校园网路社交工程与防护-建国科技大学-电子计算机中心课件.ppt
- 【下载声明】
1. 本站全部试题类文档,若标题没写含答案,则无答案;标题注明含答案的文档,主观题也可能无答案。请谨慎下单,一旦售出,不予退换。
2. 本站全部PPT文档均不含视频和音频,PPT中出现的音频或视频标识(或文字)仅表示流程,实际无音频或视频文件。请谨慎下单,一旦售出,不予退换。
3. 本页资料《校园网路社交工程与防护-建国科技大学-电子计算机中心课件.ppt》由用户(三亚风情)主动上传,其收益全归该用户。163文库仅提供信息存储空间,仅对该用户上传内容的表现方式做保护处理,对上传内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知163文库(点击联系客服),我们立即给予删除!
4. 请根据预览情况,自愿下载本文。本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
5. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007及以上版本和PDF阅读器,压缩文件请下载最新的WinRAR软件解压。
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 网路 社交 工程 防护 建国 科技大学 电子 计算机中心 课件
- 资源描述:
-
1、建國科技大學建國科技大學雲端服務與社交工程講習雲端服務與社交工程講習菁智科技股份有限公司菁智科技股份有限公司專案經理:曾照宏大綱 何謂社交工程 社交工程與攻擊手法 何謂網路釣魚 如何避免落入社交工程與網路釣魚的圈套 結論資通安全三部曲何謂社交工程 利用人性弱點的詐騙技術利用人性弱點的詐騙技術 社交工程(Social Engineering),是一種利用人性弱點(疏忽),並結合心理學知識如欺騙、偽裝、恐嚇、說服、恭維等以獲取(騙取)有用資訊的一種駭客攻擊手法駭客攻擊手法。 利用與人互動的技巧利用與人互動的技巧 不用程式即可獲取帳號、密碼、信用卡密碼、身分證號碼、姓名、地址或其他可確認身分或機密資
2、料的方法。這些方法多半是使用與人互動的技巧技巧。 以影響力或說服力來欺騙他人以獲得有用的資訊以影響力或說服力來欺騙他人以獲得有用的資訊詐騙集團詐騙集團駭客入侵電腦系統常用的三種方式利用系統的漏洞入侵利用系統的漏洞入侵( (零時差攻擊零時差攻擊) )暴力猜測帳號密碼暴力猜測帳號密碼騙取帳號密碼騙取帳號密碼社交工程社交工程網路釣魚網路釣魚校內佈有重重防護是否就可安心?我是計中,您的密碼到期,請給我就密碼幫您變更帳號s1234密碼abcd“謝謝”常見社交工程的各種攻擊方法 電話詐騙 利用電話佯裝資訊人員,騙取帳號及通行碼。 偽裝委外廠商之維護人員或上級單位人員,乘機騙取帳號及通行碼。 電子郵件隱藏電
3、腦病毒 網路釣魚利用電子郵件誘騙使用者登入偽裝之網站以騙取帳號及通行碼,如網路釣魚。 圖片中的惡意程式利用電子郵件誘騙使用者開啟檔案、圖片,以植入惡意程式、暗中收集機敏性資料。 偽裝修補程式利用提供工具、檔案、圖片為幌子,誘騙使用者下載,如偽裝的修補程式 、 p2p 下載軟體、工具軟體等,乘機植入惡意程式、暗中收集機敏性資料。 即時通(MSN/Skype/LINE/YAHOO/QQ)利用即時通訊軟體如 MSN ,偽裝親友來訊,誘騙點選來訊中之連結後中毒。電子郵件社交工程 利用寄發電子郵件,假冒親友或公司等相關寄件者,誘騙收件者信任,進而開啟郵件內容進行非法攻擊行為。 電子郵件社交工程攻擊手法
4、假冒寄件者假冒寄件者 利用吸引人的主旨誘騙開啟郵件利用吸引人的主旨誘騙開啟郵件 帶有惡意的內容帶有惡意的內容 惡意附件檔(木馬病毒) 惡意JavaScript 開啟惡意連結(釣魚網站) 誘騙登入帳號密碼誘騙登入帳號密碼(騙取資料騙取資料) 通知重新認證通知重新認證(騙取資料騙取資料)社交工程與攻擊手法-電子郵件是王小英寄來的,打開看看無妨在使用者電腦安裝木馬程式成為殭屍電腦供駭客所用 透過電子郵件的社交工程社交工程與攻擊手法-電子郵件社交工程與攻擊手法-電子郵件社交工程與攻擊手法-電話/會面 透過電話與直接會面訪談的社交工程您好! 這裡是計中,現在要幫您的電腦做維護是嗎? 怎麼事先沒通知?這是
5、教育部臨時要我們做的,剛剛已經幫其他系做完,大家都覺得電腦變快了好啊! 那就幫我做吧!那麻煩您提供您電腦的帳號與密碼,方便我遠端登入OK! 我的帳號是s1234,密碼是abcd何謂網路釣魚 網路釣魚(Phishing)是利用偽造電子郵件與幾可亂真的仿冒網站作為誘餌,愚弄使用者洩漏如銀行帳戶密碼、信用卡號碼等個人機密資料的一種駭客手法。國內最嚴重的一次網釣魚案社交工程實例 帳號空間爆了帳號空間爆了的詐騙電子郵件,要求輸入帳號密碼 。學校學校webmail系統絕不會發信要求系統絕不會發信要求使用者寄回帳號密碼使用者寄回帳號密碼 社交工程實例 假借帳號更新假借帳號更新等名義,要求收件人輸入個人帳號之
6、密碼、生日等資訊。 學校管理電子郵件絕不會發信學校管理電子郵件絕不會發信要求師長寄回帳號密碼要求師長寄回帳號密碼社交工程實例 要求您寄回要求您寄回EMAIL ADDRESS,USERNAME,PASSWORDEMAIL ADDRESS,USERNAME,PASSWORD。 計中校務系統均有相關資料,不計中校務系統均有相關資料,不會以電子郵件詢問師長,也不會會以電子郵件詢問師長,也不會要求師長回覆任何個人資料。要求師長回覆任何個人資料。簡單辨識釣魚信件的方式1.1.該網站非該網站非HTTPSHTTPS2.2.用用IPIP代替代替URLURL故此網站非故此網站非PayPalPayPal網路釣魚(P
7、hishing) 結合“Phone”和“Fishing” 姜太公釣魚,願者上鉤 駭客偽造電子郵件與網站作為”誘餌”,寄發電子郵件要求使用者輸入帳號、密碼,來偷取使用者的身分資料及融帳號等機密資料。 電腦可能會被植入木馬程式,重要資訊遭竊網路釣魚已經成為嚴重的社會問題網路釣魚(Phishing)-案例利用類似網址騙取個人資料假網頁的網址連接假網頁的網址連接http:/.twhttp:/.tw23假網頁的網址連接http:/www.china-.twhttp:/ www.china-.tw釣魚網站? 真的網站?網路釣魚 案例郵件內含釣魚網站郵件內含釣魚網站連結,誘騙點選連結,誘騙點選社交工程案例
展开阅读全文