2014年世界杯的巴西,熱情的令人震驚。這是巴西自從1950年以來(lái)第一次主辦世界杯,盡管他們已經(jīng)多次捧回大力神杯。和很多國家一樣,足球激勵著(zhù)巴西國民的自豪感,讓人暫時(shí)擺脫現實(shí),更簡(jiǎn)單地帶來(lái)體育狂歡。大多數巴西人也有著(zhù)永不滿(mǎn)足的胃口,媒體、賽事贊助商和零售商非常樂(lè )意地滿(mǎn)足他們的縱情狂歡,從服裝和餐館到電視和互聯(lián)網(wǎng)——世界杯無(wú)處不在。
釣魚(yú)攻擊的現狀
緊抓這些球迷的癖好是罪犯的一貫手段,世界杯為釣魚(yú)等網(wǎng)絡(luò )欺詐帶來(lái)了機會(huì )和大量的載體,被攻擊對象不僅會(huì )毫無(wú)防備地接受他們收到的一連串與世界杯相關(guān)的請求,可怕的是他們期待這些請求并很興奮地點(diǎn)擊。這種禍不單行的現象不僅限于世界杯,釣魚(yú)欺詐經(jīng)常與當下事件聯(lián)系起來(lái),例如:
·電影預告片、獎項和名人照片等娛樂(lè )形式
·擁有大量全球觀(guān)眾的體育賽事
·自然災難、政治和軍事行動(dòng)
對釣魚(yú)攻擊的受害者來(lái)說(shuō),欺詐者有不可告人的邪惡動(dòng)機。欺詐者可能會(huì )盜取身份、憑證、財務(wù)信息,鎖定你的系統并索要贖金,或把你的設備加入他們隨意控制的僵尸網(wǎng)絡(luò )大軍。釣魚(yú)攻擊的結果可能會(huì )影響個(gè)人和組織機構,具體影響可以體現在很多方面:包括清空銀行賬戶(hù)、造成信用負債、盜竊敏感或個(gè)人數據,讓金融機構數小時(shí)的拒絕服務(wù),帶來(lái)尷尬的窘境和壓力等等。
現在罪犯的風(fēng)險很低,這是因為大多數網(wǎng)絡(luò )罪犯被逮捕的可能性很低,并且釣魚(yú)攻擊的懲罰并不嚴厲(因不同國家而異),因此法律威懾沒(méi)有效果。此外,復雜的國際法和引渡條件意味著(zhù)網(wǎng)絡(luò )罪犯可以在對他們友好的國家居住和操作,就像17和18世紀的海盜,他們刺激了牙買(mǎi)加經(jīng)濟的發(fā)展并受到西班牙的保護,這些國家成為網(wǎng)絡(luò )罪犯的避風(fēng)港。
釣魚(yú)防護
世上不存在可以抵御所有威脅、反網(wǎng)絡(luò )釣魚(yú)攻擊的萬(wàn)能藥 。但是,有些技術(shù)和非技術(shù)控制手段可以降低釣魚(yú)攻擊成功的風(fēng)險。下面列出可供參考的15個(gè)防護措施。
1.點(diǎn)擊、下載和打開(kāi)之前請進(jìn)行驗證
2.使用書(shū)簽來(lái)替代點(diǎn)擊鏈接或輸入網(wǎng)址(可能出現拼寫(xiě)錯誤),避免把你帶到惡意網(wǎng)站
3.不要回復含敏感數據的郵件
4.不要不假思索地把敏感數據輸入表格
5.不要在彈出窗口中輸入敏感數據
6.了解犯罪的策略,罪犯會(huì )盡力造成一個(gè)吸引你注意力的事件,例如:
·輸入你的密碼,否則所有的云數據將會(huì )被損壞
·點(diǎn)擊此處以避免互聯(lián)網(wǎng)服務(wù)中斷
·最后警告——下載這個(gè)反惡意軟件工具以避免宕機
·五秒鐘內選擇“同意”,否則銀行賬戶(hù)會(huì )被凍結
7.你的智能手機和平板電腦也是計算機,在筆記本電腦等傳統計算機上采取的安全最佳實(shí)踐也應當應用于這些設備
8.為操作系統和應用軟件打補丁并保持最新更新
9.使用網(wǎng)絡(luò )過(guò)濾軟件以禁止訪(fǎng)問(wèn)已知的惡意網(wǎng)站——很多是免費的
10.使用現在瀏覽器普遍配備的瀏覽器釣魚(yú)防護功能
11.安裝和更新終端安全控件
12.銀行等所有要求個(gè)人信息的合法網(wǎng)站應當采用加密通信——尋找“HTTPS”或瀏覽器地址欄中的鎖定圖標
13.關(guān)注你的賬戶(hù)動(dòng)態(tài)——很多網(wǎng)站提供最新的登錄日期、地點(diǎn)等
14.使用信用活動(dòng)監測服務(wù)
15.眾人拾柴火焰高,可以報告可疑的活動(dòng)(IT部門(mén)、ISP、FTC),讓你的安全解決方案,參與到分享威脅情報中。
在世界杯等重大事件中,我們的筆記本電腦、平板電腦和智能手機會(huì )充斥著(zhù)來(lái)自各個(gè)地方的信息。因此,重要的是不要在這種時(shí)候中招,忘記了罪犯這時(shí)候在加班加點(diǎn)。通過(guò)參考這15種防護措施和成功抵御釣魚(yú)攻擊,你會(huì )影響罪犯的收入并降低這種欺詐的吸引力。