国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

新出現(xiàn)的智能攻擊形式:語音釣魚攻擊是如何發(fā)起攻擊的?
2020-06-08   嘶吼網(wǎng)

  Vishing(voicephishing,語音釣魚)是一種新出現(xiàn)的智能攻擊形式,其攻擊目的就是試圖誘騙受害者泄漏個人敏感信息。
 
  語音釣魚是網(wǎng)絡(luò)釣魚的電話版,試圖通過語音誘騙的手段,獲取受害者的個人信息。雖然這聽起來像是一種老掉牙的騙局套路,但其中卻加入了高科技元素:例如,它們涉及自動語音模擬技術(shù),或者詐騙者可能會使用從較早的網(wǎng)絡(luò)攻擊中獲得的有關(guān)受害者的個人信息。

 
  隨著AI的普及,語音釣魚的頻率也會越來越多。2019年,一家英國能源公司就遭遇了新型詐騙——AI合成的“語音釣魚”。該能源公司主管以為接到德國總公司CEO來電,因為對方操著一口地道的德國口音,語調(diào)也跟他熟悉的德國總公司CEO幾乎一模一樣,于是就把款項轉(zhuǎn)了過去,被詐騙了22萬歐元。
 
  無論使用哪種攻擊技術(shù),攻擊的過程都是按著以下步驟進(jìn)行的:攻擊者首先會創(chuàng)建了一個詐騙場景來實施詐騙,然后利用人類的貪婪或恐懼等情緒,誘使受害者泄漏敏感信息,例如銀行卡號或密碼。
 
  據(jù)統(tǒng)計,75%的詐騙受害者報告說,攻擊者在詐騙開始前就已經(jīng)掌握了一些有關(guān)他們的個人信息。
 
  語音釣魚最初是通過IP語音(VoIP)服務(wù)發(fā)出的,這使垃圾郵件處理者更容易實現(xiàn)某些或所有過程的自動化,而受害者或執(zhí)法人員更難追蹤。攻擊者的最終目標(biāo)是通過某種方式從受害者那里獲利,比如通過收集銀行帳戶信息或其他人可以用來訪問的銀行帳戶的個人詳細(xì)信息,或者通過誘使受害者直接付款來獲取利益。通過網(wǎng)絡(luò)語音電話(VoIP)很容易偽造來電號碼或假冒自動語音系統(tǒng),而且也容易隱藏身份。雖然欺詐的模式是一樣的,但卻存在各種各樣的欺詐技術(shù)和策略。語音釣魚詐騙可以避開所有的安全防護(hù)手段,因為該攻擊直接利用了受害者的防騙意識。語音釣魚很輕易就能裝得既真實又具說服力,因此能騙得用戶的信賴,讓他們上當(dāng)。而最近出現(xiàn)的新型語音釣魚更是融合了AI技術(shù),讓接聽者誤以為打電話的是熟人或者是上司本人,因此會大大降低用戶的防騙意識。
 
  語音釣魚的攻擊者會經(jīng)常生成他們來自某個機(jī)構(gòu),比如政府機(jī)構(gòu),或者銀行或客服中心機(jī)構(gòu),然后利用撥號軟件給許多人自動撥號,這就像網(wǎng)絡(luò)釣魚攻擊會同時發(fā)送很多垃圾郵件一樣。在這些撥出去的號碼中,總能有幾個上當(dāng)?shù)挠脩簟H缓蠊粽呔屯ㄟ^嚇唬或者誘騙或者假裝提供幫助,來套出個人資料。比如,受害者會要求受害者在客服電話中輸入自己的帳號、PIN碼或密碼,有時,攻擊者也會假借確認(rèn)身份的理由向受害者詢問一些個人資料。
 
