首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

网络诈骗精准化演进与多渠道协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络诈骗正在从粗放式群发向精准化运营转型,威胁行为者根据目标群体的媒介使用习惯、心理预期与时间节律,对冒充对象、传播渠道与攻击时段进行精细化匹配。本文以网络安全...

000

基于 ASCII 走私的金融钓鱼邮件规避技术与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼攻击的对抗重心正从表层文本伪装向底层字符编码空间迁移。微软安全团队在针对人工智能提示注入开展威胁狩猎过程中,意外发现 ASCII 走私技术已被黑产迁移至...

300

滥用 Google 基础设施的全球钓鱼活动研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼长期是攻击者获取企业初始访问权限的主要手段,而防御方对邮件网关、URL 信誉体系的持续投入,正在驱动攻击者转向利用高信誉第三方基础设施构建信任代理。本文...

000

ASCII 走私技术向大规模邮件钓鱼的迁移与防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

ASCII 走私原本作为大模型提示注入的混淆手段被安全领域所认知,威胁行为者完成技术跨界移植,将 Unicode 标签区块不可渲染字符应用于商业化大规模钓鱼活动...

100

语音钓鱼驱动的 Microsoft 365 云身份劫持与勒索攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼多依托邮件、网页载体实施欺诈,PREY0058 威胁集群将语音钓鱼作为攻击入口,结合对手中间人(AitM)技术、住宅代理会话重放手段,定向针对企业...

000

基于 Microsoft Teams 渠道的 SynkLoader 恶意软件攻击与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化协作深度推进,Microsoft Teams 已经成为机构内部主流即时协同办公平台。传统电子邮件网关安全防护体系日趋成熟,攻击者逐步将网络钓鱼攻击...

000

ASCII 走私技术驱动的网络钓鱼威胁及防护路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼防护体系主要依托关键字匹配、特征签名、链接信誉等机制识别恶意载荷,攻击者不断挖掘字符编码层面的技术漏洞实现过滤规避,ASCII 走私就是近年快速扩散...

100

加密 DNS 环境下安全运营的 DNS 层感知与防护研究 —— 基于 Black Hat USA 2026 网络实证观测

芦笛

中国互联网络信息中心 | 工程师 (已认证)

域名系统(DNS)作为互联网基础解析组件,既是网络访问的必经环节,也是安全运营中心(SOC)与网络运营中心(NOC)开展威胁感知的关键观测窗口。随着加密 DNS...

000

当邮箱成为突破口:从数据泄露到账户接管的暗网链条

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2024年,全球企业因商业电子邮件欺诈(BEC)遭受了约27.7亿美元的损失。这些天文数字般的损失,往往不是源于某个高深的技术漏洞,而是始于一个看似无害的邮箱地...

1000

基于BigBear 2.0与Evilginx2的AiTM钓鱼治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:​ CloudSEK于2026年披露BigBear 2.0活动,该平台以Evilginx2为底层,采用反向代理型中间人对抗技术,针对Microsoft 3...

2000

基于BigBear事件的Microsoft 365中间人钓鱼与多因素认证绕过研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:​ 近年来,以服务化、模块化方式交付的钓鱼工具显著降低了针对云身份体系的攻击门槛。安全研究机构CloudSEK通过对BigBear 2.0管理面板的人工介...

1400

社保福利短信邮件钓鱼治理与反钓鱼技术路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:​ 以菲律宾社会保障署达沃地区针对Uplift受益人发出的邮件、短信及社交工程诈骗警示为样本,本文考察社会福利发放场景下钓鱼攻击的媒介结构、技术链路与治理...

1100

AI驱动下金融语音钓鱼演化与协同防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:​ 韩国金融监督院于2026年9月启动首届全国金融部门语音钓鱼预防周,相关报道显示,上半年语音钓鱼发案数量同比下降百分之六十一,经济损失同比下降百分之五十...

2200

东南亚头部企业 DMARC 部署现状与域名仿冒风险防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

域名消息身份验证合规协议 DMARC 是抵御企业域名仿冒、商业邮件劫持以及 AI 生成式钓鱼攻击的基础技术手段。基于 Proofpoint 针对财富东南亚 50...

2100

大规模钓鱼邮件暴露事件下的网络攻击演化路径与主动防御体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:网络钓鱼作为社会工程学攻击的核心载体,正经历从粗放式群发向工业化精准渗透的范式转变。本文以微软安全警报披露的大规模钓鱼邮件暴露事件为研究样本,系统梳理了攻...

1700

基于 ASCII 走私技术的 Unicode 邮件钓鱼攻击机制与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着电子邮件成为政企机构业务沟通的核心载体,网络钓鱼攻击者不断迭代规避检测的技术手段。大规模钓鱼活动将原本用于 AI 提示注入的 ASCII 走私技术迁移至邮件...

2300

不可见 Unicode 字符驱动的大规模网络钓鱼邮件绕过机制与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Unicode 标签区块不可见字符为核心的 ASCII 走私技术,正成为网络钓鱼活动重要的规避手段。针对单日最高可达 237 万封的金融主题钓鱼邮件攻击事件...

2600

跨境网络钓鱼风险演化与防御体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字跨境交互规模持续扩张,跨国网络钓鱼攻击借助跨境信息传播通道实现威胁的跨地域扩散,对普通网民、涉外机构以及跨境数字业务形成持续性安全冲击。跨境网络钓鱼区别于境...

2200
领券