專頁
臺中港, 台中市。 6,710 個讚 · 82 人正在談論這個 · 20,815 個打卡次。「臺中港」由臺中港務分公司提供 希望透過此粉絲專頁 讓大家更了解郵渡輪航班資訊及相關港口服務
貼文
【重新認識釣魚郵件威脅!從騙帳密到企業鉅額損失】 ►為什麼需要社交工程演練?90%的網路攻擊是從一封釣魚郵件開始
公司每隔一段時間就會進行社交工程演練,到底什麼是社交工程呢?
簡單說,社交工程是利用「人性的弱點」及「人際關係的互動」進行詐騙。
社交工程的手法之一:「網路釣魚」,便是駭客使用率最高的伎倆。 ►新型態社交工程威脅,2017年商業電郵詐騙損失1.8億… 更多
大家是否對於釣魚信的印象還停留在「一個由陌生人寄來的惡意郵件」,
或是「會用一些時事、新奇、健康、情色、好康通知等內容來吸引人」?
過去釣魚信可能僅想方設法騙取用戶個人資訊及密碼,
但現在更常見到的是,成為企業詐騙、勒索、滲透等一連串網路攻擊的開端。 不論是偽裝成與你熟識的寄件者、看似正常的系統通知信、工作內容相關的信件,
甚至用為你或所屬公司產業的針對性方式,來取得你的信任。
例如,以看起來極類似的Email帳號偽冒合作客戶,
內文為「變更匯款帳戶」、「CEO通知緊急電匯」等,並用急件來混淆收件人的判斷。
日本航空JAL去年底,便遭假冒出租波音客機業者的電郵詐騙,
導致損失3億8400萬日圓。 ►我只是個不重要的小員工,駭客不會拿我開刀?
即使是權限極低的一般員工,也會與權限較高員工透過各種方式聯繫,
如此一層一層滲透便可取得部門關鍵員工的權限。
近來台灣遠東銀行系統盜轉事件,根據調查結果,
駭客入侵最早的起點,就是兩封附件藏有後門的釣魚郵件。… 更多
圖片
留言