*详情请见促销兑换规则和条件
为什么网络钓鱼攻击仍然是主要的网络安全威胁
近年来,网络钓鱼攻击变得异常复杂。网络犯罪分子以工业规模开展网络钓鱼活动,不断发展他们的方法和技术,以便规避安全防御措施,并躲避检测。尽管网络钓鱼曾经主要通过电子邮件进行,但近期的攻击已开始利用短信(又称短信钓鱼)、社交媒体、通过电话进行的语音钓鱼 (vishing) 以及其他攻击媒介,诱骗受害者泄露登录凭据、帐号、财务信息、信用卡号及其他个人数据,或下载恶意软件。
如今,网络钓鱼邮件经常冒充 Microsoft、Amazon、Apple、PayPal、Gmail 等受信任的品牌和机构,甚至是政府与执法部门,以此将受害者引诱至伪装成官方网站的网络钓鱼网站。这些欺诈性消息通常是包含恶意附件或欺骗性链接的可疑电子邮件,而这些链接依赖于欺骗手段使虚假域名看起来像合法网站。
网络钓鱼企图利用用户的思想倾向(即愿意相信来自看似合法的来源的信息),因此,安全意识培训是抵御网络钓鱼活动的重要手段之一。但是,这种方法并非无懈可击。网络犯罪分子及其攻击活动正变得越来越复杂,他们不断调整攻击手段来突破基础的安全意识培训方法,并绕过垃圾邮件过滤器及传统的电子邮件安全工具。抵御网络钓鱼攻击的最佳防御措施是构建多层反网络钓鱼攻击防护机制。正因如此,如今越来越多的企业选择 Akamai 的 IT 安全解决方案,以保护用户、数据和系统免受网络钓鱼和鱼叉式网络钓鱼活动的威胁。
网络钓鱼攻击的工作原理
网络钓鱼活动依赖于两个因素。首先是诱饵——能引起受害者注意的东西。这可能是一个警告或一条营造紧迫感的警报消息,敦促受害者迅速采取行动——而且往往会导致受害者考虑不到潜在后果。第二个因素是着陆目标,这可能是恶意链接或附件、虚假网站,或者要求用户提供登录凭据或信用卡信息等敏感数据的表单。
这些攻击者通常被称为网络钓鱼者,他们频繁利用欺骗技术、欺骗性重定向以及仿冒域名,来使网络钓鱼消息看起来合法。在许多情况下,网络钓鱼邮件中的链接会指向一个高度仿冒官方网站的虚假网页,使得用户很难将合法登录页面与网络钓鱼尝试区分开来。
在标准的网络钓鱼活动中,攻击者向潜在的受害者发送数以千计的网络钓鱼消息,冒充合法或值得信赖的公司,并设法对受害者施加压力,使其采取行动。在鱼叉式网络钓鱼攻击中,诈骗者针对特定的个人或群体,利用社会工程以及从开源情报、社交网络、网站和其他公共领域的信息中收集到的个人详细资料,使目标相信发件人是合法的。
其他类型的网络钓鱼攻击包括:
- 短信钓鱼(通过短信进行的网络钓鱼)
- 语音钓鱼(通过电话发起的欺诈性请求)
- 针对财务团队和高管的商业电子邮件入侵 (BEC) 攻击
- 旨在促成身份盗窃的凭据收集活动。
一旦网络钓鱼攻击得逞,其造成的后果可能是灾难性的。网络钓鱼攻击可以部署恶意软件,劫持计算机作为僵尸网络的一部分,以用于执行拒绝服务攻击。在更复杂的情况下,此类攻击可能会投放勒索软件,或窃取能够访问高价值系统的凭据。一些网络钓鱼活动会说服用户将钱转到欺诈性银行账户,而另一些攻击旨在窃取凭据,以访问高价值的敏感信息或知识产权。
Akamai 如何帮助防范网络钓鱼攻击
为了打击网络钓鱼和其他网络攻击,Akamai 在一个全球平台上部署了边缘安全解决方案,该平台涵盖了应用程序、基础架构和用户。我们的安全技术位于潜在攻击者和您的 IT 生态系统之间,在云端的网络边缘处阻止攻击,避免其危及您的应用程序和基础架构。
近年来,我们的安全产品组合已经从创新单点解决方案的集合发展成一个全面的平台,其广度和深度能够保护我们的客户免受危险的威胁。Akamai 的网络安全技术围绕并保护您的整个生态系统(从云和用户,到应用程序和 API),提供了智能的端到端保护,以抵御广泛的多媒介威胁。
Akamai 通过具备以下特质的解决方案来阻止网络钓鱼攻击:
- 出色的规模。Akamai Intelligent Edge 平台具有出色的规模和全球分布,使我们能够阻止大规模的直接攻击,同时使您免受对其他客户发起的攻击所造成的附带损害。
- 实时支持。我们提供针对支持和实时事件响应的单一联络点。
- 全球保护。在全球任何地方防御针对您的应用程序、数据中心、公有云和多云环境发起的攻击。
- 更出色的监测能力。通过我们的 Web 门户(提供更出色的攻击监测和策略控制)管理您的安全计划和多个安全解决方案。从提供概况信息的仪表板,深入挖掘各个关注领域,集成现有的安全信息和事件管理 (SIEM) 工具,让用户更清楚地了解所有解决方案。
- 统一的安全性。您可通过单一管理平台管理我们的安全解决方案,这些解决方案旨在无缝协作,以改善抵御能力和简化管理。
