钓鱼攻击不止于“意识”:人性漏洞的技术剖析

6 阅读1分钟

仅供会员阅读的故事

为什么“提高意识”无法解决我们的钓鱼问题

为什么聪明人依然会上当

CW Fong
关注
5 分钟阅读 · 3 天前

61

收听
分享

我们倾向于认为钓鱼攻击只会欺骗粗心大意、注意力不集中、老年人以及“不太懂技术”的人。但令人不安的事实是,一些最聪明、最有能力的专业人士每天都在遭受钓鱼攻击。

  • 首席执行官
  • 医生
  • 工程师
  • 金融专业人士
  • 具备网络安全意识的员工

不是因为他们愚蠢,而是因为钓鱼攻击并不针对智力。它针对的是人性。

(按回车或点击查看完整图片)

让我们屡屡中招的迷思

大多数组织应对钓鱼攻击的策略都一样:提高意识。

  • 更多的幻灯片
  • 更多的警告邮件
  • 更多的海报提醒员工不要点击可疑链接

然而……研究表明,68% 的数据泄露始于人为错误
钓鱼攻击仍然是全球排名第一的初始攻击途径。
即使训练有素的团队也持续落入日益复杂的骗局。如果仅靠意识就能奏效,这个问题早在几年前就该解决了…… CSD0tFqvECLokhw9aBeRqoSTENy00r6+Ab4Db+iodWAzZr05STFtqyg7v4VFER1qPNIGIrft446cXc5azraUUGC8ViFo6eXnPUdZsInXFXYrU9sP0Xc7NLGOap4/bdOD