选择题钓鱼邮件常见的类型有哪些?
常见的网络钓鱼电子邮件类型包括紧急帮助、发票、银行通知和帐户验证。
1.紧急帮助
当攻击者不希望目标犹豫不决时,他们会在主题中传达一种紧迫感,因为他们希望你快速做出决定。或许钓鱼邮件没有直接说“紧急求助”,但字里行间有类似的暗示。
主题行中通常提到“紧急”一词的未知电子邮件。因为真正紧急的事情可以通过很多其他更高效的方式解决,比如打电话。
2.发票
在TOP10钓鱼邮件中,“发票”一词独占6个话题,这也说明在考虑钓鱼话题时,财务动机仍占主导地位。钓鱼者都试图用“发票”这个词作为主题来吸引他们的目标。金钱是一种强大的驱动力,攻击者非常清楚这一点,并且正在利用它来打破人们的心理防线。
3.银行通知
针对公司高管的经济动机网络钓鱼攻击通常需要钓鱼者做出更多的努力和研究,以及更严格的措辞和语法。从事针对高级员工的网络钓鱼活动的攻击者会希望他们的网络钓鱼电子邮件信息尽可能真实。
他们可能会向行政助理发送包含特定银行名称或“紧急援助”信号的欺诈性电子邮件。他们会先研究目标机构选择的银行,尽量模仿银行发布的通知信息。
4.账户验证
这个主题和直接经济利益关系不大,但是和知识产权盗窃有很大关系。这种类型的攻击通常涉及凭据网络钓鱼,以便在目标网络中获得立足点。
许多在线服务需要证书作为基础来确认服务的真实性,但是凭证钓鱼会试图获取在线服务的证书。因此,一旦证书被盗,攻击者可以直接获取所需的各种信息,包括用户的账号、密码等。