什么是网络钓鱼攻击?

11/21/2022, 9:55:35 AM
新手
教程
一种欺诈式网络攻击

前言

网络钓鱼是一种常见的网络攻击形式。我们经常会接收到自称是银行员工的电子邮件、短信和电话等,他们一般会先说出你的一些重要的个人信息来让你相信他们的身份,但是他们的目标却是从我们这里得到足以访问我们银行账户的敏感信息。如果被这种诈骗方式欺骗,您将成为万千网络钓鱼攻击受害者中的一员。在本文中,我们将了解网络钓鱼及其不同的形式,以及最重要的,如何避免成为网络犯罪的受害者。

什么是网络钓鱼?

网络钓鱼是一种网络攻击形式。黑客会声称自己是某个受信任实体,再发送欺诈性消息给诈骗目标。他们的目的是诱骗诈骗目标泄露账户密码或信用卡密码等敏感信息。“网络钓鱼”一般有一个诱饵,如果受害者抓住了诱饵,那么攻击就成功了。网络钓鱼(Phishing)一词来自于“Fishing”(钓鱼)一词,也就是散布诱饵,如果目标咬上了诱饵,钓鱼也就成功了。

网络钓鱼攻击一般是以短信和电子邮件的形式,要求用户验证帐户或更改密码。一旦用户点击了钓鱼消息所附的链接,他/她就会被跳转到一个由黑客设计的假网站,目标在该网站进行操作时就把自己的敏感账户信息拱手交给了黑客。

网络钓鱼的原理

网络钓鱼最开始是发送附有虚假链接的电子邮件或短信。如果受害者在这些链接所通向的网站上进行登陆等操作,他们泄漏的个人账户信息会被立即发送给设计该网站的黑客。这些网站的界面一般都与官方网站高度相似,很难甄别。

在某些情况下,首先受到攻击的是受害者的设备,一般是以安装恶意软件的形式。受害者一旦使用这些恶意软件就会使设备遭受勒索软件攻击。勒索软件会引导受害者去进行一定金额的支付,然后就能获得对其设备的完全访问权限。

网络钓鱼的类型

网络钓鱼攻击的主要类型包括
欺骗性网络钓鱼:黑客向许多人发送消息,没有特定的目标,寄希望于收到消息的一部分人会掉入陷阱。
鱼叉式网络钓鱼:也被称为自定义网络钓鱼,这种钓鱼类型的目标是特定的人群,如某加密货币交易所的用户群体。目标群体可能会收到伪装成交易所工作人员的电子邮件,要求他们更改密码以避免损失资金。
域欺骗(Pharming):黑客使用与原始网站相似的虚假网站,比如使用www.facebok.com和www.youtube.com等域名。但是只要认真观察,我们就能够发现这些链接是假的。
鲸钓:鲸钓比鱼叉式网络钓鱼的攻击对象更具体,主要是大公司的CEO。此类电子邮件经过专业制作,具有扎实的写作功底和对业务的理解。由于大公司一般有许多合作伙伴,因此受害人很难察觉到异样,就向黑客透露了敏感信息,或者下载了恶意附件。

如何保护自己免受网络钓鱼攻击

掉入网络钓鱼陷阱有可能会造成非常严重的后果,所以培养网络安全意识尤为重要。

我们应该尽量做到
点击任何链接前先验证其真实性。
不在陌生网站或弹窗中输入敏感信息。
不回应任何可疑信息。
不下载可疑附件。
使用反网络钓鱼的浏览器扩展程序,例如Cloudphish。

结论

黑客永远都在寻找诱骗受害者信息的新方法。他们使用的许多套路已被公开,因此我们更不能让自己成为这些低成本套路的受害者。不要急于打开您收到的任何链接,也不要轻易相信中奖消息。如果您收到一封电子邮件说中了10,000美元的彩票,一看您就该知道是假的。我们必须时刻保持警惕,避免因为小错误而蒙受大损失。

作者: Unique
译者: Yuanyuan
审校: Matheus, Edward, Joyce, Ashley
* 投资有风险,入市须谨慎。本文不作为 Gate 提供的投资理财建议或其他任何类型的建议。
* 在未提及 Gate 的情况下,复制、传播或抄袭本文将违反《版权法》,Gate 有权追究其法律责任。

