- 社會工程:防范釣魚欺詐(卷3)
- (美)Christopher Hadnagy
- 461字
- 2020-05-06 16:51:18
第1章 真實世界的釣魚攻擊
拉娜:你認為這是某種陷阱嗎?
亞契:什么?不,我不認為這是一個陷阱。盡管我從來都不認為它是陷阱……
但它通常就是陷阱。
——《間諜亞契》第四季第13集
因為我們要在一起一段時間,所以我覺得我應該一開始就開誠布公。雖然我認為自己是一個相當聰明的人,但我還是犯過很多愚蠢的錯誤,其中很多始于我大喊一聲“嘿,看這個”或者心想“我想知道如果<這里插入一些危險/愚蠢的情況>會怎么樣”。不過大多數時候,我的錯誤并非源于大呼小叫或思考某事的可能性,而是由于未經思考。未經思考通常導致一個結果——沖動。我過去遇到過騙子和罪犯,很清楚利用人們的沖動是他們成功的關鍵因素之一。各種形式的網絡釣魚已經成為一種備受關注的攻擊手段,因為這是讓人們不假思索行事的簡單方法。
說明 在正式開始學習之前還有一件事值得一提。你可能注意到,當指代壞人的時候,我用的是“他”。我并不是性別歧視,也不是說所有的騙子都是男性。使用“他”比起為了避免冒犯任何人而使用“他們”或者“他或她”更加簡潔,也避免了增加情況的復雜性。因此,當我說“他”做壞事的時候,實際上這個壞人可能是指任何人。
推薦閱讀
- Metasploit Penetration Testing Cookbook(Second Edition)
- 網絡安全應急管理與技術實踐
- 工業控制網絡安全技術
- 模糊測試:強制發掘安全漏洞的利器
- 人工智能安全(精裝版)
- 博弈論與數據安全
- 持續集成:軟件質量改進和風險降低之道
- 黑客攻擊與防范實戰從入門到精通
- 網絡攻防實戰研究:MySQL數據庫安全
- 動態賦能網絡空間防御
- Hands-On Bug Hunting for Penetration Testers
- 2023—2024年中國網絡安全發展藍皮書
- CCNA Security 210-260 Certification Guide
- 大數據時代的云安全
- Python Penetration Testing Essentials