0Pricing
Cyber Security Academy · 课时

网络钓鱼与鱼叉式网络钓鱼

结合真实示例识别网络钓鱼邮件、鱼叉式网络钓鱼、短信钓鱼和语音钓鱼

网络钓鱼与鱼叉式网络钓鱼 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。

什么是网络钓鱼

网络钓鱼是一种社会工程攻击,利用欺骗性的电子邮件、消息或网站,诱骗目标泄露凭据、安装恶意软件或转账。

它是全球数据泄露事件中最常见的初始访问途径。

网络钓鱼邮件的构成

有效的网络钓鱼邮件包括:

  • 伪造的或仿冒的发件人地址
  • 紧迫感(“您的账户将被暂停”)
  • 指向窃取凭据网站的恶意链接
  • 受信任组织的品牌标识和徽标
  • 绕过正常安全判断的请求

网络钓鱼的类型

网络钓鱼的变种:

  • 电子邮件网络钓鱼 — 面向大量目标的批量活动
  • 鱼叉式网络钓鱼 — 针对特定个人,使用个性化内容
  • 捕鲸式攻击 — 针对高管(CEO、CFO)
  • 语音网络钓鱼 — 通过电话进行网络钓鱼
  • 短信网络钓鱼 — 基于 SMS 的网络钓鱼

鱼叉式网络钓鱼

鱼叉式网络钓鱼会利用有关目标的调查信息来提高可信度。攻击者从 LinkedIn、公司网站和社交媒体收集信息,制作个性化消息,并提及真实的同事、项目或事件。

商业电子邮件入侵(BEC)

BEC 是一种复杂的鱼叉式网络钓鱼变种,攻击者冒充高管,以授权欺诈性电汇或泄露敏感数据。BEC 攻击已在全球范围内给各类组织造成数十亿美元的损失。

网络钓鱼基础设施

攻击者会使用:

  • 仿冒域名(例如 paypa1.com、microsoft-verify.net)
  • 遭入侵的合法服务器,以绕过信誉过滤器
  • URL 缩短服务和重定向,以隐藏最终目标地址
  • 克隆登录页面的凭据窃取工具包

识别网络钓鱼迹象

电子邮件中的警告信号:

  • 发件人地址与显示名称不匹配
  • 意外的紧迫要求或异常请求
  • 将鼠标悬停在链接上时,目标地址与显示文本不匹配
  • 通用问候语(“尊敬的客户”)
  • 索要凭据、付款或敏感数据的请求

电子邮件身份验证:SPF、DKIM、DMARC

防冒充机制:

  • SPF — 授权哪些服务器可以代表某个域发送邮件
  • DKIM — 对来自该域的邮件进行加密签名
  • DMARC — 规定 SPF/DKIM 验证失败时如何处理(隔离或拒收)

没有 DMARC 的组织很容易被冒充。

网络钓鱼模拟与培训

组织开展网络钓鱼模拟,以测试员工的安全意识并培训用户识别攻击。点击模拟网络钓鱼链接的员工会接受额外培训。模拟项目可以显著降低一段时间后的点击率。

网络钓鱼事件响应

报告网络钓鱼邮件后:

  1. 在所有邮箱中阻止发件人和 URL
  2. 识别所有收件人
  3. 检查是否有人点击链接或提交凭据
  4. 立即重置遭入侵的账户
  5. 保留邮件标头以便调查

防网络钓鱼技术控制措施

防御层:

  • 邮件网关过滤(在交付前对附件进行沙箱处理)
  • DNS 信誉检查
  • 浏览器 URL 过滤和警告页面
  • MFA — 即使凭据被窃取,也能限制损害
  • 抗网络钓鱼的 MFA(FIDO2/硬件密钥)

快速检查:网络钓鱼

一封提及同事姓名和具体内部项目的定向网络钓鱼邮件称为什么?

课程回顾

网络钓鱼是最常见的攻击途径,利用欺骗性消息窃取凭据或安装恶意软件。鱼叉式网络钓鱼会利用调查信息来定制攻击。SPF、DKIM 和 DMARC 可以对抗电子邮件冒充。即使网络钓鱼成功,MFA 和抗网络钓鱼凭据(FIDO2)也能限制损害。

常见问题解答

「网络钓鱼与鱼叉式网络钓鱼」课时是免费的吗?

是的 — 「网络钓鱼与鱼叉式网络钓鱼」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。

「网络钓鱼与鱼叉式网络钓鱼」这节课中我会学到什么?

结合真实示例识别网络钓鱼邮件、鱼叉式网络钓鱼、短信钓鱼和语音钓鱼 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Cyber Security Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。

「网络钓鱼与鱼叉式网络钓鱼」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Cyber Security Academy 课中编写并运行代码吗?

能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 网络钓鱼与鱼叉式网络钓鱼
  2. 恶意软件:病毒、蠕虫、木马与勒索软件
  3. 中间人攻击
  4. 拒绝服务与 DDoS
← 返回 Cyber Security Academy