网络钓鱼指的是各种攻击,其目的是说服你将敏感数据交给冒名顶替者。 这些攻击可以采取多种不同的形式;从鱼叉式网络钓鱼(针对组织内的特定个人)到捕鲸式网络钓鱼(更进一步,针对高级管理人员或领导者)。 此外,网络钓鱼攻击是通过多种渠道甚至跨渠道进行的;从较为传统的基于电子邮件的攻击,到使用语音的攻击(网络钓鱼),再到通过短信进行的攻击(网络钓鱼)。 无论类型或渠道如何,攻击的意图都是一样的–利用人性来控制敏感信息(引文 1)。这些攻击通常使用几种技术,包括假冒网站、中间攻击者、中继或重放,以实现其预期结果。