从网络钓鱼攻击到使用密钥需要多长时间

这点毋庸置疑 網絡釣魚 是网络上最常见的威胁之一。 众所周知,黑客使用技术来窃取我们的凭据和密码。 他们使用诱饵将我们带入陷阱。 现在,自从我们陷入此类攻击以来,要花多长时间才能从我们那里窃取? 我们回应一项表明这一点的研究。

从我们咬到网上诱骗到他们从我们那里窃取的时间

A 网络钓鱼攻击 通常是通过 邮箱地址 我们被“邀请”使用我们的帐户登录的地方。 他们告诉我们有问题,我们必须更新数据或任何东西。 我们输入了凭据和密码,但实际上是将其发送到由网络犯罪分子控制的服务器。

从网络钓鱼攻击到使用需要多长时间

现在的问题是,从我们放置数据到陷入网络钓鱼陷阱,直到攻击者真正利用这些被窃取的信息之前,要经过多长时间。 一旦钩住钩子,我们是否可以避免被抢劫?

根据我们回应的研究, 是5天 。 也就是说,如果我们收到一封欺诈性电子邮件,他们实际上试图窃取我们的密码并落入陷阱,平均长达5天(平均),他们不会使用该信息,因此他们也不会从我们的银行帐户中窃取资金,他们将不会从社交网络等读取信息。

不同平台和国际组织(例如PayPal,Google, Samsung,以及亚利桑那州立大学也从事这项研究。 目的是分析用户如何与网络钓鱼攻击进行交互,以及 需要什么时间 直到黑客真正利用被盗的信息。

他们分析了其他方面,例如自从我们收到网络钓鱼攻击以来经过的时间,并且被浏览器或安全工具检测到。 但毫无疑问,最有趣的事实是,平均而言, 为期5.19天 从受害者咬钩直到使用他们的数据为止。

快速更改密钥的重要性

这向我们表明了 更改密码 一旦我们意识到我们可能是网络钓鱼的受害者。 确实,黑客会不断完善他们的攻击并使其更加可信。 他们确保受害者一旦设置了密码,就不会怀疑背后确实存在问题。

正如我们所看到的,平均而言,网络犯罪分子需要5天才能使用他窃取的那些密钥和凭据。 这给用户留出了一定的空间,可以从逻辑上更改密码。 但是时间可能会更短。

我们的主要建议是,只要我们丝毫怀疑自己可能是网络钓鱼或任何网络攻击的受害者, 让我们尽快更改密码 。 我们还建议激活两步身份验证以增加安全性。