如何使用IP地址定位来停止钓鱼威胁

虽然网络钓鱼已经不是什么新鲜事了,但仍然是一个巨大的威胁,世界各地的数据显示:

在已报告的保安事故总数中,钓鱼占80%以上,而受害者每分钟因该威胁而损失的金额高达17,700元。

目标公司会打开近30%的钓鱼邮件。

2019年,约33%的数据泄露涉及网络钓鱼或某种形式的社会工程。

多达65%的目标攻击团体通过鱼叉式网络钓鱼邮件来实现他们的目标。

约56%的决策者认为网络钓鱼是最大的安全威胁。

每个月大约创建150万个钓鱼网站。

每个用户每月可以收到多达16封钓鱼邮件。

一个中等规模的公司可能会因为一次成功的网络钓鱼攻击而损失高达160万美元。

上述数据只是为什么公司,无论大小都需要保护自己不受可能是最古老但仍然活跃的威胁之一——网络钓鱼的威胁。这儿讲到的是网络安全团队经常使用的有效阻止钓鱼威胁的方法——IP地理定位。

网络安全团队利用IP地理定位API数据阻止钓鱼威胁的4种方法。    IP地理定位API识别给定IP地址的任何用户的地理位置。虽然许多网络安全团队可能不会经常使用它来阻止网络钓鱼威胁,但将该API集成到现有的安全解决方案中可能会有所帮助。方法如下:

1. 禁止钓鱼邮件进入员工的收件箱

众所周知,钓鱼者会使用最新的诱饵来让潜在的受害者泄露个人身份信息(PII),包括他们的在线账户凭据。一旦他们手头有了这些,他们就离窃取受害者的存款或进入他们的公司账户只有一步之遥了。当然,后者会给钓鱼者带来更大的回报。

这就是为什么密切关注与您公司有业务往来的所有实体的IP地址是一种良好的安全实践。将IP地理定位API集成到您的电子邮件安全解决方案中可以提醒您未知的IP地址,这些地址可能很快变成威胁源。

比如说,你的一名员工收到了一封银行的邮件,内容涉及公司的一笔贷款。该消息来自某个IP地址。检查你授权的IP地址或白名单可以确认它是否值得信任。IP地理定位API增强的电子邮件安全解决方案至少可以提醒收件人有关消息。

2. 避免与欺诈者做生意 

一个好的企业不仅要保护自己的资产,还要保护自己的客户。毕竟,如果钓鱼者可以轻易地利用你的网站从你的客户那里窃取信息,你就无法保持客户的忠诚度。

以电子商务为例。我们已经看到那些设法获取受害者信用卡信息的网络钓鱼者利用这些信息进行无卡诈骗。在完成在线交易前进行IP地理位置检查的公司可以避免这种威胁。

将持卡人在购物时的地理位置与记录在案的位置进行简单的比较,就可以结束一次事件。通过这种方式,电子商务平台不仅可以让顾客不必为诈骗者订购的商品付费,还可以赢得客户的信任。

3. 防止你的公司成为发票诈骗的受害者

网络钓鱼有很多种类型,其中一种就是商业电子邮件入侵。BEC攻击者通常使用假发票从目标公司窃取资金。他们通常以供应商的身份出现,甚至经常劫持正在进行的电子邮件线程,为他们的骗局提供合法性的假象。

假设,您所有的制造公司通过一家名为AmazingSupplies的大型在线供应商获得许多原材料。但由于你是退货客户,AmazingSupplies不是按订单计费,而是按月计费。也就是说,你的财务部门每月都会收到一张发票。

在处理过去一个月的发票时,一名财务人员收到了一封可疑的发票邮件。发送者的IP地址185[.]120[.]221[.]和供应商拥有的任何一种都不匹配。

正确的做法是证实他的怀疑。有一种快速的方法就是对IP地址运行IP地理定位API查询。

结果显示,185[.]120[.]221[.][28]总部设在伊朗德黑兰。另一方面,AmazingSupplies通常使用基于美国的IP地址。作为一个成熟的实体,在线供应商可能不会使用与其他域名共享的IP地址。对该IP地址的网络搜索(用引号括起来,这样你就不会意外地访问到可疑的网站)也显示,该IP地址被报告为恶意网站的次数已经超过1300次。因此,可以安全地假设该地址不属于AmazingSupplies,并且是恶意的,所以应该阻止它。

4. 创建一个Phisher的简介Create a Phisher’s Profile

IP地址可以透露用户的更多信息,而不仅仅是他们的地理位置。当通过IP地理定位API进行查询时,您还可以获得已连接域的列表、其注册商和连接类型。当调查钓鱼企图或攻击时,这些信息可能被证明是有用的。

