跳转到主要内容

鱼叉式钓鱼

本文约需 2 分钟阅读

鱼叉式网络钓鱼 (Spear Phishing) 是针对特定个人或组织的定向钓鱼攻击。与发送给不特定多数人的普通钓鱼不同,攻击者会事先调查目标的个人信息、所属组织、工作内容等,发送可信度极高的定制化邮件。其成功率高,常被用作入侵企业的突破口。

被打开之后决定损害范围的因素

基于事先调查而写成的邮件,到达时恰好处于收件人能够对照自身工作情境判断为自然的状态。因此,问题还有另一面:以终究会有人打开为前提,去考虑打开之后有哪些事情已经被决定。其一,是打开邮件的那台终端所拥有的权限范围。入侵之后立刻能够触及的,仅限于该终端所能到达的范围。如果共享的存储区域附带宽泛的写入权限,那么从一台终端开始的入侵就会照原样波及多处。把权限收缩到工作真正需要的范围,在平时只是不起眼的整理工作,但到了这一刻,它会以损害扩散范围上限的形式显现出来。其二,是打开邮件的本人从察觉到主动说明所经过的时间。多数情况下,打开的人在当时就已经感到有些不对。这份感觉转变为报告所需的时间,决定了处置能够从何时开始。影响这段时间的,与其说是有没有手册,不如说是报告之后会被如何对待的可预期程度。如果被当作个人过失并反映到评价上,就会倾向于等到有把握再说,而在此期间入侵的触及范围仍在扩大。减少被打开的次数,与缩短打开之后的时间,是两件不同的工作,后者并不取决于邮件文笔的高下。

定向攻击的流程

收集目标信息
制作定制邮件
打开附件/链接
窃取认证信息/执行恶意软件

鱼叉式网络钓鱼的特征

攻击者会从社交媒体和网站收集目标的信息,制作冒充同事或业务合作伙伴的邮件。他们以「这是前几天会议的资料」「现发送合同的修订版」等与工作相关的内容,诱使收件人打开附件或链接。邮件地址也会使用与正规地址极为相似的域名。安全企业的调查显示,91% 的定向攻击始于鱼叉式网络钓鱼邮件。 2024-2025 年间,模仿目标文风的高级鱼叉式网络钓鱼邮件不断增加,仅凭传统的肉眼确认已难以检测。

与网络钓鱼、鲸钓的区别

普通的网络钓鱼像「冒充银行的群发邮件」那样针对不特定多数人,成功率虽低,但通过大量发送仍会产生受害者。鱼叉式网络钓鱼则锁定特定的个人或组织,基于事先调查进行定制以提高成功率。鲸钓是鱼叉式网络钓鱼中专门以管理层或拥有高审批权限者为目标的攻击,目的是直接下达汇款指示或窃取机密信息。攻击的精准度与损失金额按网络钓鱼 < 鱼叉式网络钓鱼 < 鲸钓的顺序递增。

防御措施

重要的是养成不轻易打开可疑邮件中附件或链接、并通过其他方式向发件人核实的习惯。为每项服务使用各自独立的强密码,并设置两步验证,即使认证信息被窃取,也能将损失降至最低。对于企业而言,引入 DMARC 、 SPF 、 DKIM 等邮件认证技术并定期开展钓鱼演练十分有效。也请一并实践邮箱账户的保护。

相关术语

这篇文章对您有帮助吗?