首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

当邮箱成为突破口:从数据泄露到账户接管的暗网链条

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2024年,全球企业因商业电子邮件欺诈(BEC)遭受了约27.7亿美元的损失。这些天文数字般的损失,往往不是源于某个高深的技术漏洞,而是始于一个看似无害的邮箱地...

100

基于BigBear 2.0与Evilginx2的AiTM钓鱼治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:​ CloudSEK于2026年披露BigBear 2.0活动,该平台以Evilginx2为底层,采用反向代理型中间人对抗技术,针对Microsoft 3...

000

基于BigBear事件的Microsoft 365中间人钓鱼与多因素认证绕过研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:​ 近年来,以服务化、模块化方式交付的钓鱼工具显著降低了针对云身份体系的攻击门槛。安全研究机构CloudSEK通过对BigBear 2.0管理面板的人工介...

200

社保福利短信邮件钓鱼治理与反钓鱼技术路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:​ 以菲律宾社会保障署达沃地区针对Uplift受益人发出的邮件、短信及社交工程诈骗警示为样本,本文考察社会福利发放场景下钓鱼攻击的媒介结构、技术链路与治理...

000

AI驱动下金融语音钓鱼演化与协同防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:​ 韩国金融监督院于2026年9月启动首届全国金融部门语音钓鱼预防周,相关报道显示,上半年语音钓鱼发案数量同比下降百分之六十一,经济损失同比下降百分之五十...

100

东南亚头部企业 DMARC 部署现状与域名仿冒风险防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

域名消息身份验证合规协议 DMARC 是抵御企业域名仿冒、商业邮件劫持以及 AI 生成式钓鱼攻击的基础技术手段。基于 Proofpoint 针对财富东南亚 50...

100

大规模钓鱼邮件暴露事件下的网络攻击演化路径与主动防御体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:网络钓鱼作为社会工程学攻击的核心载体,正经历从粗放式群发向工业化精准渗透的范式转变。本文以微软安全警报披露的大规模钓鱼邮件暴露事件为研究样本,系统梳理了攻...

000

基于 ASCII 走私技术的 Unicode 邮件钓鱼攻击机制与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着电子邮件成为政企机构业务沟通的核心载体,网络钓鱼攻击者不断迭代规避检测的技术手段。大规模钓鱼活动将原本用于 AI 提示注入的 ASCII 走私技术迁移至邮件...

000

不可见 Unicode 字符驱动的大规模网络钓鱼邮件绕过机制与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Unicode 标签区块不可见字符为核心的 ASCII 走私技术,正成为网络钓鱼活动重要的规避手段。针对单日最高可达 237 万封的金融主题钓鱼邮件攻击事件...

300

跨境网络钓鱼风险演化与防御体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字跨境交互规模持续扩张,跨国网络钓鱼攻击借助跨境信息传播通道实现威胁的跨地域扩散,对普通网民、涉外机构以及跨境数字业务形成持续性安全冲击。跨境网络钓鱼区别于境...

000

当精准信息成为“鱼饵”:一场针对880万旅客的钓鱼攻击预演

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年9月2日,一个看似平静的周二,网络安全领域却投下了一枚重磅炸弹。与曼彻斯特机场集团(MAG)相关的880万条客户记录被公开发布。这并非一次简单的数据泄...

1800

全球网络钓鱼动态简报(2026年9月)

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Help Net Security援引Check Point研究称,研究人员在2026年6月25日至7月第二周之间发现逾200封钓鱼邮件,目标涉及约120家不同...

1600

生成式人工智能驱动下的企业支付欺诈演进:从技术防御到信任风险治理

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:随着生成式人工智能(GenAI)技术的迅猛发展,网络攻击的形态正经历着从传统技术漏洞利用向高仿真社会工程学攻击的深刻转变。特别是在企业支付领域,欺诈手段已...

3000

对抗中间人攻击与设备码钓鱼:构建抗网络钓鱼多因素认证体系的策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:随着网络钓鱼攻击技术的演进,传统的多因素认证(MFA)机制已难以有效抵御中间人(AiTM)攻击和设备码钓鱼等新型威胁。本文深入分析了传统MFA在应对上述攻...

3000

AI 驱动语音钓鱼攻击演化与金融协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

语音钓鱼长期是金融领域危害最突出的网络欺诈类型之一,近年来人工智能语音合成、深度伪造与恶意移动应用的结合,使其攻击手段持续向技术化、精准化方向演化。本文以韩国金...

2700

ASCII‑Smuggling 技术跨域迁移下的大规模金融钓鱼威胁研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

AI 红队测试所诞生的 ASCIISmuggling 混淆技术,已经从大模型提示注入场景迁移至传统邮件钓鱼领域,成为攻击者规避邮件安全过滤的新型技术手段。该技...

2600

ASCII‑Smuggling 逃逸钓鱼攻击的机理与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着电子邮件安全防护体系持续迭代,威胁攻击者不断探索各类文本混淆手段绕过邮件网关检测,ASCIISmuggling 作为源自 AI 提示注入领域的混淆技术,已...

2400

不可见 Unicode 混淆结合营销平台的大规模钓鱼攻击技术与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着邮件安全防护体系持续迭代,威胁攻击者不断创新绕过检测的混淆手段。2026 年初被安全研究机构捕获的大规模钓鱼攻击活动,将废弃 Unicode 标签区块 U+...

1700

基于 ASCII‑Smuggling 的不可见 Unicode 字符钓鱼攻击威胁研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着邮件安全防护体系持续迭代,传统钓鱼攻击的内容特征被大量安全网关识别拦截,攻击者开始挖掘字符编码层面的对抗手段,ASCIISmuggling 便是其中具备现...

3000

预订平台定向网络钓鱼攻击演化机理与防御研究 —— 以Booking.com钓鱼攻击事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在线旅游预订业务持续扩张背景下,面向头部预订平台的定向网络钓鱼攻击呈现爆发式增长,传统泛化钓鱼向携带真实业务数据的高逼真度定向钓鱼转变,对用户财产安全、平台数据...

2500
领券