网络钓鱼与鱼叉式网络钓鱼
结合真实示例识别网络钓鱼邮件、鱼叉式网络钓鱼、短信钓鱼和语音钓鱼
网络钓鱼与鱼叉式网络钓鱼 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。
什么是网络钓鱼
网络钓鱼是一种社会工程攻击,利用欺骗性的电子邮件、消息或网站,诱骗目标泄露凭据、安装恶意软件或转账。
它是全球数据泄露事件中最常见的初始访问途径。
网络钓鱼邮件的构成
有效的网络钓鱼邮件包括:
- 伪造的或仿冒的发件人地址
- 紧迫感(“您的账户将被暂停”)
- 指向窃取凭据网站的恶意链接
- 受信任组织的品牌标识和徽标
- 绕过正常安全判断的请求
网络钓鱼的类型
网络钓鱼的变种:
- 电子邮件网络钓鱼 — 面向大量目标的批量活动
- 鱼叉式网络钓鱼 — 针对特定个人,使用个性化内容
- 捕鲸式攻击 — 针对高管(CEO、CFO)
- 语音网络钓鱼 — 通过电话进行网络钓鱼
- 短信网络钓鱼 — 基于 SMS 的网络钓鱼
鱼叉式网络钓鱼
鱼叉式网络钓鱼会利用有关目标的调查信息来提高可信度。攻击者从 LinkedIn、公司网站和社交媒体收集信息,制作个性化消息,并提及真实的同事、项目或事件。
商业电子邮件入侵(BEC)
BEC 是一种复杂的鱼叉式网络钓鱼变种,攻击者冒充高管,以授权欺诈性电汇或泄露敏感数据。BEC 攻击已在全球范围内给各类组织造成数十亿美元的损失。
网络钓鱼基础设施
攻击者会使用:
- 仿冒域名(例如
paypa1.com、microsoft-verify.net) - 遭入侵的合法服务器,以绕过信誉过滤器
- URL 缩短服务和重定向,以隐藏最终目标地址
- 克隆登录页面的凭据窃取工具包
识别网络钓鱼迹象
电子邮件中的警告信号:
- 发件人地址与显示名称不匹配
- 意外的紧迫要求或异常请求
- 将鼠标悬停在链接上时,目标地址与显示文本不匹配
- 通用问候语(“尊敬的客户”)
- 索要凭据、付款或敏感数据的请求
电子邮件身份验证:SPF、DKIM、DMARC
防冒充机制:
- SPF — 授权哪些服务器可以代表某个域发送邮件
- DKIM — 对来自该域的邮件进行加密签名
- DMARC — 规定 SPF/DKIM 验证失败时如何处理(隔离或拒收)
没有 DMARC 的组织很容易被冒充。
网络钓鱼模拟与培训
组织开展网络钓鱼模拟,以测试员工的安全意识并培训用户识别攻击。点击模拟网络钓鱼链接的员工会接受额外培训。模拟项目可以显著降低一段时间后的点击率。
网络钓鱼事件响应
报告网络钓鱼邮件后:
- 在所有邮箱中阻止发件人和 URL
- 识别所有收件人
- 检查是否有人点击链接或提交凭据
- 立即重置遭入侵的账户
- 保留邮件标头以便调查
防网络钓鱼技术控制措施
防御层:
- 邮件网关过滤(在交付前对附件进行沙箱处理)
- DNS 信誉检查
- 浏览器 URL 过滤和警告页面
- MFA — 即使凭据被窃取,也能限制损害
- 抗网络钓鱼的 MFA(FIDO2/硬件密钥)
快速检查:网络钓鱼
一封提及同事姓名和具体内部项目的定向网络钓鱼邮件称为什么?
课程回顾
网络钓鱼是最常见的攻击途径,利用欺骗性消息窃取凭据或安装恶意软件。鱼叉式网络钓鱼会利用调查信息来定制攻击。SPF、DKIM 和 DMARC 可以对抗电子邮件冒充。即使网络钓鱼成功,MFA 和抗网络钓鱼凭据(FIDO2)也能限制损害。
常见问题解答
「网络钓鱼与鱼叉式网络钓鱼」课时是免费的吗?
是的 — 「网络钓鱼与鱼叉式网络钓鱼」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。
「网络钓鱼与鱼叉式网络钓鱼」这节课中我会学到什么?
结合真实示例识别网络钓鱼邮件、鱼叉式网络钓鱼、短信钓鱼和语音钓鱼 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cyber Security Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。
「网络钓鱼与鱼叉式网络钓鱼」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cyber Security Academy 课中编写并运行代码吗?
能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 网络钓鱼与鱼叉式网络钓鱼
- 恶意软件:病毒、蠕虫、木马与勒索软件
- 中间人攻击
- 拒绝服务与 DDoS