首页
学习
活动
专区
工具
TVP
发布
技术百科首页 >网络钓鱼攻击 >什么是网络钓鱼攻击?

什么是网络钓鱼攻击?

词条归属:网络钓鱼攻击

网络钓鱼攻击(Phishing)是一种欺骗性攻击,攻击者通过伪造合法的网站或电子邮件,诱骗用户输入敏感信息(如账号密码、信用卡号等),以达到获取用户敏感信息的目的。攻击者通常会冒充银行、电商、社交媒体等知名网站,通过发送虚假的电子邮件或短信,引诱用户点击链接或打开附件,从而进入伪造的网站,输入个人敏感信息。

网络钓鱼攻击既可以通过电子邮件、短信、社交媒体等方式进行,也可以通过恶意软件、网络钓鱼网站等手段实施。网络钓鱼攻击属于社会工程学攻击的一种,攻击者利用社会心理学原理,通过伪装、欺骗等手段骗取用户的信任,从而达到窃取用户敏感信息的目的。

相关文章
什么是网络钓鱼攻击,企业如何加强防范基于AI的网络钓鱼攻击
随着AI技术的快速发展,如ChatGPT等智能化工具在各个领域得到了广泛应用。然而,这些工具的普及也给网络安全带来了新的挑战。AI模型的自然语言生成功能使得网络钓鱼攻击更加智能化和隐蔽化,攻击者能够利用AI技术生成高度逼真的欺骗性邮件和其他内容,从而诱骗受害者泄露敏感信息或执行恶意操作。
德迅杨德俊
2024-05-22
2880
什么是网络钓鱼者?如何检测与避免?
在安全方面没有灵丹妙药。数字世界已成为我们生活中不可或缺的一部分,无论是与朋友和家人保持联系、购物、运营成功的组织等,每天都有大量数据在互联网上移动。所有数字足迹都使我们的信息容易受到网络犯罪的影响。南瓜灯在闪,鬼面具已戴,魔法帚儿舞起来。热热闹闹走街巷,观众如潮人如海。别忘家中备糖果,不然可别怪我来作怪。
虹科网络可视化与安全
2021-10-23
9980
什么是XSS攻击?什么是SQL注入攻击?什么是CSRF攻击?
XSS(Cross Site Script,跨站脚本攻击)是向网页中注入恶意脚本在用户浏览网页时在用户浏览器中执行恶意脚本的攻击方式。跨站脚本攻击分有两种形式:反射型攻击(诱使用户点击一个嵌入恶意脚本的链接以达到攻击的目标,目前有很多攻击者利用论坛、微博发布含有恶意脚本的URL就属于这种方式)和持久型攻击(将恶意脚本提交到被攻击网站的数据库中,用户浏览网页时,恶意脚本从数据库中被加载到页面执行,QQ邮箱的早期版本就曾经被利用作为持久型跨站脚本攻击的平台)。XSS虽然不是什么新鲜玩意,但是攻击的手法却不断翻新
唐怀瑟
2018-08-30
2K0
钓鱼钓鱼是攻击计算机的最常用的技术
研究人员在分析了数十亿次攻击后警告说,Microsoft Office宏,PowerShell等仍在通过网络钓鱼电子邮件分发攻击的网络罪犯中很受欢迎。
Khan安全团队
2021-03-10
9310
Meta对网络钓鱼攻击提起诉讼
据BleepingComputer消息,Meta已经在加州联邦法院提起诉讼,以减少冒充Facebook、Messenger、Instagram 和 WhatsApp网站发起的网络钓鱼攻击。
FB客服
2021-12-27
4020
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券