《网络空间安全概论》课件5-2(4)网络欺骗_第1页
《网络空间安全概论》课件5-2(4)网络欺骗_第2页
《网络空间安全概论》课件5-2(4)网络欺骗_第3页
《网络空间安全概论》课件5-2(4)网络欺骗_第4页
《网络空间安全概论》课件5-2(4)网络欺骗_第5页
已阅读5页,还剩18页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1DNS安全2DNS安全3DNS欺骗(域名劫持/DNS污染)用户请问的IP地址DNS服务器的IP地址是主机的IP地址是返回查询结果4DNS欺骗用户请问的IP地址DNS服务器的IP地址是主机返回查询结果冒充一个假IP地址:的IP地址是5DNS欺骗6DNS欺骗全球共有13个域名根服务器(编号从A至M),其中1个主根服务器和9个辅根服务器均放置在美国7电子邮件欺骗电子邮件欺骗的动机匿名信、社会工程攻击欺骗的形式使用类似的电子邮件地址修改邮件客户软件的账号配置直接连到smtp服务器上发信8电子邮件欺骗:使用类似的地址发信人使用被假冒者的名字注册一个账号,然后给目标发送一封正常的信我是你的上司XX,请把XXX发送给我我在外面度假,请送到我的个人信箱她能识别吗?9许多电子邮件附件包含恶意软件,例如勒索软件。注意以下文件类型(Windows中默认隐藏了扩展名):.zip:一个zip文件用于掩盖内容(通常是.exe文件)。.exe:一个程序.js.lnk.wsf.scr.jar:包含下载恶意软件的脚本。.doc:一个Word文档。默认情况下不危险,但如果文件要求您在打开后启用宏,请不要这样做。钓鱼攻击1011鱼叉式钓鱼攻击鱼叉式钓鱼攻击:锁定特定目标的攻击鱼叉式网络钓鱼锁定之对象并非一般个人,而是特定公司、组织之成员,故受窃之资讯已非一般网络钓鱼所窃取之个人资料,而是其他高度敏感性资料,如知识产权及商业机密。一名流程工程师收到一份来自自动化合作伙伴或者供应商的电子邮件通知;一名财务分析师收到带有当前项目数据的电子邮件表格;一名经理收到一个关于竞争对手收购活动的网站链接。攻击者的目的是引诱受害人进入一个不能信任的网络位置,典型的方法是让他打开一份被感染的PDF文件、文档文件、表格、Java应用或者网站。12钓鱼邮件诱导点击邮件中网址或退订邮件按钮,然后跳转到钓鱼网站,引导您输入系统账户和密码,进而进行盗取钓鱼邮件13中科大向全校师生发送模拟钓鱼邮件4.5万多封,共有3500多人在伪造的统一身份认证界面提交了信息。14BEC诈骗(一种复杂的骗局,通常针对公司财务相关人员,通过社会工程学和网络入侵等各种方式,诱骗相关人员将钱转入看起来是可信赖合作伙伴实际上却是犯罪分子的银行账户)类型1:伪造邮件、电话,要求转账到另一个账户;类型2:高管的email被盗用,向财务部门发送资金申请的邮件;类型3:员工email被盗用,向所有联系人发送付款要求;类型4:诈骗者冒充律师来处理机密或时间紧急的事件,或资金转移。这种形式会给受害者带来心里压力,通常发生在工作日快结束时,或财务机构快关门时。商业邮件诈骗(BusinessEmailCompromise)2018年7月,美国联邦调查局(FBI)发布报告指出,BEC给全球带来的损失超过120亿美元”。151617Web欺骗Web是应用层上提供的服务,直接面向Internet用户,欺骗的根源在于由于Internet的开放性,任何人都可以建立自己的Web站点Web站点名字(DNS域名)可以自由注册,按先后顺序并不是每个用户都清楚Web的运行规则Web欺骗的动机商业利益,商业竞争,政治目的Web欺骗的形式使用相似的域名改写URL劫持Web会话18使用类似的域名注册一个与目标公司或组织相似的域名,然后建立一个欺骗网站,骗取该公司的用户的信任,以便得到这些用户的信息例如,针对ABC公司,用来混淆19Phishing网络钓鱼(Phishing,与钓鱼的英语fishing发音相近,又名钓鱼法或钓鱼式攻击)是通过大量发送声称来自于银行或其他知名机构的欺骗性垃圾邮件,意图引诱收信人给出敏感信息(如用户名、口令、帐号ID、ATMPIN码或信用卡详细信息)的一种攻击方式。最典型的网络钓鱼攻击将收信人引诱到一个通过精心设计与目标组织的网站非常相似的钓鱼网站上,并获取收信人在此网站上输入的个人敏感信息,通常这个攻击过程不会让受害者警觉。它是“社会工程攻击”的一种形式。20phishing“网络钓鱼”:网络诈骗。不新鲜,没有技术含量。如假中华慈善总会名义骗印度洋海啸捐款,假银联的网站盗取用户密码2122【交管12123提示】您的髙速E卡已限制使用,请8月14日前到www.15msta.mg签署,未签署将清除账户。【社会保障局】您的社会保障卡信息认证失败将暂停使用,请8月

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论