比特幣行情 比特幣行情
Ctrl+D 比特幣行情
ads
首頁 > BNB價格 > Info

加密貨幣:區塊鏈安全——什么是網絡釣魚?

Author:

Time:1900/1/1 0:00:00

網絡釣魚是一種網絡攻擊,是指具有惡意動機的攻擊者偽裝成信譽良好的企業以欺騙人們并收集其信用卡詳細信息、用戶名或密碼等敏感信息的一系列行為。由于網絡釣魚涉及心理操縱并依賴于人為失誤,因此被認定為是一種社會工程攻擊。

通常,網絡釣魚攻擊會利用欺詐性電子郵件誘使用戶在欺詐性網站中輸入敏感信息。這些電子郵件通常會通過要求用戶重置密碼或確認信用卡信息,致使他們登入與原始網站非常相似的虛假網站。網絡釣魚的主要類型是復制式網絡釣魚、魚叉式網絡釣魚和域欺騙。

網絡釣魚攻擊也存在于加密貨幣的生態系統中,在這種環境下,惡意行為者試圖從用戶那里竊取比特幣或其他數字貨幣。舉例來說,攻擊者可以偽造一個網站,將錢包地址改為他自己的,從而讓用戶以為他們進行的是合法的付費服務,而事實上,攻擊者正在竊取他們的財產。

行情 | 美股開盤:在美上市區塊鏈中概股漲跌各異:美股開盤,三大股指均出現上漲,在美上市區塊鏈中概股漲跌各異。人人網平盤,寺庫上漲3.18%,中網載線下跌0.81%,迅雷上漲1.44%,獵豹移動上漲2.43%,蘭亭集勢下跌1.90%。[2020/2/4]

網絡釣魚分為哪些類型?

網絡釣魚通常根據目標和攻擊媒介分為許多不同的類型。在此我們舉一些常見的例子。

復制式網絡釣魚:攻擊者使用一封已發出的合法電子郵件,復制出一封含有惡意網站鏈接的類似郵件之后,攻擊者可以聲稱這是一個更新過的或全新的鏈接,而舊的鏈接已經過期。魚叉式網絡釣魚:這種類型集中攻擊一個人或機構——通常是知名的。魚叉式攻擊由于需要偽裝身份,所以比其他網絡釣魚類型更加復雜。攻擊者首先要收集有關受害者的信息,然后根據此數據構建一條消息,主要用來引導受害者訪問惡意網站或下載惡意文件。域欺騙:攻擊者會破壞DNS記錄,將合法網站的訪客引至攻擊者事先布好的欺詐網站。這是上述類型中最危險的攻擊,由于DNS記錄不在用戶的控制之內,因此用戶無法防范。鯨釣:一種針對富人和重要人士——例如CEO和政府官員——的魚叉式網絡釣魚。電子郵件欺騙:用于網絡釣魚的電子郵件通常會偽造與合法公司或人員的通信。此類郵件會向不知情的受害者提供惡意網站的鏈接,攻擊者可以通過使用巧妙偽裝好的登錄頁面來收集登錄信息和PII。這些頁面可能包含特洛伊木馬、鍵盤記錄程序以及其他竊取個人信息的惡意腳本。網站跳轉:網站跳轉將用戶引至不同于原本網址的URL。利用網站漏洞的攻擊者會植入跳轉并將惡意軟件安裝到用戶的計算機上。注冊近似域名:注冊近似域名的釣魚手段是將流量引導到使用外文、具有常見拼寫錯誤、或是使用稍微變換的頂級域名的偽造網站。網絡釣魚者用域來模仿合法網站的界面,從而欺騙輸錯或誤讀URL的用戶。“水坑”:在水坑攻擊中,網絡釣魚者先對用戶進行分析并找出他們經常訪問的網站,然后掃描這些網站以檢查是否存在漏洞,并盡可能針對下次訪問植入設計好的惡意腳本。冒名頂替與免費贈品:冒充社交媒體上有影響力的人物是網絡釣魚中的另一種伎倆廣告:付費廣告是應用于網絡釣魚中的另一種策略。這些廣告使用"注冊近似域名"并付費將其推送到搜索結果。這些網站甚至可能成為搜索合法公司或服務后得到的的熱門搜索結果。它們通常被用作網絡釣魚獲取敏感信息的手段,其中可能包括你交易賬戶的登錄信息。惡意應用程序:網絡釣魚者還可能將惡意應用程序用作植入惡意軟件的載體,以監控你的行為或竊取敏感信息。他們可能把應用程序偽裝成價格跟蹤軟件、錢包、和其他與加密貨幣相關的工具。短信及語音釣魚:短信釣魚,一種基于短信的網絡釣魚形式,以及語音釣魚,基于語音或電話等效的釣魚形式,是攻擊者試圖獲取個人信息的其他方式。

行情 | 美股區塊鏈概念股普遍收跌:今日美股收盤,美股區塊鏈概念股普遍收跌。柯達收跌3.45%, 埃森哲收跌1.18%, Overstock.com收跌3.22%,Riot Blockchain收跌6.42%,Marathon Patent收跌3.70%,Square收跌4.08%。[2019/5/24]

網絡釣魚與域欺騙

盡管有些人將域欺騙視為一種網絡釣魚攻擊,但它依賴于一種不同的機制。網絡釣魚和域欺騙之間的主要區別在于,在網絡釣魚攻擊中。受害人必須自己做出錯誤的行為,而域欺騙只需要受害者嘗試訪問一個DNS記錄被攻擊者成功攻擊的合法網站。

如何防止網絡釣魚?

