中国互联网络信息中心 | 工程师 (已认证)
网络诈骗正在从粗放式群发向精准化运营转型,威胁行为者根据目标群体的媒介使用习惯、心理预期与时间节律,对冒充对象、传播渠道与攻击时段进行精细化匹配。本文以网络安全...
网络钓鱼攻击的对抗重心正从表层文本伪装向底层字符编码空间迁移。微软安全团队在针对人工智能提示注入开展威胁狩猎过程中,意外发现 ASCII 走私技术已被黑产迁移至...
网络钓鱼长期是攻击者获取企业初始访问权限的主要手段,而防御方对邮件网关、URL 信誉体系的持续投入,正在驱动攻击者转向利用高信誉第三方基础设施构建信任代理。本文...
ASCII 走私原本作为大模型提示注入的混淆手段被安全领域所认知,威胁行为者完成技术跨界移植,将 Unicode 标签区块不可渲染字符应用于商业化大规模钓鱼活动...
传统网络钓鱼多依托邮件、网页载体实施欺诈,PREY0058 威胁集群将语音钓鱼作为攻击入口,结合对手中间人(AitM)技术、住宅代理会话重放手段,定向针对企业...
随着企业数字化协作深度推进,Microsoft Teams 已经成为机构内部主流即时协同办公平台。传统电子邮件网关安全防护体系日趋成熟,攻击者逐步将网络钓鱼攻击...
传统网络钓鱼防护体系主要依托关键字匹配、特征签名、链接信誉等机制识别恶意载荷,攻击者不断挖掘字符编码层面的技术漏洞实现过滤规避,ASCII 走私就是近年快速扩散...
域名系统(DNS)作为互联网基础解析组件,既是网络访问的必经环节,也是安全运营中心(SOC)与网络运营中心(NOC)开展威胁感知的关键观测窗口。随着加密 DNS...
2024年,全球企业因商业电子邮件欺诈(BEC)遭受了约27.7亿美元的损失。这些天文数字般的损失,往往不是源于某个高深的技术漏洞,而是始于一个看似无害的邮箱地...
摘要: CloudSEK于2026年披露BigBear 2.0活动,该平台以Evilginx2为底层,采用反向代理型中间人对抗技术,针对Microsoft 3...
摘要: 近年来,以服务化、模块化方式交付的钓鱼工具显著降低了针对云身份体系的攻击门槛。安全研究机构CloudSEK通过对BigBear 2.0管理面板的人工介...
摘要: 以菲律宾社会保障署达沃地区针对Uplift受益人发出的邮件、短信及社交工程诈骗警示为样本,本文考察社会福利发放场景下钓鱼攻击的媒介结构、技术链路与治理...
摘要: 韩国金融监督院于2026年9月启动首届全国金融部门语音钓鱼预防周,相关报道显示,上半年语音钓鱼发案数量同比下降百分之六十一,经济损失同比下降百分之五十...
域名消息身份验证合规协议 DMARC 是抵御企业域名仿冒、商业邮件劫持以及 AI 生成式钓鱼攻击的基础技术手段。基于 Proofpoint 针对财富东南亚 50...
摘要:网络钓鱼作为社会工程学攻击的核心载体,正经历从粗放式群发向工业化精准渗透的范式转变。本文以微软安全警报披露的大规模钓鱼邮件暴露事件为研究样本,系统梳理了攻...
随着电子邮件成为政企机构业务沟通的核心载体,网络钓鱼攻击者不断迭代规避检测的技术手段。大规模钓鱼活动将原本用于 AI 提示注入的 ASCII 走私技术迁移至邮件...
以 Unicode 标签区块不可见字符为核心的 ASCII 走私技术,正成为网络钓鱼活动重要的规避手段。针对单日最高可达 237 万封的金融主题钓鱼邮件攻击事件...
数字跨境交互规模持续扩张,跨国网络钓鱼攻击借助跨境信息传播通道实现威胁的跨地域扩散,对普通网民、涉外机构以及跨境数字业务形成持续性安全冲击。跨境网络钓鱼区别于境...