- 易于使用。我们的 Managed Security Service 使您的团队不再需要部署物理设备或软件解决方案。我们的自适应威胁防护措施与快速演变的威胁环境保持同步。通过将您的应用程序开发生命周期与我们的管理 API 集成,您可以自动更改 Akamai 解决方案的配置。
- 面向未来的解决方案。利用 Akamai 安全解决方案,您可以构建一个基础架构来应对未来威胁,并在新功能、新解决方案可用时无缝进行部署。
Akamai 反网络钓鱼安全技术
安全 Web 网关技术
Akamai Secure Internet Access 可以安全地将用户和设备连接到互联网,同时主动保护用户免受零日恶意软件和网络钓鱼攻击。此 Akamai 解决方案提供了多层防御,包括多个静态和动态检测引擎,以及在全球大型边缘平台上开发的威胁情报。Secure Internet Access 可以实施可接受使用政策,识别和阻止未经批准的应用程序,并增强数据丢失预防功能。
Web 应用程序和 API 保护
Akamai App & API Protector 为网站、应用程序和 API 提供一站式、零妥协的安全防护。利用这项 Akamai 技术,您可以通过动态调整保护措施来打造定制防御机制,以适应不断变化的攻击,包括那些针对 OWASP 十大漏洞的攻击。自我调整功能和托管式更新简化了安全性,并可大幅度降低安全团队的工作量。高级 API 发现可抵御新型 API 或先前未知的 API 造成的风险,同时监控恶意载荷。
微分段
Akamai Guardicore Segmentation 是对数据中心、云或混合云基础架构中的资产进行监测和分段的最快方式。这种基于软件的分段技术通过一个简单、可扩展的平台防止横向移动攻击,该平台具有实时威胁检测和响应能力。Akamai Guardicore Segmentation 能够以快速、简单的方式,在混合云基础架构中有效地实施 Zero Trust 原则。
多重身份验证
Akamai MFA 通过防网络钓鱼的多重身份验证来防止员工帐户接管及数据泄露。Akamai MFA 使用熟悉且流畅的智能手机推送体验(而不是麻烦的物理安全密钥),借助非常安全的多重身份验证标准来阻止绕过安全防御措施的攻击。自助式注册简化了采用过程,而端到端加密技术和封闭的质询/响应流程使该解决方案不受网络钓鱼影响,并且能够保密。
可扩展的安全远程访问
Akamai Enterprise Application Access 使您的员工能够通过 Zero Trust 网络访问来连接到您的 IT 生态系统。通过利用云中的身份感知代理,这项灵活且适应性强的服务可根据威胁情报、用户信息和设备状况等实时信号,制定精细的访问决策。
常见问题
防范网络钓鱼诈骗的最佳方式是实施多层安全策略,该策略应涵盖高级电子邮件防护、DNS 层安全、多重身份验证、垃圾邮件过滤以及员工安全意识培训。企业还应鼓励用户及时上报网络钓鱼企图,以便安全团队能够封锁恶意域名并防止遭到进一步入侵。
网络钓鱼攻击有多种类型,包括电子邮件钓鱼、短信钓鱼 (SMS phishing)、语音钓鱼 (voice phishing)、鱼叉式网络钓鱼以及商业电子邮件入侵 (BEC)。每种类型的攻击都会使用社会工程技术来诱骗受害者泄露敏感信息或转移资金。
鱼叉式网络钓鱼是一种有针对性的网络钓鱼攻击。在实施此攻击时,攻击者会针对特定的个人或企业量身定制电子邮件内容。与广泛的网络钓鱼活动不同,鱼叉式网络钓鱼利用个人详细信息和社会工程策略来增加可信度,并提高攻击得逞的几率。
商业电子邮件入侵 (BEC) 是一种网络钓鱼攻击。在实施此攻击时,网络犯罪分子会冒充企业高管、供应商或受信任的合作伙伴来诱骗员工转移资金或泄露机密的财务信息。BEC 攻击通常以财务部门为目标,并且可能导致重大的经济损失。
在点击了网络钓鱼链接后,您可能会被重定向到虚假网站,该网站会窃取登录凭据或安装勒索软件等恶意软件。在某些情况下,攻击者可能会截获用户在欺诈性表单中输入的个人数据或财务信息。
如果您怀疑遇到了网络钓鱼尝试,请勿点击任何链接或下载附件。立即向贵企业的 IT 或安全团队报告消息。Gmail、Microsoft Outlook 等许多电子邮件提供商还提供了内置的“报告网络钓鱼”功能,可帮助拦截恶意发件人并封锁恶意域名。在遭遇语音钓鱼或短信钓鱼攻击时,请报告未知电话号码,并且不要提供任何个人信息。
客户为什么选择 Akamai
Akamai 是一家致力于支持并保护在线商业活动的网络安全和云计算公司。我们卓越的安全解决方案、出色的威胁情报和全球运营团队可提供深度防御,保护各地的企业数据和应用程序。Akamai 的全栈云计算解决方案可在海外分布广泛的平台上提供高性能且经济实惠的服务。众多全球企业信赖 Akamai,凭借我们卓越的可靠性、扩展性和专业技术,企业能够从容拓展业务。