網站(PayPal)
、或網路管理者(雅虎、網際網路服務提供者、公司機關),以此來誘騙受害人的輕信。
早期在AOL的網釣
網釣者可能喬裝成AOL的工作人員,並對可能的受害者發送即時通訊,詢問此人揭露其密碼。[11]為了引誘受害者讓出其個人敏感資料,通訊
內容不可避免的有類似「確認您的帳號」(verify your account)或者「核對您的帳單資訊」(confirm billing information)。一旦發
現受害人的密碼,攻擊者可以獲取並利用受害人的帳戶進行詐欺之用或發送垃圾郵件。網釣和warez兩者在AOL一般需要自行開發應用程式,
像AOHell即是一例。
近來網釣的攻擊
網釣者目標是針對銀行和在線支付服務的客戶。網釣者目標是針對銀行和在線支付服務的客戶。理應來自於美國國稅局電子郵件,已被用來收集
來自美國納稅人的敏感資料。雖然第一次這樣的例子被不分青皂白的寄送,其目的是期望某些收到的客戶會洩漏其銀行或者服務資料,而最近的
研究表明網釣攻擊可能會基本上確定潛在受害者會使用哪些銀行,並根據結果遞送假冒電子郵件。有針對性的網釣版本已被稱為魚叉網釣。
資料來源:維基百科、奇摩知識家
沒有留言:
張貼留言