假设您是最近的网络钓鱼攻击目标,您的安全团队幸运地避免了该攻击。但所有分析员得到的IP地址是50[.]63[.]202[.]55。当然,您不想在将来遭受同样的命运,因此您决定找出更多关于攻击者的信息。

您可以从在IP地理定位API上查询IP地址开始。结果表明,它与quickstartmagento域有关。您可以创建用户的配置文件来识别其他潜在的威胁来源。您可以通过WHOIS查找并从那里获得域的所有者信息。如果任何域名或其所有者被证明是恶意的,也将其添加到您的黑名单中。

(0)

相关推荐

  • 云函数实现免费代理池

    注册腾讯云,实名认证,搜索云函数. 新建 自定义创建-GO环境-本地上传zip包(服务端) 触发管理-创建触发器 API网关触发-新建API服务-集成相应(打勾) 如下图所示 打开客户端,修改配置文件 ...

  • 为什么很多人痴迷钓鱼,却又不爱吃鱼﹖

    我有几位朋友很喜欢钓鱼,他们只要一有空闲,就相约一起去钓鱼,有时间就开车去远的地方,一钓就是几天,特别惬意,不过一回来的鱼就特别多,家人吃不完,就送给别人吃,而他们一般吃很少吃鱼! 有一次他们钓了一条 ...

  • 什么是ARP欺骗或ARP病毒?网络安全渗透教程

    你对网络安全了解多少呢?你知道IP地址和Mac地址有什么区别吗?你知道什么是白帽黑客的踩点?用于踩点的技术是什么?--关于这些,相信很多人都是一塌糊涂,接下来我们一起来看看吧. IP地址和Mac地址有 ...

  • 记一次钓鱼邮件分析过程

    来自公众号:信安之路 今天打开邮件,无意中发现了一封全英文的报价信息邮件,附件是 html 的网页文件.NND,我们就一个破小公司充其量也就做几单本地业务哪来的国际大单呢,嘿嘿,既然人家给咱报价了,来 ...

  • IP地址定位在网站上的几个代表性应用

    全球化使世界成为一个相对较小的社区.人们不再需要等上几个星期才能收到国外朋友的来信.许多国家的买家现在只需要在电脑前敲几下就能购买到曾经难以接触到的品牌和产品.信息也可以在几秒钟内传递. 即便如此,我 ...

  • 分析:匿名造谣帖子怎么查到IP地址具体位置!找到人!

    我们经常可以在影视作品中见到某某组织通过对某个人的 IP 地址进行监控,定位其位置,甚至精确到某栋大楼的某一层,如此可怕的场景在现实生活中真的有可能会发生吗? 先来说结果,仅通过 IP 地址最精确能够 ...

  • 怎么查贴吧微博天涯等论坛IP地址或者注册信息

    怎么查贴吧微博天涯等论坛IP地址或者注册信息

  • 71张图详解IP 地址、IP 路由、分片和重组、三层转发、ARP、ICMP

    来自公众号:网络技术平台 目录 有小伙伴问:为什么没有配置 IP 地址就无法上网?IP 协议又是啥? 这要从 TCP/IP 协议说起,互联网使用的是 TCP/IP 协议,其中 IP 协议又是最重要的协 ...

  • CentOS 7 ENS33没有IP地址的解决办法

    解决办法: [root@localhost ~]# cd /etc/sysconfig/network-scripts/ [root@localhost network-scripts]# vi if ...

  • 从美国国防部宣告巨大IPv4地址空间说起:内部网络使用其他组织的IP地址有何风险?

    随着国民经济发展,网络成为生产生活的必需.分支机构众多的各类企事业单位.公有云.政务云.高性能计算平台等等,它们的内部网络规模越来越大,子网数量激增,加上早期 IPv4 地址规划的不合理,许多大型组织 ...

  • 【案例看台】一场因IP地址“巧合”引发的质疑

    ■ 温朝文 案例要旨 IP地址相同不足以作为判定串通投标的依据. 案情概述 近期,某代理机构受采购人委托组织开展学校教学仪器设备,该项目采用电子化招标方式采购,采购预算金额为569万元.采购公告发布后 ...

  • ip地址和子网掩码怎么填(一文搞懂,IP、子网掩码、网关

    对于ip地址我们前面通过多次文章,大家都有一定的理解,不过通过的留言,有部分朋友还是对子网掩码.ip地址的网段有些疑问,那么今天我们一起来解下这方面的内容. 一.什么是子网掩码? 在了解ip地址的网段 ...

  • 弱电人要学习的IP地址知识汇总

    前言大家好,我是薛哥.IP地址的使用在我们整个弱电工程中使用非常多,比如摄像机的IP地址,门禁控制器的IP地址,公共广播系统IP功放地址等等,都需要IP地址知识,所以我们需要学习.今天的文章很重要. ...