网络钓鱼可谓无孔不入,企业和员工也必须时刻准备着“多管齐下”。最根本的方法是完全避免攻击的发生。尤其需要注意以下九点:
全面打补丁:最佳防御手段之一就是确保软件不易受到攻击。不幸的是,企业往往是在发现了漏洞之后才打去补丁,因而这是一个被动的过程。时间上的延迟会造成漏洞就容易被利用,且系统容易遭受攻击。对于家庭用户来说,自动升级或打补丁可能很容易做到,但对于公司来说,在部署补丁之前要先测试。但是,企业仍有大量的其它程序需要跟踪和维护。幸运的是,许多第三方的软件供应商也能够自动更新其产品。不过,企业环境中可能有大量的自由软件、免费软件和其它软件需要跟踪和维护。
教育员工谨慎地检查收到的邮件:许多钓鱼攻击看起来就像来自合法的公司,但是合法的公司不应当要求用户提供账户或财务信息。许多钓鱼消息可能会简单称呼用户“亲爱的客户”,或是用客户的邮件地址来称呼,并警告用户快速操作,以避免严重后果。
教育员工当心邮件附件:虽然用户需要谨慎地检查邮件,但仍有可能百密一疏。用户必须更谨慎地检查邮件附件。用户应问一下是否索取过这份材料,要问一下:银行会发送一份PDF格式的附件吗?软件的更新会放在附件中吗?
教育员工不要提供个人的财务和账户信息:许多钓鱼邮件提供了一个指向网站的链接,用户会被要求提供信息。用户应直接与相关机构联系,并进一步调查此邮件的真实性。前提条件是联系的方式是真实可信的,而不是邮件发送者提供的方式!
教育员工不要相信要求个人信息的电话:电话常被钓鱼者用于索取信息。企业应教育员工不能向来电话的任何人提供关于账户、口令、个人或财务细节的任何信息。因为任何合法的银行或企业都不要要求用户提供这类信息。
教育员工利用防御软件:许多反病毒软件也包含防护间谍软件和阻止已知恶意网站的特性。企业应教育用户利用这些特性,并保证其经常更新。
教育员工谨慎共享:要教育用户绝对不能通过电子邮件发送个人信息,或者在社交媒体上共享这类信息。笔者见到过很多人将个人证照的照片发送到社交网络上,这类信息很容易被人利用。
教育员工当心下载的东西:谁都喜欢免费的东西,而互联网就充满了各种免费软件、视频、音乐、图片等。企业要教育用户当心下载的产品及其来源。有时,即使最新的杀毒软件也不能保证万无一失。
教育员工认真检查网站地址:恶意网站看起来可能象是佥网站,但其名称(域名)往往误拼,或是使用一个不同的域名等。
对付钓鱼攻击
如果遭到了钓鱼攻击,会发生什么呢?虽然企业和用户针对钓鱼攻击采取了许多措施,但钓鱼手段不断推陈出新,员工仍有可能中招。企业及员工应如何应对?请看如下三招:
1.停止共享敏感信息。如果员工已经泄露了敏感的信息,应立即报告。企业要教育员工立即与经理、服务台工作人员,或与网络管理员、安全人员联系。后者要采取措施更改口令,或监视网络的异常活动。
2.请求银行等机构采取措施。如果员工共享了财务信息,或认为财务信息遭到了泄露,应立即与相关机构联系。请求其监视账户的异常活动和费用,甚至在必要时关闭账户。
3.保护口令。如果怀疑口令遭到了泄露,应立即更改。公司应教育员工不能在多个系统或账户上使用相同的口令。要尽最大努力确保所有的口令都完全不同。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
人为错误会带来重大云安全风险
黑客总是在IT系统中寻找漏洞,企业一直在警惕防备。虽然有许多工具可以帮助保护数据和检测威胁,但这些工具都存在云 […]
-
Adobe为针对外事部门攻击的漏洞发紧急补丁
近几个月来,Adobe Flash零日漏洞时有出现,最新修补的漏洞已被用于盯准外事部门进行的攻击,该攻击通过网络钓鱼的形式展开,被称为“Operation Pawn Storm”。
-
XcodeGhost继续炸锅:39种应用遭感染什么的也是够了
研究机构发报告揭示中国用户广泛使用的iOS应用受到XcodeGhost恶意软件的感染,利用者可通过其窃取用户数据,甚至能通过网络钓鱼的方式获取用户的用户名和密码。
-
宏恶意软件卷土重来 企业如何抵挡?
攻击者正越来越多地使用宏恶意软件来进行网络钓鱼攻击,在本文中,Nick Lewis探讨了如何有效抵御这种新版本的旧威胁。