当前位置: 首页 > news >正文

甘肃住房和城乡建设厅网站大商创源码

甘肃住房和城乡建设厅网站,大商创源码,建设网站是要先建站在备案么,微信公众号怎么开通免费邮件鱼叉攻击(spear phishing attack)是一种高度定制化的网络诈骗手段,攻击者通常假装是受害人所熟知的公司或组织发送电子邮件,以骗取受害人的个人信息或企业机密。 以往邮件鱼叉攻击需要花费较多的时间去采集情报、深入了解受…

邮件鱼叉攻击(spear phishing attack)是一种高度定制化的网络诈骗手段,攻击者通常假装是受害人所熟知的公司或组织发送电子邮件,以骗取受害人的个人信息或企业机密。
在这里插入图片描述

以往邮件鱼叉攻击需要花费较多的时间去采集情报、深入了解受害者,再订制欺骗内容,引导受害者进入攻击者指定的网站或路径,达成攻击目的。

但随着情报技术和GPT技术的成熟,整个攻击过程已被大幅缩短,攻击成本急速下降。可以预见到,邮件鱼叉攻击将愈发频繁。

由于该类攻击穿透度极高,我们仅以安全意识优秀的网络安全公司作为目标举例说明。例如假设目标是360公司,通过暴露面检测平台进行邮箱地址和凭据泄露查询:
在这里插入图片描述

我们可以看到,360.cn邮箱域在互联网上暴露的地址约在600个左右,其中有数十个邮箱包含真实的密码泄露,并可以得知其注册和泄露的平台。

选取其中一个或多个邮箱,进入密码泄露查询网站(由于内容敏感,地址略)进行检索:
在这里插入图片描述

对于MD5密码,可以使用彩虹表查询网站(由于内容敏感,地址略)进行检索。

使用这种情报采集方式,可快速获得目标企业大量人员私人使用的平台、用户名(账号)、密码等相关信息。

将其发送给chatGPT作为输入:
在这里插入图片描述

ChatGPT迅速输出结果:

在这里插入图片描述

我们从以上过程中可以看到,当前基于邮件的鱼叉攻击,已经几乎不需要任何技术能力、情报采集能力和欺诈内容编写的能力了,一切都可以使用“工具”点击完成。

另外要进行说明的是,chatGPT是进行了“不正当使用限制”的,而就在上个月(2023年7月),0.zone安全情报平台监测到,在暗网中相继诞生的“黑暗AI”wormGPT和FraudGPT不仅没有任何限制,甚至可以基于其学习到的海量黑客教程和暗网数据帮助使用者进行诈骗互动、编写特定漏洞的攻击代码、制造免杀病毒。
在这里插入图片描述

基于“人”的鱼叉攻击、诈骗、勒索,已经随着情报获取难度和GPT的成熟,大幅提升了效率、降低了成本,是时候重点关注它们了。

使用零零信安0.zone平台(https://0.zone),比攻击者更早、更全面的了解您企业暴露的邮箱地址、获悉密码泄露的情报,以便更好的制定相关安全措施和策略。

在这里插入图片描述

http://www.yayakq.cn/news/557130/

相关文章:

  • 平舆网站建设网页设计论文总结怎么写
  • 国外知名平面设计网站网站建设一条龙源码
  • 做新媒体和网站网页小游戏排行榜
  • python网站开发框架网站建设的域名续费
  • 网站建设明细报价表 服务器傻瓜式建站平台
  • 外链网站 英文合肥seo推广百家号
  • 专业网站建设找哪家公司wordpress付费小说
  • 如何攻克房地产网站wordpress创建搜索页面模板
  • 网站会员充值接口怎么做的PHP网站建设的课后笔记
  • 网站建立的优劣势网页设计和网站开发
  • 西安网站seo技术厂家html网页设计表格代码
  • 如何进行网站推广?网站推广的基本手段有哪些网址大全导航
  • 天河建设网站服务asp网站后台失效
  • 沈阳高端做网站建设王野发动机怎么样
  • 毕业设计做啥网站好wordpress在线安装插件
  • 网站开发全程实例课本代码网站建设500错误代码
  • 做设计的网站有哪些网站的营销策略
  • 跨境商城网站建设在线网页代理网址
  • 浙江同安建设有限公司网站网站标题和关键词
  • 郑州网站建设哪家最好随州网站制作
  • 建站系统下载上海网站设计印刷拆除
  • 机电网站建设招聘门户
  • 户外运动网站程序个人网站设计步骤
  • 张掖做网站wordpress带商城
  • 做思维导图好看的网站wordpress打包app
  • 网站建设人工智能北京定制网站开发公司浩森宇特
  • 一个备案号可以放几个网站国内新闻摘抄2023
  • 算命网站开发天宁区建设局网站
  • 怎么选择合肥网站建设wordpress创建专题
  • wordpress响应式网站模板下载软件开发专业单词