中国互联网络信息中心 | 工程师 (已认证)
政府冒充型钓鱼是近年来快速扩散的一类定向网络欺诈,攻击者利用公共部门信息公开制度所暴露的行政流程数据,伪造政府机构身份向行政相对人发送欺诈性通知,以缴纳费用、补...
生成式人工智能技术降低了网络钓鱼攻击的制作门槛,钓鱼即服务商业模式进一步推动黑产攻击产业化,EvilTokens 作为典型案例,借助 Telegram 机器人向...
以公开报道披露的 RatHat 安卓 AI 木马安全事件为研究样本,还原该恶意程序传播途径、权限获取链路、AI 界面自动化控制、持久化驻留、信息窃取的完整攻击链...
数据泄露事件的频发正在重塑加密货币领域网络钓鱼攻击的形态与危害层级。攻击者不再依赖盲发式群发邮件,而是利用泄露的客户姓名、地址、交易记录等身份信息构建高度个性化...
传统电子邮件安全防护体系持续迭代升级,基于邮件正文、恶意附件检测的防护手段大幅压缩普通钓鱼攻击生存空间,攻击者开始转向办公生态内防御短板开展攻击。基于 Tech...
在DDD(领域驱动设计)中,四重边界是指分析边界、设计边界、实现边界和运行边界。这四个边界定义了软件开发的不同阶段应遵循的原则和策略。
网络钓鱼攻击作为社会工程学的典型实现形式,大量安全事件统计显示,技术层面的邮件网关、防火墙防护手段经常被绕过,攻击得逞的关键并不在于系统漏洞,而在于对人类情绪与...
生成式人工智能技术的快速普及正在深刻改变银行欺诈的实施方式与危害规模。欺诈者利用语音克隆、深度伪造视频、合成身份文档和 AI 增强钓鱼等手段,将传统需要较高技术...
重大公共话语事件会成为网络黑灰产发起大规模钓鱼攻击的重要触发条件,政治人物公开的利益许诺能够快速塑造公众心理预期,被不法分子直接转化为社会工程学攻击素材。本文以...
摘要 高等教育机构以开放、准入与信任为运行基础,而数字化教学扩张、招生流程自动 化与支付环节加速,正在使欺诈行为从机会型骗局转向有组织的身份驱动型滥用。 本文以...
K12 教育机构存储大量学生、教职工个人隐私数据,同时普遍存在安全预算有限、运维人员配置不足、用户安全认知参差不齐等现实短板,已经成为网络钓鱼攻击的高频目标。...
传统商业邮件入侵(BEC)攻击长期存在规模与伪造质量的矛盾,大规模群发邮件普遍采用通用模板,内容粗糙易于识别;高仿真鱼叉钓鱼则受限于人力成本,只能覆盖少量目标。...
DDD 划清边界,SDD 定准契约,TDD 守住质量——三者配合,AI 写代码才靠得住。
网络诈骗正在从粗放式群发向精准化运营转型,威胁行为者根据目标群体的媒介使用习惯、心理预期与时间节律,对冒充对象、传播渠道与攻击时段进行精细化匹配。本文以网络安全...
摘要:定向地域化钓鱼已经成为恶意软件投放的重要手段,Guildma,又称 Astaroth,是长期活跃于拉美地区的信息窃取类木马,2026 年出现依托巴西葡萄牙...
生成式人工智能技术降低了网络钓鱼攻击的技术门槛,攻击者可以批量生成语言流畅、风格高度贴合目标组织内部沟通范式的欺骗内容,传统依赖语法错误、表达怪异等表层特征识别...
伴随生成式人工智能工具普及,语音钓鱼(Vishing)已经超越电子邮件钓鱼,成为威胁企业网络安全的主要社会工程攻击向量。2026 年安全行业调研数据显示,交互式...
生成式人工智能技术大幅降低网络钓鱼攻击的实施门槛,传统依靠拼写错误、生硬语句识别钓鱼欺诈的经验判断方式逐步失效。攻击者借助人工智能不仅能够批量生成符合行业语境、...
生成式人工智能、深度伪造技术重塑全球金融欺诈攻击链路,授权推送支付(APP)欺诈、针对性网络钓鱼等新型诈骗造成规模化经济损失,传统依赖技术系统的单点防控模式暴露...