首页
学习
活动
专区
圈层
工具
发布
首页标签腾讯企业邮件

#腾讯企业邮件

基于社会工程学的地方政府邮箱系统钓鱼攻击机理与防御策略研究——以新贝德福德市“提案”邮件事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字化转型的深入,地方政府机构已成为网络犯罪团伙的高价值目标。本文以2026年3月发生在美国新贝德福德市(New Bedford)的一起典型钓鱼攻击事件为研...

15810

AI邮件摘要功能引发的新型钓鱼攻击面研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着大型语言模型(LLM)在企业办公场景中的深度集成,AI驱动的邮件摘要功能已成为提升信息处理效率的关键工具。然而,这一技术的引入也意外地开辟了全新的网络钓鱼攻...

11810

基于NLP噪声注入的邮件安全逃逸机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着自然语言处理(NLP)技术在电子邮件安全领域的广泛应用,基于语义分析和上下文理解的检测模型已成为抵御网络钓鱼攻击的核心防线。然而,威胁行为者正迅速适应这一技...

9510

基于CSWD三百万美元诈骗案的商务邮件妥协攻击机制与防御重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年3月,美国佛蒙特州奇滕登固体废物区(CSWD)遭遇了一起高达300万美元的商务邮件妥协(BEC)攻击,该事件不仅刷新了该地区单一网络钓鱼案件的损失纪录...

10210

“发票”钓鱼邮件来袭,企业如何筑牢数字防线?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近期,国家安全机关与央视新闻频道联合披露信息:境外黑客组织正利用伪装成“电子发票”的钓鱼邮件,对我国科研、能源、军工等重点领域企业和个人发起大规模网络攻击。一张...

11410

企业邮件安全架构演进:从边界防御到智能动态感知

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字化转型的深入,电子邮件系统已成为企业核心业务流转的关键枢纽,同时也演变为网络攻击的首要入口。当前,针对企业邮件系统的威胁呈现出高度自动化、智能化及隐蔽化...

11410

市政机构商业邮件欺诈攻击链解析与防御体系重构:以阿拉巴马州某市巨额诈骗案为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对地方政府机构的网络犯罪呈现出高频化、精准化与巨额化的趋势。本文以阿拉巴马州某市遭受的43万美元商业邮件欺诈(BEC)诈骗事件为研究样本,深入剖析了攻...

10110

基于WHOIS数据的域名续费钓鱼攻击机理与防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着互联网基础设施服务的普及,针对域名注册商及主机托管服务商的网络钓鱼攻击日益猖獗。近期,新西兰主机商MyHost遭遇的“域名续费失败”钓鱼活动,典型地揭示了攻...

9710

基于高信誉云基础设施的钓鱼邮件攻击机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着云计算服务的普及,网络攻击面发生了显著转移。近期安全监测数据显示,网络犯罪分子正大规模滥用Google Cloud Platform (GCP)、Googl...

10210

复杂邮件路由场景下域名伪造钓鱼的成因与系统性防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Microsoft于2026年初披露,攻击者正利用企业邮件基础设施中的复杂路由拓扑与安全协议配置缺陷,实施高隐蔽性的域名伪造(domain spoofing)钓...

16610

AI写邮件、AI造链接、AI骗人——新一代钓鱼攻击正从“垃圾邮件”变身“精准话术”

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年初,一封看似普通的邮件悄然潜入某跨国企业高管的收件箱。发件人显示为公司合作律所,主题是“紧急:关于您即将到期的合规审查”,正文语气专业、用词精准,甚至...

25110

看不见的陷阱:黑客用HTML表格“画”出恶意二维码,绕过企业邮件防线

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年初,全球网络安全界再次被一种极具迷惑性的钓鱼技术震动——攻击者不再依赖传统的图片文件嵌入二维码,而是直接用HTML表格“绘制”出可扫描的二维码图像。这...

45610

APT28全球钓鱼风暴突袭海事命脉:一封“船期变更”邮件,竟能瘫痪港口系统?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年11月下旬,一家位于鹿特丹港的中型航运代理公司收到一封看似寻常的邮件:“您的提单(B/L No. HLCU2511887)因海关新规需补充信息,请查收...

19710

一封“域名续费”邮件,竟让WordPress站长银行卡被掏空——新型钓鱼攻击借Telegram实时收割支付信息

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年12月中旬,美国加州一家小型数字营销公司的技术主管Sarah收到了一封看似再普通不过的邮件:“您的域名 marketing-solutions[.]c...

22010

“你的邮件被隔离了!”——新型钓鱼邮件正伪装成垃圾过滤器警报,精准收割企业账号

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年11月,全球知名安全厂商Malwarebytes发布紧急预警:一种高度逼真的钓鱼攻击正在全球蔓延。攻击者不再使用老套的“账户异常”或“包裹未送达”话术...

32210

伪装成“DocuSign”的钓鱼邮件席卷法律界:一场针对信任链的精准打击

芦笛

中国互联网络信息中心 | 工程师 (已认证)

佛罗里达州律师协会(The Florida Bar)官网发布紧急警报:一批高度仿真的网络钓鱼邮件正以“DocuSign文件待签署”为诱饵,大规模投递给该州注册律...

24110

工资单里的“幽灵账户”:钓鱼邮件正悄悄改写高校员工的银行信息

芦笛

中国互联网络信息中心 | 工程师 (已认证)

美国印第安纳大学(Indiana University, IU)向全体教职员工发出紧急安全警报:一批高度仿真的钓鱼邮件正在试图窃取校园账号凭据,目标直指——工资...

10210

每天150亿次攻击!钓鱼已“溢出”邮箱,全面攻陷你的工作聊天窗口

芦笛

中国互联网络信息中心 | 工程师 (已认证)

如果你以为网络钓鱼还只是“垃圾邮件里那个带链接的‘发票’”,那你可能已经掉进了陷阱——而且自己浑然不觉。

22110

钓鱼已“毕业”:从群发垃圾邮件到AI定制剧本,企业防线如何不被“精准爆破”?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年深秋,网络安全圈被一篇来自Dark Reading的深度报告搅动神经。标题毫不留情:“高级钓鱼战术正撕裂企业安全防线”。这不是又一次危言耸听,而是一份...

24010

一封“银行转账确认”邮件,挂载ISO后电脑变“透明”——Phantom Stealer借光盘镜像潜入俄金融系统

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年12月,俄罗斯多家金融机构的员工邮箱中悄然出现一类看似寻常的邮件:“您的银行转账已处理,请查收附件中的确认文件。”发件人地址模仿内部财务或合作银行,主...

17210
领券