隨著網(wǎng)絡(luò)安全技術(shù)的迅速發(fā)展,對(duì)抗網(wǎng)絡(luò)犯罪已經(jīng)逐漸的專(zhuān)業(yè)化和復(fù)合化。云技術(shù)的提出,使得網(wǎng)絡(luò)安全防御進(jìn)入了多方進(jìn)行的模式。但是正所謂有光明的地方就有黑暗,互聯(lián)網(wǎng)犯罪技術(shù)也在不斷地發(fā)展。從單純的病毒、木馬、黑客入侵到網(wǎng)絡(luò)釣魚(yú)、黑客社會(huì)工程學(xué),網(wǎng)絡(luò)犯罪的趨勢(shì)也在走向?qū)I(yè)化。近年來(lái),網(wǎng)絡(luò)釣魚(yú)已經(jīng)逐步成為了危害互聯(lián)網(wǎng)安全的第一大害,網(wǎng)絡(luò)釣魚(yú)也從單純的針對(duì)進(jìn)入行業(yè)像躲內(nèi)容發(fā)展。
網(wǎng)絡(luò)釣魚(yú)對(duì)業(yè)務(wù)的影響
雖然金融行業(yè)一直以來(lái)都是網(wǎng)絡(luò)釣魚(yú)攻擊者的主要目標(biāo),但是它并不是遭受網(wǎng)絡(luò)釣魚(yú)攻擊的唯一目標(biāo)。在線支付、捐贈(zèng)網(wǎng)站、零售和社交網(wǎng)站也經(jīng)常成為網(wǎng)絡(luò)釣魚(yú)者的獵物。反網(wǎng)絡(luò)釣魚(yú)工作組(APWG)報(bào)告說(shuō),針對(duì)手機(jī)提供商和制造商的網(wǎng)絡(luò)釣魚(yú)攻擊也呈極具增長(zhǎng)的態(tài)勢(shì)。換句話(huà)說(shuō),沒(méi)有哪個(gè)行業(yè)或者領(lǐng)域能夠逃離危險(xiǎn)不受攻擊。
冒充某個(gè)公司的官方網(wǎng)站進(jìn)行網(wǎng)絡(luò)釣魚(yú)攻擊,會(huì)嚴(yán)重?fù)p害公司的品牌形象,并挫傷用戶(hù)的信任,使得用戶(hù)不敢輕易登陸官方網(wǎng)站。除此之外,公司還會(huì)受到如下影響:
受客戶(hù)信任影響,在線收入和點(diǎn)擊率都將下降
客戶(hù)數(shù)據(jù)一旦被泄露,公司要承擔(dān)賠償
網(wǎng)絡(luò)釣魚(yú)攻擊還會(huì)導(dǎo)致用戶(hù)不敢輕易進(jìn)行在線交易,尤其是對(duì)他們不信任的人而言。
防范網(wǎng)絡(luò)釣魚(yú)攻擊
雖然沒(méi)有一勞永逸的方法來(lái)對(duì)付網(wǎng)絡(luò)釣魚(yú)攻擊,但是,還是可以利用一些技術(shù)來(lái)保護(hù)你的用戶(hù)和你的利益。當(dāng)前的網(wǎng)絡(luò)釣魚(yú)技術(shù),主要還是依賴(lài)于誘使用戶(hù)登陸偽造網(wǎng)站獲取用戶(hù)信息。諸如SSL、EVSSL等技術(shù)在防范網(wǎng)絡(luò)釣魚(yú)和其他形式的網(wǎng)絡(luò)犯罪方面,還是起著至關(guān)重要的作用。
實(shí)現(xiàn)安全的最佳做法就是,開(kāi)啟最高級(jí)別的加密和認(rèn)證措施。SSL,Web安全的世界級(jí)標(biāo)準(zhǔn),它可以對(duì)利用HTTS協(xié)議傳輸信息進(jìn)行加密保護(hù)。當(dāng)前的絕大部分操作系統(tǒng)、Web瀏覽器、Internet應(yīng)用程序和服務(wù)器硬件都內(nèi)置有對(duì)SSL的支持。
相關(guān)閱讀