社会工程学陷阱是一种骗人的艺术,网络犯罪份子喜欢用这种方式将你的钱转到他们的黑手上。今天的世界已经变成以利益为导向,网络犯罪份子感兴趣的不再是搞破坏所带来的快感,而是你的钱!
比大部分入侵是恶意软件攻击更可怕的是,社会工程学陷阱攻击更难以防御。为什么?因为他们针对的是你这个人,而不只是计算机系统。
要对抗这类威胁,保护自己最有效的方法莫过于要了解它们。知道应该注意什么、避免什么,以及小心什么。
社会工程学陷阱这个词来自黑客出身的信息安全顾问凯文米特尼克,这是指那种引诱人们做出非本意行为,或是交出机密信息的做法。
大消息可能是假消息
那些被大肆报导的事情,例如严重的天灾,或是广受关注的产品或服务即将发布,这类新闻总是会引起人们的大量关注。而喜欢上网的人自然就会在网络上查找相关信息。但他们不知道(或许也不关心)的是,网络罪犯们早已设下陷阱在守株待兔。
你会看到:社交网站上出现内含非常吸引人的视频或照片链接的帖子。
你没看到的是:网络犯罪份子会抓紧时间来铺设陷阱,也就是恶意网站,在每次重大事件发生时都会捕获很多猎物。这些网站通常都带有恶意软件,能自动在你的电脑上传播。有些会将你重定向到问卷调查或是广告网站,但就是不会真的给你它说要提供的东西。
你要小心什么:指向假新闻网站或页面的恶意链接。
网络犯罪份子所利用的新闻事件
自然灾害
日本311海啸发生后的几分钟内,含有假防毒软件的假新闻网站就出现在搜索引擎结果中,准备攻击用户的电脑。
新产品或服务的推出
假的iPad赠品促销活动通过电子邮件诱骗受害者提供个人信息
(责任编辑:)