隨著網(wǎng)絡(luò)安全技術(shù)的迅速發(fā)展,對抗網(wǎng)絡(luò)犯罪已經(jīng)逐漸的專業(yè)化和復(fù)合化。云技術(shù)的提出,使得網(wǎng)絡(luò)安全防御進(jìn)入了多方進(jìn)行的模式。但是正所謂有光明的地方就有黑暗,互聯(lián)網(wǎng)犯罪技術(shù)也在不斷地發(fā)展。從單純的病毒、木馬、黑客入侵到網(wǎng)絡(luò)釣魚、黑客社會工程學(xué),網(wǎng)絡(luò)犯罪的趨勢也在走向?qū)I(yè)化。近年來,網(wǎng)絡(luò)釣魚已經(jīng)逐步成為了危害互聯(lián)網(wǎng)安全的第一大害,網(wǎng)絡(luò)釣魚也從單純的針對進(jìn)入行業(yè)像躲內(nèi)容發(fā)展。
網(wǎng)絡(luò)釣魚對業(yè)務(wù)的影響
雖然金融行業(yè)一直以來都是網(wǎng)絡(luò)釣魚攻擊者的主要目標(biāo),但是它并不是遭受網(wǎng)絡(luò)釣魚攻擊的唯一目標(biāo)。在線支付、捐贈網(wǎng)站、零售和社交網(wǎng)站也經(jīng)常成為網(wǎng)絡(luò)釣魚者的獵物。反網(wǎng)絡(luò)釣魚工作組(APWG)報(bào)告說,針對手機(jī)提供商和制造商的網(wǎng)絡(luò)釣魚攻擊也呈極具增長的態(tài)勢。換句話說,沒有哪個行業(yè)或者領(lǐng)域能夠逃離危險(xiǎn)不受攻擊。
冒充某個公司的官方網(wǎng)站進(jìn)行網(wǎng)絡(luò)釣魚攻擊,會嚴(yán)重?fù)p害公司的品牌形象,并挫傷用戶的信任,使得用戶不敢輕易登陸官方網(wǎng)站。除此之外,公司還會受到如下影響:
受客戶信任影響,在線收入和點(diǎn)擊率都將下降
客戶數(shù)據(jù)一旦被泄露,公司要承擔(dān)賠償
網(wǎng)絡(luò)釣魚攻擊還會導(dǎo)致用戶不敢輕易進(jìn)行在線交易,尤其是對他們不信任的人而言。
防范網(wǎng)絡(luò)釣魚攻擊
雖然沒有一勞永逸的方法來對付網(wǎng)絡(luò)釣魚攻擊,但是,還是可以利用一些技術(shù)來保護(hù)你的用戶和你的利益。當(dāng)前的網(wǎng)絡(luò)釣魚技術(shù),主要還是依賴于誘使用戶登陸偽造網(wǎng)站獲取用戶信息。諸如SSL、EVSSL等技術(shù)在防范網(wǎng)絡(luò)釣魚和其他形式的網(wǎng)絡(luò)犯罪方面,還是起著至關(guān)重要的作用。
實(shí)現(xiàn)安全的最佳做法就是,開啟最高級別的加密和認(rèn)證措施。SSL,Web安全的世界級標(biāo)準(zhǔn),它可以對利用HTTS協(xié)議傳輸信息進(jìn)行加密保護(hù)。當(dāng)前的絕大部分操作系統(tǒng)、Web瀏覽器、Internet應(yīng)用程序和服務(wù)器硬件都內(nèi)置有對SSL的支持。
相關(guān)閱讀