  那關(guān)鍵問題來了,語音釣魚的前提就是要對攻擊者的基本信息有所了解,比如攻擊目標(biāo)的家庭住址、銀行卡開戶行等。那這些數(shù)據(jù)都是哪里來的呢?GeneraliGlobalAssistance(GGA)全球身份和網(wǎng)絡(luò)保護(hù)服務(wù)首席執(zhí)行官PaigeSchaffer說:“大部分?jǐn)?shù)據(jù)來自暗網(wǎng)。”
 
  從理論上講,攻擊者擁有的信息越多,他們造成的損失就越大。
 
  目前的語音釣魚的目標(biāo)主要集中在那些高價值的目標(biāo)人群,因為這些目標(biāo)的獲利更多,值得攻擊者花時間來發(fā)起攻擊。比如,攻擊者可能會會耐心的通過釣魚電子郵件從受害者那里獲取信息,或者通過惡意軟件來捕獲信息。隨著語音模擬技術(shù)的改進(jìn),攻擊者在其武器庫中擁有更多的工具,能夠更好的模仿特定人員試圖欺騙他們的受害者。
 
  到目前為止,語音釣魚可以細(xì)分為下面四大類:
 
  • 天上掉餡餅的電話詐騙,這類型騙局會在沒有掌握攻擊者任何信息的情況下給受害者打來,并且給用戶提供意外驚喜,比如彩票、免費的假期,不過要獲得這些好處,就需要前提支付一筆費用。
  • 模仿政府人員,這種攻擊主要是誘使受害者泄漏個人信息,例如身份證號碼或銀行帳號。
  • 技術(shù)支持性的詐騙,詐騙者可以利用技術(shù)的優(yōu)勢,彈出廣告或偽裝成攔截的一個惡意軟件的警告,誘騙受害者點開這些通知。不過就在受害者點擊這些所謂的通知后,就會被病毒攻擊,之后攻擊人員會聯(lián)系受害者,讓他們交出一筆維修費,來修好遭受攻擊的計算機(jī),這本質(zhì)上是一種勒索軟件。
  • 理財型的咋騙,這些類型的詐騙對象主要是高收入人群,他們尋找非常具有高價值的目標(biāo)來電話推銷其理財產(chǎn)品。
 
  如何防止被語音釣魚
 
  • 不管打電話的人聲稱是來自政府機(jī)構(gòu)還是其他機(jī)構(gòu),只要是涉及到要錢或提供個人信息。就請掛斷電話。
  • 不要相信來電顯示,偽造一個號碼非常容易。
  • 語音詐騙都有一個共同點,就是試圖制造一種緊迫感,讓受害者立即采取行動。此時,你要花一點時間想一想。
  • 天上不會掉餡餅,不要相信關(guān)于理財?shù)娜魏问虑椤?/li>
  • 不要撥打在線廣告,彈出窗口,電子郵件等中提供的電話號碼。
  對于銀行和金融機(jī)構(gòu),只相信借記卡或信用卡背面列出的官方電話號碼。永遠(yuǎn)不要使用通過電子郵件、短信或在其他不知所以然的電話中泄漏銀行信息。

熱詞搜索:釣魚攻擊

上一篇:微隔離——零信任網(wǎng)絡(luò)的基礎(chǔ)構(gòu)件
下一篇:“新基建”因你更安全!-網(wǎng)絡(luò)數(shù)據(jù)安全標(biāo)準(zhǔn)體系

分享到: 收藏
主站蜘蛛池模板: 绍兴县| 巢湖市| 杭锦后旗| 天峨县| 五峰| 洪洞县| 嘉黎县| 论坛| 卢氏县| 财经| 张家川| 丰原市| 如皋市| 沁源县| 高安市| 中牟县| 瓮安县| 乌鲁木齐市| 和硕县| 黔江区| 郁南县| 松阳县| 新竹市| 云林县| 普安县| 家居| 子洲县| 石楼县| 博乐市| 新巴尔虎右旗| 自治县| 长海县| 武胜县| 茌平县| 佛坪县| 馆陶县| 宁化县| 松桃| 曲沃县| 太仓市| 贺兰县|