顧名思義,誘餌涉及使用虛假承諾來觸發受害者的好奇心或貪婪。 受害者被引誘到一個數字陷阱中,這將幫助犯罪分子竊取他們的個人信息或將惡意軟件安裝到他們的系統中。
誘餌可以通過在線和離線媒體進行。 舉一個離線示例,犯罪分子可能會在顯眼位置留下已感染惡意軟件的閃存驅動器形式的誘餌。 這可能是目標公司的電梯、浴室、停車場等。 閃存驅動器將具有真實的外觀,這將使受害者將其拿走並將其插入他們的工作或家庭計算機中。 然後閃存驅動器會自動將惡意軟件導出到系統中。
在線形式的誘餌可能是有吸引力和誘人的廣告形式,鼓勵受害者點擊它。 該鏈接可能會下載惡意程序,然後這些程序會用惡意軟件感染他們的計算機。