社会工程威胁利用人类心理学而不是技术脆弱性来获得未经授权的信息或系统的访问。最常见的形式是网络钓鱼,矛网络钓鱼,打smishing和Vishing。网络钓鱼涉及以合法来源的幌子发送带有恶意链接或附件的电子邮件,以无太多个性化的方式针对广泛的受众。在Nethope的《 2024年人道主义和发展网络安全报告》中,近80%的受访者在前12个月中经历了网络钓鱼,这使得网络钓鱼是对NGO(Nethope)的任何威胁类型中最常见的。Spear网络钓鱼是一种更具针对性的网络钓鱼版本,专注于组织中的单个接收者或特定实体,部署经过精心研究且高度可信的威胁,通常会导致恶意软件的部署。在“ 2024年人道主义和发展网络安全报告”中,Nethope的初步发现表明,超过60%的受访者在前12个月中经历了长矛网络钓鱼,使Spear网络网络网络钓鱼是任何威胁类型中第二常见的(Nethope)。Smishing利用SMS短信来欺骗收件人,通过摆姿势作为知名实体,利用文本消息的即时性和个人性质来揭示个人信息。wishing或语音网络钓鱼涉及攻击者征求个人和财务信息的可靠权限的电话,利用直接对话来产生独特的压力,鼓励受害者遵守而无需验证。
主要关键词