Cuộc tấn công lừa đảo trực tuyến giáo véc tơ là một thử nghiệm thâm nhập, giai đoạn đầu tiên mà chúng tôi thường thực hiện là thu thập thông tin hoặc pha trinh sát, nơi mà chúng tôi thu thập một số lượng lớn thông tin, chẳng hạn như địa chỉ IP, nhiều địa chỉ IP, số điện thoại, địa chỉ, và địa chỉ e-mail chính thức của một người quan trọng trong tổ chức. Một lần trong giai đoạn tấn công, trong khi cố gắng để khai thác tất cả các bit của thông tin mà chúng tôi đã tập hợp thông tin ban đầu thu thập giai đoạn, e-mail địa chỉ an ninh cũng được kiểm tra để xem liệu nhân viên của chúng tôi là nhận thức của các cuộc tấn công hoặc cho dù chúng ta cần phải làm điều gì đó về nó. Cuộc tấn công lừa đảo trực tuyến đã được sử dụng bởi nhiều cyber juggernauts để có được bên trong các mạng đặt bảo đảm bằng chỉ đơn giản bằng cách sử dụng e-mail. Cuộc tấn công lừa đảo trực tuyến giáo đã được sử dụng bởi tin tặc để tấn công một tổ chức cụ thể hoặc người. Một cuộc tấn công lừa đảo trực tuyến giáo được coi là một trong các cuộc tấn công tiên tiến nhất nhắm mục tiêu, và họ cũng được gọi là trước mối đe dọa liên tục (APT) tấn công. Hôm nay, nhiều tội phạm mạng sử dụng APT qua việc sử dụng phần mềm độc hại trước. Mục tiêu thực hiện lừa đảo trực tuyến giáo là để được lâu dài hạn truy cập vào các tài nguyên khác nhau tiêu cho chính phủ cũ, quân sự mạng, hoặc sử dụng vệ tinh. Chúng ta hãy xem làm thế nào cuộc tấn công spearphishing có thể được thực hiện:
đang được dịch, vui lòng đợi..