網絡釣魚和魚叉式網絡釣魚雖然目的相似,但手段不同. 網絡釣魚攻擊是針對一大群人的一次性嘗試。 它是通過為此目的而設計的現成應用程序完成的。 執行這些攻擊不需要太多技巧。 常規網絡釣魚攻擊的想法是大規模竊取憑據。 這樣做的犯罪分子的目標通常是在暗網上轉售憑據或耗盡人們的銀行賬戶。
魚叉式網絡釣魚攻擊要復雜得多。 它們通常針對特定的員工、公司或組織。 與一般的網絡釣魚電子郵件不同,魚叉式網絡釣魚電子郵件看起來像是來自目標認可的合法聯繫人. 這可以是項目經理或團隊負責人。 目標 已計劃 並進行了深入研究。 魚叉式網絡釣魚攻擊通常會利用公開信息來模仿目標角色。
例如,攻擊者可能會研究受害者並發現他們有一個孩子。 然後他們可能會使用該信息來製定如何使用該信息對付他們的策略。 例如,他們可能會發出虛假的公司公告,詢問他們是否願意為他們的孩子提供免費日托服務。 這只是魚叉式網絡釣魚攻擊如何使用公開數據(通常通過社交媒體)對您進行攻擊的一個例子。
獲得受害者的憑證後,攻擊者可以竊取更多的個人或財務信息. 這包括銀行信息、社會安全號碼和信用卡號碼。 魚叉式網絡釣魚需要對受害者進行更多研究才能突破防禦 順利.魚叉式網絡釣魚攻擊通常是對公司進行更大規模攻擊的開始。