【应急响应篇】钓鱼邮件应急响应指南

【应急响应篇】钓鱼邮件应急响应指南

1.如何判断一个网站是钓鱼网站

1、检查其域名

检查是否是伪造的相似域名或者和访问服务完全不相关的域名

例如,如果你收到一封电子邮件,要求你登录到 “paypal.com”,但是但该链接将你带到类似于 “paypal-update.com”,这可能不是PayPal的真实网站

2、URL信誉检查在线工具

3、不完美的钓鱼文案,有错别字或语法错误

4、基于域名whois信息,大部分的域名whois的信息乱填的,还有少部分钓鱼网站域名whois信息和被钓正规网站相似

5、网站备案识别,查看备案信息是否与正常网站信息一致


2.处置流程

1、先将受害主机进行断网关机处理,如果有主机安全管理设备,先对所有主机资产进行病毒查杀

2、通过查看邮件原文,查看发件人的IP地址,在威胁情报系统上进行查询,扩大信息收集面

3、上机排查:

  1. Netstat -ano(windows)/netstat -antpleu(linux),查询外联
  2. 记录有问题的进程PID,使用tasklist (windows)/ ps aux | grep pid(linux),定位到进程
  3. 查看进程对应的文件路径,wmic process get 进程名称(windows),processid|findstr PID(linux)
  4. 针对的杀进程,taskkill /F(windows),kill -9(linux)

相关推荐

  1. 应急响应钓鱼邮件应急响应指南

    2024-04-14 08:06:01       43 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-14 08:06:01       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-14 08:06:01       101 阅读
  3. 在Django里面运行非项目文件

    2024-04-14 08:06:01       82 阅读
  4. Python语言-面向对象

    2024-04-14 08:06:01       91 阅读

热门阅读

  1. 24、Lua 学习笔记之二(进阶话题)

    2024-04-14 08:06:01       45 阅读
  2. docker shell安装

    2024-04-14 08:06:01       40 阅读
  3. 【初学】前后端flask+vue组合GET案例

    2024-04-14 08:06:01       34 阅读
  4. docker安装es和kibana

    2024-04-14 08:06:01       49 阅读
  5. insert statements with append hint in archive log

    2024-04-14 08:06:01       33 阅读
  6. 设计模式(018)行为型之策略模式

    2024-04-14 08:06:01       115 阅读
  7. cocos2dx4.0 vs编译报错

    2024-04-14 08:06:01       38 阅读
  8. ubuntu netplan 设置dns

    2024-04-14 08:06:01       125 阅读
  9. 自动化word导出

    2024-04-14 08:06:01       35 阅读