跳至主要内容

网络安全

2025 年 3 月 12 日

 

识别社交工程骗局和网络威胁指南

网络钓鱼、网络诈骗、网络诈骗、网络诈骗、网络钓鱼?网络诈骗的种类越来越多。以下是您需要了解的信息。

Dianna Delling

Contributor

从通信、购物到网上银行,科技让日常活动变得无限简单。安全技术的进步也使我们的数字生活比以往更加安全。然而,犯罪分子总是在寻找入侵的途径,而有一个弱点是很难保护的,那就是人类的情感。

美国联邦贸易委员会本周发布的一份报告显示,仅在美国,2024 年消费者 因欺诈而 损失的金额就超过 125 亿美元 ,比 2023 年增长了 25% 。消费者报告称因投资者诈骗而损失的钱最多,达 570 万美元,而冒名顶替诈骗仍是报告最多的诈骗。电子邮件仍然是骗子接触受害者的最常见方式,其次是电话和短信。

欺骗

/frôd/ - 名词

  1. 骗术
  2. 一个不真实的人

 

"Mastercard公司企业安全教育和意识负责人唐娜-马廷利(Donna Mattingly)说:"网络犯罪分子往往利用人类的恐惧、好奇、同情或自尊等情绪来诱骗受害者上当。社会工程学骗局可用于窃取钱财、安装恶意软件(恶意软件)、Access企业网络获取内部信息或导致整个计算机网络瘫痪。要看清骗子的目的可能很难,因为他们的阴谋已经变得异常复杂。

他们也变得更有说服力。网络骗子建立虚假网站,精心设计虚假身份来欺骗受害者。现在,他们正在利用 人工智能生成技术 来制作 误导性的电子邮件 、电话(人工智能 生成技术 可以 模仿你所爱的人的声音 )、图片和视频(被称为深度伪造),这些技术非常复杂,几乎不可能识别出它们是假的。

即使是受过谨慎训练的人也会上当受骗,香港最近发生的一起事件就是明证。在该案中,一家跨国金融公司因一名员工被骗将公司资金转入犯罪账户而损失 2 560 万美元。他被一个深度伪造的视频电话会议欺骗了,电话会议上的人看起来和听起来都像同事,包括公司的首席财务官,但实际上是计算机生成的冒名顶替者。

为了保护自己免受网络犯罪的侵害,了解有哪些类型的诈骗对您很有帮助,这样您就可以躲避这些诈骗。

什么是社会工程学?

社会工程学是利用欺骗和情感操纵来影响他人的行为。在数字世界中,网络犯罪分子利用社交工程策略诱骗人们泄露机密信息或采取可能对他们或其雇主造成经济损失的行动。

这类网络诈骗可能包括说服人们交出现金或通过电子方式汇款。诈骗者还利用它们获取社会安全号、信用卡号或登录凭证等个人信息,以便日后盗取钱财、实施诈骗或出售给其他犯罪分子。

社交工程骗局可能会试图Access您的个人电脑或公司计算机网络,以窃取数据或知识产权、安装病毒或勒索软件(在用户支付赎金之前锁定文件的有害软件)或导致系统故障,从而使业务停滞。

他们的目标甚至包括左右选举或操纵金融市场。网络犯罪分子可能会通过电子邮件或张贴虚假新闻报道、新闻稿或股票表现图表,诱骗人们进行投资。

为什么会有这么多形式的社交工程诈骗?

社会工程学诈骗的形式多种多样,因为犯罪分子总是会去受害者所在的地方。当我们找到新的沟通和联系方法时,坏人也会想出新的渠道来利用我们的情感弱点。

什么是网络钓鱼?

网络钓鱼是一种社会工程学策略,依靠欺诈性电子邮件诱使收件人汇款或泄露机密信息。

还记得 20 世纪 90 年代的 "尼日利亚王子 "电子邮件吗?在这封邮件中,一个自称是非洲皇室成员的人请求紧急经济援助。我们现在可能会对这种说法嗤之以鼻,但这种广泛存在的骗局是网络钓鱼最早和最基本的例子之一。从早期开始,网络钓鱼诈骗的数量和复杂程度都在不断增加。

网络钓鱼电子邮件有哪些警告信号?

网络钓鱼电子邮件的警示信号是会引起恐惧、惊慌或其他强烈反应的信息。它们听起来具有威胁性,或通过提出紧急状况(如财务紧急情况、在您的账户上发现 "异常活动 "或未付发票)来要求您立即采取行动。

这样做的目的是吓唬人们,让他们来不及想清楚就做出反应。许多网络钓鱼电子邮件都要求收件人点击链接或下载附件,但点击链接或下载附件都可能导致意想不到的后果,如链接到邪恶网站、触发计算机病毒或下载危险软件。

点击了网络钓鱼链接该怎么办?

