admin管理员组

文章数量:1599536

第一章、概述

攻防演练前下发全体攻防演练动员通知,起草全员通知邮件,告知相关演练的注意事项,包括社工防范、钓鱼、禁止私接WiFi等,落实防社工要求和宣贯工作。

社工钓鱼渠道包括:

1)钓鱼邮件社工

2)电话诱骗社工

3)社交软件社工

4)工单受理社工

5)伪装投诉或举报人社工

6)WiFi社工

7)投放U盘社工

8)近源攻击

第二章、钓鱼邮件社工

1)钓鱼邮件方法

  • 通过更改邮件头伪造为企业内部可信发件人,隐藏真实攻击者邮箱账户,发起网络钓鱼攻击。

  • 通过伪装成企业内部可信发件人邮箱(比如使用高度相似的邮箱名),发起网络钓鱼攻击。

  • 通过预先获得的企业内部可信发件人邮箱,发起网络钓鱼攻击。

2)钓鱼邮件内容常

本文标签: 社工攻防工作要点