分享

币圈日历

THORChain v.3.10.0 发布
THORChain正在Stagenet上测试版本3.10.0,计划于8月24日发布。此次更新引入了用于永久合约、借贷和RUJI交易策略的封装预言机,将基础链的出账费用从$10降低到$1,并增加了包装资产cbADA、cbXRP和cbDOGE。费用模糊器被转移到操作内存中,从而实现更灵活的费用实验,同时为高级交换队列(限价单)的基础工作也已完成,预计在版本3.11后激活。
RUNE
-6.6%
2025-08-23
黑客马拉松
ZetaChain 将于 8 月 23 日至 24 日在加州大学与 Gairos 及社区合作伙伴共同举办首届韩国黑客马拉松。此次活动将专注于在去中心化金融、BTCFi 和链抽象等领域开发通用解决方案。获胜团队将获得 ₩3,000,000(约 $2,000)的奖金。
ZETA
-2.22%
2025-08-23
链上峰会旧金山在旧金山
Constellation将展示其最新进展,包括新创建的桥接到Base网络的功能,将在旧金山举办的On-chain Summit上进行,该峰会将于8月21日至24日举行。
DAG
-2.31%
2025-08-23
以太坊协议日深圳
在8月24日的以太坊协议日上,QuarkChain的联合创始人将介绍EIP-7907——一个消除当前24 KB合约大小限制的提案。该提案引入了动态gas计量,这将通过消除拆分智能合约的需要来简化开发,从而提升开发者体验和可扩展性。EIP-7907现在被正式考虑用于以太坊即将到来的“Glamsterdam”升级。
QKC
-2.53%
2025-08-23
在华沙连接
GT协议将于8月24日在华沙参加CONNECT大会。此会议由A01K组织,开放式论坛将汇聚加密货币项目、开发者、市场营销人员、影响者及其他行业参与者。
GTAI
-6.56%
2025-08-23

相关文章

加密货币新手交易入门
新手

加密货币新手交易入门

为你开启加密货币交易的大门,探索未知领域,提供加密货币交易项目基础介绍与指导,并提示存在的风险。
11/9/2023, 9:41:47 AM
什么是技术分析
新手

什么是技术分析

鉴往知来,在诡谲多变的市场中探寻价格起伏的规律与财富密码。
11/21/2022, 10:16:03 AM
链上数据分析:六个分析工具介绍及使用案例
进阶

链上数据分析:六个分析工具介绍及使用案例

随着 DeFi、NFT、GameFi 等赛道的不断发展,链上数据分析对 Web3 用户越发重要。本文将介绍 Etherscan、Dune、The Block、Nansen、Coingecko 等分析工具和使用案例。
9/14/2023, 5:52:29 PM
如何读懂K线图
新手

如何读懂K线图

K线图是技术分析里最基础也最为重要的一项指标,也是技术分析的基本功,看懂K线图即可以为你的投资决策加分。
11/21/2022, 9:10:16 AM
Tronscan(波场浏览器)是什么,2025年如何使用?
新手

Tronscan(波场浏览器)是什么,2025年如何使用?

Tronscan 是一个超越基础功能的区块链浏览器,提供钱包管理、代币追踪、智能合约洞察和治理参与。到2025年,它已经通过增强的安全功能、扩展的分析、跨链集成和改进的移动体验得到了进化。该平台现在包括先进的生物识别认证、实时交易监控和全面的去中心化金融(DeFi)仪表板。开发者受益于人工智能驱动的智能合约分析和改进的测试环境,而用户可以享受统一的多链投资组合视图和移动设备上的手势导航。
5/22/2025, 3:14:30 AM
Solana 链上购买 Meme 币全攻略
新手

Solana 链上购买 Meme 币全攻略

本文全面解析了在Solana区块链上购买Meme币的策略和方法,重点介绍了pump.fun平台的优势与机制,并对比了传统独立发行Meme币的方式。文章还探讨了Solana生态中Meme币的发展趋势、购买步骤、进阶投资策略以及相关的安全与风险防范措施,旨在帮助新手投资者在加密市场中做出明智的决策。
2/5/2025, 7:24:29 AM
即刻开始交易
注册并交易即可获得
$100
和价值
$5500
理财体验金奖励!