Meta对钓鱼网站攻击提起诉讼
Meta平台执法和诉讼主管Jessica Romero表示,越来越多的网络钓鱼开始冒充Facebook、Messenger、Instagram 和 WhatsApp网站登录页面的网站,以此诱导用户输入账号密码登录。在最近的网络钓鱼攻击活动中,攻击者使用了近 40,000 个冒充上述4个网站进行网络钓鱼。
在网络钓鱼攻击中,攻击者往往使用中继服务,将互联网流量重定向到网络钓鱼站点,以此逃避企业网络安全体系的扫描和检测,从而隐藏在线托管服务商的身份和网络钓鱼站点的位置。
自2021年3月开始,Meta重点打击这类网络钓鱼攻击,他们和网络钓鱼使用的中继服务商合作,成功让网络钓鱼攻击者精心构造的数千个假冒网站暂停网络服务。
什么是钓鱼网站攻击?
钓鱼网站通常指伪装成银行及电子商务,窃取用户提交的银行帐号、密码等私密信息的网站。
网站伪造的特点是伪造的页面与真实合法的网站几乎一模一样,无法直接分辨出来,这时候就要仔细看域名信息是否真的合法。网钓者甚至可以利用知名网站自己的脚本漏洞,链接到恶意网站,在不知不觉中获取用户的数据。
企业如何有效防止员工被钓鱼网站攻击?
1.组织对员工进行网络安全意识的培训,提高员工的网络安全意识。
2.打开网站看清域名。
3.安装安全防护软件。
对于企业内部需要建立一套防御体系:
1.对内建立良好的奖惩机制。
2.建立报告钓鱼事件的机制。
3.注意邮件中的陌生链接,仔细观察域名。
4.邮件网关可以清理邮件中的链接进行排查。
没有万无一失的方法可以避免网络钓鱼诈骗或恶意攻击。网络诈骗不断发展。请确保您使用了强大的网站安全解决方案,以降低您成为网络钓鱼电子邮件牺牲品的风险。
www.bu2w.com/jianzhan/dingzhijianzhan.html
扫码访问手机页面