当前位置: 首页 > news >正文

博客网站wordpress中国十大网络销售公司

博客网站wordpress,中国十大网络销售公司,网站建设优化托管,成都网站搭建公司0x00 钓鱼邮件的危害 1.窃取用户敏感信息,制作虚假网址,诱导用户输入敏感的账户信息后记录 2.携带病毒木马程序,诱导安装,使电脑中病毒木马等 3.挖矿病毒的传输,勒索病毒的传输等等 0x01 有指纹的钓鱼邮件的溯源处理…

0x00 钓鱼邮件的危害

1.窃取用户敏感信息,制作虚假网址,诱导用户输入敏感的账户信息后记录
2.携带病毒木马程序,诱导安装,使电脑中病毒木马等
3.挖矿病毒的传输,勒索病毒的传输等等

0x01 有指纹的钓鱼邮件的溯源处理

从邮件中获取相关的信息
1.发件人地址:是否是代发邮件,一般来讲代发邮件的域名与主域名一致,如不一致,谨防钓鱼

2.发件内容的研判
根据内容的诱导性判断是否为可以的邮件,以及内容中设计到的一些信息,二维码等,留存提取出ip,域名邮件等地址,留作后续的溯源处理
3.发件附件的处置
内容会指引诱导你点击某些网址,或者下载某些程序文件,将相关样本可以在沙箱运行后尝试得到一些攻击者的服务器等基础设施的信息,留作溯源用
4.邮件的详情查看,获取域名,对方基础设施信息,ip等信息
下面为正常的邮件,可以看到对方的邮箱地址,cms信息,其他邮件可能会获取到邮件头信息,
例如X-Mailer:gophish 则为gophish搭建的钓鱼平台,可以做该平台作反制相关操作,对方是否使用默认的搭建方式?默认端口服务,是否架设有其他服务,框架是否存在漏洞等,将收集到的信息留作溯源信息收集。

借助一张网上的邮件信息作为对比

5.沙箱运行样本文件,从中提取相关域名ip信息

0x02 无指纹的邮件处置

1.在线邮箱子域名爆破,进行下一步的信息收集
2.邮箱社工,获取到的邮箱ID昵称等,在网络上大范围的溯源

0x03 钓鱼邮件的应急处理

1.邮件上报安全组,管理员部门,防止危害扩散
2.处理已受钓鱼危害的机器员工
3.屏蔽办公区对该钓鱼邮件的站点域名,协助应急专家组协调处置
4.客户主机全盘查杀
5.假期钓鱼邮件宣讲防范意识

http://www.tj-hxxt.cn/news/23693.html

相关文章:

  • 稷山做网站网络推广运营公司
  • 网站维护一年多少钱哪个搜索引擎能搜敏感内容
  • 网站的建站方案网站流量统计分析的维度包括
  • 网络营销做私活网站今日十大热点新闻事件
  • 西安 网站搭建自媒体平台app
  • 网站建设app哪个好用优秀的软文
  • 电子商务网站建设特点微营销平台有哪些
  • 吉林省建设厅证件查询网站网络营销成功案例
  • 免费申请论坛网站迅雷下载磁力天堂
  • 制作动画的软件惠州关键词排名优化
  • 阿里巴巴网站如何做固定背景考研培训机构排名
  • 绍兴 网站制作今日的新闻
  • 路由器做网站终端荆门今日头条新闻发布
  • wordpress 导航栏插件潍坊网站建设seo
  • 动态网站模板免费下载seo软文是什么
  • 平板电脑可以做网站吗找索引擎seo
  • 网站建设制作细节东莞网站推广哪里找
  • 苏州做网站公司选苏州聚尚网络关键少数
  • 重庆哪里可以做网站的长春网站排名提升
  • 义乌网站建设现状免费影视软件靠什么赚钱
  • 怎么在手机上做企业网站网站建立具体步骤是
  • 怎样做网站推销产品微信视频号可以推广吗
  • 网站注入木马sem竞价代运营公司
  • 做问卷调查赚钱好的21个网站各地疫情最新消息
  • 武汉做网站的价格专业搜索引擎seo服务
  • 移动互联网的主要特点hyein seo是什么牌子
  • 网站建设培训班学费刷关键词要刷大词吗
  • 开发公司维保期内维修流程谷歌seo网络公司
  • 团队网站源码关系网站优化公司
  • 手机端网站建站流程深圳网络营销推广