網絡釣魚

16 年 2019 月 XNUMX 日 | 百库 網絡釣魚


網絡釣魚 是一种数字形式的社会工程学,旨在诱骗个人提供敏感信息。这种攻击通常通过电子邮件进行,诱骗用户点击链接,从而允许黑客入侵系统。

网络钓鱼是针对中小企业的头号攻击手段。以下一些令人震惊的统计数据可以佐证这一事实:

  • 网络钓鱼是数据泄露的主要原因,占数据泄露的 90%。(来源: 再訪問者。)
  • 每月有近 1.5 万个钓鱼网站被创建。(来源: dashlane 博客)
  • 76% 的企业报告称在 2018 年遭受过网络钓鱼攻击(来源: Proofpoint的).
  • 92% 的恶意软件是通过网络钓鱼电子邮件传播的。 

中小企业应该做什么?

这些统计数据令人警醒,值得中小企业主深思。但好消息是,网络钓鱼攻击是最容易培训员工识别和避免的攻击之一。遵循以下最佳实践,可以降低遭受网络钓鱼攻击的可能性。

  1. 培训您的员工如何发现、避免和删除网络钓鱼攻击;
  2. 使用网络钓鱼测试攻击来测试您的员工;重新培训那些未通过测试的员工。
  3. 购买密码管理器并培训您的员工使用。如果您访问钓鱼网站并尝试使用密码管理器输入密码凭证,您将无法成功。重复使用密码的员工绝对会输入他们的凭证。
  4. 为了保护互联网免受使用您的域名进行的网络钓鱼攻击,请设置 SPF、DKIM 和 DMARC 记录 阻止接收伪装成您的域名的电子邮件。

来源:NCSD 词汇表、CNSSI 4009、NIST SP 800-63 Rev 1

如果您想了解有关网络钓鱼的更多信息,请观看此简短视频:

您是否采取了足够的措施来保护您的业务?

立即注册 CyberHoot,睡得更好,了解您的

员工接受过网络培训并保持警惕!


立即注册!

CyberHoot 还提供了一些其他资源供您使用。以下是我们所有资源的链接,欢迎随时查看: 

注意:如果您想订阅我们的新闻通讯,请访问上面的任何链接(信息图表除外),并在页面右侧输入您的电子邮件地址,然后单击“向我发送新闻通讯”。

要查看我们最新的新闻通讯,请点击以下链接: 

CyberHoot 简报 – 2021 年 XNUMX 月

CyberHoot 简报 – 2021 年 XNUMX 月

CyberHoot 简报 – 2021 年 XNUMX 月

您还可以点击以下链接,查看我们 2021 年 XNUMX 月份的一些热门网络安全意识月视频博客 (VLOG),或者访问 我们的 Vlog 页面

软件即服务 (SaaS) — 网络安全意识月第一天

双因素身份验证——网络安全意识月第四天

短信网络钓鱼和语音网络钓鱼——网络安全意识月第 8 天

移动设备安全——网络安全意识月第 18 天

vCISO,我为什么需要它?——网络安全意识月第 30 天

我们还每周提供不同的网络研讨会主题,下面您可以找到我们免费提供的其他三周网络研讨会的链接: 

CyberHoot 最佳实践、更新和问答 – 每月第一个星期四

向潜在客户和客户推销网络安全——每月第二个星期四

CyberHoot 最佳实践、更新和问答 – 每月第三个星期四

向潜在客户和客户推销网络安全——每月第四个星期四

这些网络研讨会是提高您的网络安全销售技能或提高您的 CyberHoot 平台知识的好方法! 

最新博客

关注最新动态 安全见解

发现并分享最新的网络安全趋势、技巧和最佳实践——以及需要注意的新威胁。

去年,您的员工将 47 个应用程序连接到了 Google。您能说出其中一个吗?

去年,您的员工将 47 个应用程序连接到了 Google。您能说出其中一个吗?

即使员工离职、密码更改或应用程序出现故障,OAuth 令牌也不会过期。您的安全程序需要……

了解更多
攻击者不需要密钥,他们已经掌握了你的密钥。

攻击者不需要密钥,他们已经掌握了你的密钥。

大多数数据泄露事件并非始于凌晨三点穿着连帽衫的黑客破解代码,而是始于你的用户名和……

了解更多
克劳德·米索斯打开了潘多拉魔盒。“玻璃之翼”计划正争分夺秒地将其关闭。

克劳德·米索斯打开了潘多拉魔盒。“玻璃之翼”计划正争分夺秒地将其关闭。

文章更新:截至2026年5月6日,包括谷歌DeepMind、微软、xAI等在内的所有美国主要人工智能实验室……

了解更多