保持警惕:對網絡釣魚的最佳防御方法是對收到的電子郵件進行判斷和審查。你是否本應從發件人處收到關于此主題的電子郵件?你是否懷疑此人正在向你索要與他業務無關的信息?如果存在上述疑問,請試圖通過其他方式與發件人聯系。檢查內容:你可以在搜索引擎上輸入部分內容,以檢查是否有使用該方法的網絡釣魚攻擊記錄。嘗試其他方法:如果你認為你收到了一個合法請求以確認熟悉業務的賬戶信息,請嘗試通過不同方式執行此操作,不要點擊電子郵件中的鏈接。檢查URL:將鼠標移動到鏈接上,不要點擊,檢查一下這個鏈接是否以HTTPS開頭而非HTTP。但請注意,僅僅檢查過開頭并不能保證網站是可靠的。仔細檢查網址里是否存在拼寫錯誤、特殊字符和其他不尋常之處。不要分享你的私鑰:永遠不要把你的比特幣錢包的私鑰給別人,并警惕地判斷你要給的任何加密貨幣的產品和賣家是否合法。與信用卡相比,處理加密的不同之處在于,如果您從未收到約定的商品或服務,那么政府不會對收費提出異議。這就是為什么在處理加密貨幣交易時必須特別小心的原因。

北京大學金融信息化研究中心主任陳鐘:區塊鏈迎來了新機遇也面臨新挑戰:5月8日,在由中關村互聯網金融研究院、區塊鏈安全研究中心共同主辦,國培機構、dCamp聯合協辦的區塊鏈安全研究中心成立儀式暨區塊鏈專業人才標準體系發布會上,北京大學金融信息化研究中心主任、區塊鏈安全研究中心首席顧問陳鐘表示,進入新時代,區塊鏈迎來了新機遇也面臨新挑戰。區塊鏈的模式、開源規則等已經發生變化,同時,區塊鏈的安全問題也十分嚴峻,以上均對目前的社會治理、監管等提出巨大挑戰。[2018/5/9]

結論

網絡釣魚是最廣泛和最常見的網絡攻擊技術之一。雖然主流服務的電子郵件過濾軟件可以有效地過濾虛假消息而留下真正的郵件,但仍需小心保持好最后一道防線。警惕任何試圖從你那里獲取敏感或私人信息的行為。如果可能的話,通過發送方和請求是合法的渠道來確認信息。避免在電子郵件中點擊有關安全事件的鏈接,并根據自己的方式轉到該網頁,同時也要注意URL開頭的HTTPS是否正確。最后,對于加密貨幣交易要特別小心,因為在商戶堅持到交易結束的情況下,無法逆轉這些交易。永遠保持你的私鑰和密碼的私密性,不要輕易相信任何信息。

區塊鏈相關的專利在中國的布局領先于其他國家:據中國經濟報消息,超凡知識產權在幫助本報進行的區塊鏈技術檢索中也發現:從技術全球分布來看,區塊鏈相關的專利在中國的布局領先于其他國家,除了中國之外,美國布局也較多。在汪嬋看來,“區塊鏈所采用的這些底層技術,本身已經很成熟,所以現在有商用的很大一部分企業都是利用區塊鏈的這些底層技術搭建其區塊鏈架構,從而最終實現其應用目的。”IBM作為分布式計算技術的領先者,在區塊鏈技術儲備方面絕對具有領先優勢,但真正能使區塊鏈發生效力的,可能會是互聯網公司。在這方面,阿里是典型案例,作為國內互聯網巨頭,阿里在區塊鏈的專利布局方面,全球第一,布局區塊鏈專利65件。騰訊也在區塊鏈方向布局了大量的專利,截至目前公開專利17件。由此可見,它們在區塊鏈方向已有充分的技術儲備,如果探索出好的應用場景,自然會推出相應的區塊鏈業務。[2018/3/17]

Tags:加密貨幣HTTDNS加密貨幣是什么意思啊加密貨幣市場還有未來嗎知乎全球十大加密貨幣HTT幣HTT價格DNS幣DNS價格

BNB價格
比特幣:也許比特幣沒有觸底?SEC對Binance 的訴訟動搖了 BTC 多頭的信心

在SEC宣布對Binance和趙長鵬提起訴訟后,比特幣的價格跌至25,500美元,此舉也讓BTC多頭懷疑是否真的觸底了.

1900/1/1 0:00:00
加密貨幣:使用谷歌瀏覽器的加密用戶注意了

簡單來說 開發人員說,當在他們的設備上檢測到可疑活動時,TrustCheck會警告加密用戶2022年加密貨幣盜竊事件急劇增加.

1900/1/1 0:00:00
FIL:Filecoin(FIL)價格在兩天內上漲了80%

Filecoin于6月18日從阻力線下降,但在7月30日加速了其增長率。FIL自2021年3月達到238美元的歷史高點以來一直在下跌.

1900/1/1 0:00:00
Terra:Catheon Gaming首席執行官損失2000萬資金,且向加密社區隱瞞

加密偵探ZachXBT指責CatheonGaming聯席首席執行官WilliamWu不負責任地向Terra的Anchor協議投資2000萬美元的國庫基金,盡管已收到有關Terra內爆的警告.

1900/1/1 0:00:00
NFT:NFT投機?不 NFT不是投機

作為加密世界的新趨勢,NFT已經吸引了部分較出名的廠牌目光與參與。去年一副以比特幣代碼為靈感的藝術品NFT成交價逾13萬美元,一張代表巴黎圣日爾曼前鋒KylianMbappé的NFT交易卡成交價.

1900/1/1 0:00:00
以太坊:以太坊:盡管合并了,但ETH在這些指標上表現平平

自6月份大幅暴跌以來,世界上最大的山寨幣以太坊穩步向北移動。在過去的兩個月里,ETH一直錄得更高的低點,隨著期待已久的以太坊合并日期的臨近,人們看漲.

1900/1/1 0:00:00
ads