如果您点击了网络钓鱼链接,请断开计算机或设备与互联网的连接。这可以中断恶意下载或阻止其启动。使用可信的安全软件扫描系统,如果检测到病毒或恶意软件,请按照说明操作。

如果您在访问虚假网站时输入了某个账户的用户名和密码,请立即前往合法网站并更改用户名和密码。如果您披露的信息有可能被用来对您造成经济损失,请联系您的银行,了解如何处理。

如果您居住的国家有征信机构,最好与他们联系。在美国,三大信用局可以监视您的文件,以发现可疑活动。他们还可以让您免费"冻结 "和 "解冻 "您的信用档案。最后,向有关部门举报网络诈骗或欺诈行为,并将骗局告诉朋友和同事,以免他们上当受骗,重蹈你的覆辙。

什么是鱼叉式网络钓鱼?

鱼叉式网络钓鱼是一种有针对性、更加个性化的网络钓鱼形式。骗子在主动联系之前会进行调查,这样他们就可以直呼你的名字或声称代表你认识的公司或个人。

他们往往能从社交媒体上收集到很多细节,因此可以考虑在社交媒体网站上使用隐私设置来限制您的帖子的曝光率。

什么是捕鲸攻击?

捕鲸是一种有针对性的网络钓鱼攻击,直接针对企业高管或其他高级人员。换句话说,就是组织中的大鱼("鲸鱼")。

什么是网络钓鱼?

网络钓鱼是一种利用电话或语音邮件而不是电子邮件进行网络攻击的形式。

什么是 "钓鱼"?

Smishing 是另一种类型的网络钓鱼,通过 SMS(短信)锁定潜在受害者。

什么是 quishing?

Quishing 是网络钓鱼的一种,骗子会说服人们扫描一个假的二维码,然后将他们带到一个恶意网站,在那里他们可能会被说服提供机密信息或下载有害软件。

什么是网络钓鱼?

网络钓鱼是一种通过视频会议电话进行的网络钓鱼技术,利用深度伪造技术欺骗受害者。z "代表 Zoom,但在任何平台上都可能发生。

什么是垂钓者网络钓鱼攻击?

钓鱼者网络钓鱼的目标是在社交媒体上发布对企业或服务投诉的用户。欺诈者创建虚假的社交媒体个人资料,然后冒充希望提供帮助的客户服务代表与原发帖者联系。他们会索要个人信息并用于犯罪活动。

什么是电子邮件欺骗?

电子邮件欺骗是指骗子通过伪装自己的电子邮件地址或显示名称来隐藏身份,使电子邮件看起来像是来自收件人认识的人。有时,骗子使用的电子邮件账户非常接近,可能只差一个字母,以至于收件人无法发现其中的差异。

商业电子邮件如何泄密?

商业电子邮件泄露是指网络犯罪分子入侵企业电子邮件系统,创建看似来自领导层的电子邮件。这些电子邮件经过精心制作,目的是说服其他员工透露保密的财务信息,或授权向欺诈账户转账。

什么是恐吓软件攻击?

恐吓软件攻击会吓唬计算机用户安装恶意软件或打开受病毒感染的文件。用户可能会收到弹出式通知,谎称其电脑已感染危险病毒。然后,他们会被指示购买假软件或汇款来解锁电脑。

什么是浪漫或蜜罐骗局?

浪漫或蜜罐骗局是指犯罪分子在约会应用程序和网站或社交媒体平台上创建逼真的个人资料,并假装对潜在受害者有浪漫的兴趣。他们悬挂着建立关系的许诺,索要钱财,推行欺诈性的投资或加密货币计划,或要求提供个人信息以Access金融账户。

浪漫骗子通常会绕过交友网站的保护措施,在对话开始后不久就在短信或电子邮件中提议行动。

被骗后该怎么办?

如果您被骗了,请联系您的银行和其他管理您财务账户的公司,让他们了解发生了什么。更改用户名和密码,为数字互动启用多因素身份验证。通过报案帮助未来的受害者。

大多数国家都有处理网络诈骗和欺诈的中央机构。在美国,请通过联邦贸易委员会网站或致电 877-IDTHEFT (438-4338) 与该委员会联系。欧洲刑警组织(Europol)有一份成员国名单,上面有各自的报告网站


本篇报道最初发表于 2024 年 3 月 7 日,现已根据美国联邦贸易委员会提供的新统计数据进行了更新。

预防欺诈

保护自己、家人和企业

 

 

有一些简单的步骤可以保护我们的数字互动,避免受骗。查看美国网络安全和基础设施局提供的这些提示。