魚叉式網路釣魚()指一種源於亞洲與東歐,只針對特定目標進行攻擊的網路釣魚攻擊。當進行攻擊的駭客鎖定目標後,會以電子郵件的方式,假冒該公司或組織的名義寄發難以辨真偽之檔案,誘使員工進一步登錄其帳號密碼,使攻擊者可以以此藉機安裝特洛伊木馬或其他間諜軟體,竊取機密;或於員工時常瀏覽之網頁中置入病毒自動下載器,並持續更新受感染系統內之變種病毒,使使用者窮於應付。
由於魚叉式網路釣魚鎖定之對象並非一般個人,而是特定公司、組織之成員,故受竊之資訊已非一般網路釣魚所竊取之個人資料,而是其他高度敏感性資料,如智慧財產權及商業機密。
參考
另見
*網路釣魚
外部連結
- [https://web.archive.org/web/20070208133028/http://www.microsoft.com/athome/security/email/spear_phishing.mspx Microsoft - Spear phishing: Highly targeted scams]
- [http://www.pcworld.com/article/id,122497-page,1/article.html PC World - Threat Alert: Spear Phishing]
- [http://www.nytimes.com/2005/12/04/business/yourmoney/04spear.html?ex=1291352400&en=2f313fc4b55b47bf&ei=5088&partner=rssnyt&emc=rss NY Times - Gone Spear-Phishin']
评论 (0)