首页
学习
活动
专区
圈层
工具
发布
首页标签零信任安全管理系统

#零信任安全管理系统

集病毒查杀、漏洞修复、桌面管控、威胁检测与响应等功能,为政企提供新一代终端安全解决方案

基于二维码的“Scanception”钓鱼攻击机制与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,二维码(QR Code)因其便捷性被广泛应用于支付、身份验证、信息共享等场景,但其不可读性和跳转隐蔽性也使其成为网络钓鱼的新载体。2025年曝光的“Sc...

10410

青少年网络犯罪中的钓鱼攻击技术演化与防控路径研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络犯罪呈现显著的低龄化与技术化趋势。2025年7月,荷兰警方破获一起由五名青少年(年龄14至21岁)主导的针对ABN AMRO银行客户的高仿真钓鱼诈骗...

9510

合法公共服务平台滥用型钓鱼攻击研究——以EUSurvey事件为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现出利用合法可信基础设施的趋势。2025年5月至6月间,安全研究人员发现欧盟官方问卷平台EUSurvey被攻击者注册账户并用于分发钓鱼邮件...

10510

基于日常场景的钓鱼攻击演化与防御机制研究——以停车罚单骗局为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现出显著的生活化、情境化趋势。传统以金融或政务系统为目标的广撒网式钓鱼正在被高度定制化的“生活场景钓鱼”所取代。本文以英国多地频发的“停车...

9210

基于SharePoint的信任滥用型钓鱼攻击机理与防御体系研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业办公环境向云原生架构迁移,Microsoft SharePoint作为主流的企业内容协作平台,因其深度集成于Microsoft 365生态、具备...

11610

假期主题网络钓鱼攻击的演化机制与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着全球旅游业在2025年夏季进入高峰期,网络犯罪分子同步加大了针对旅行相关服务的钓鱼攻击力度。Check Point Research于2025年6月发布的报...

12010

基于伪造CAPTCHA的剪贴板劫持钓鱼攻击研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击持续演化,攻击者不断利用用户行为习惯设计更具隐蔽性的攻击手段。本文系统分析了一种新型钓鱼技术:攻击者通过伪造的图形验证码(CAPTCHA)诱...

9910

基于USPS仿冒的钓鱼攻击机制与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击持续演化,其技术手段日益隐蔽、欺骗性显著增强。本文聚焦于一种以美国邮政服务(United States Postal Service, US...

9510

钓鱼即服务(PhaaS)的运作机制与防御对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络犯罪生态持续演化,钓鱼攻击已从传统手工模式转向高度商品化的“钓鱼即服务”(Phishing-as-a-Service, PhaaS)模式。该模式通过...

17310

网络钓鱼对国家网络安全战略的深层影响

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼已从一种初级的社会工程手段演变为高度复杂、具备战略级威胁能力的攻击范式。2025年初发布的《网络钓鱼威胁趋势报告》(KnowBe4, March...

12910

Google重拳出击短信钓鱼黑产:仿冒E-ZPass、USPS短信成重灾区

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

看似来自政府机构或知名服务品牌的“温馨提示”,实则可能是精心设计的钓鱼陷阱。近日,科技巨头Google正式向美国联邦法院提起诉讼,剑指一个主要位于境外(据称集中...

23810

谷歌双线出击:起诉“钓鱼即服务”团伙,推动立法构建反诈新生态

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,谷歌(Google)宣布启动一项覆盖法律、政策与技术三维度的反诈骗行动,目标直指当前最猖獗的网络威胁之一——以短信钓鱼(smishing)为核心的“钓鱼即...

26210

大规模“ClickFix”钓鱼攻击席卷全球:伪装成“修复提示”,实为窃取账号的陷阱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,一场代号为“ClickFix”的大规模网络钓鱼攻击正以惊人的速度在全球蔓延。攻击者巧妙利用用户对“系统修复”“安全更新”等提示的信任,通过伪造Micros...

12610

新型“UUID钓鱼”浮出水面:一串随机字符,竟能绕过层层防线?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,全球多个网络安全机构接连发布预警:一种利用UUID(通用唯一识别码)伪装的新型网络钓鱼攻击正在快速扩散。攻击者将看似“系统自动生成”的长串随机字符嵌入钓鱼...

15310

美国高校薪资账户频遭“精准钓鱼”:一场精心策划的数字劫薪风暴

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月初,美国多所高校接连曝出教职工工资账户被非法篡改事件——攻击者通过高度仿真的钓鱼邮件,诱导教师和行政人员登录伪造的薪酬系统页面,悄然将工资发放账...

11410

近三分之二IT高管曾点过钓鱼链接,超一成多次中招却选择沉默

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在大众印象中,IT高管是企业网络安全的“守门人”,理应比普通人更警惕、更专业。然而最新一项由网络安全公司Arctic Wolf发布的调研结果却令人意外:近三分之...

7710

英国游客遭Booking.com钓鱼骗局损失超1800欧元:官方沟通渠道竟成“信任陷阱”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,一则关于英国游客在知名旅游平台Booking.com遭遇钓鱼诈骗的新闻引发广泛关注。据《Travel and Tour World》报道,来自伯克郡纽伯里...

13010

警惕“退税”陷阱!纽约通胀补贴成钓鱼新热点,专家教你如何守住钱袋子

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

最近,一条看似“天降福利”的短信可能正悄悄潜入你的手机:“您的纽约州通胀退税已获批,请于9月29日前提交银行信息,否则将永久失效。”乍一看,这像是政府发来的惠民...

19010

高仿“使领馆”来电频现:海外韩侨成新型钓鱼诈骗重灾区

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

“您好,这里是韩国驻纽约总领事馆。您的护照涉嫌卷入一起跨国毒品案件,需立即配合调查……”

13910

网络钓鱼中的“利益诱导”机制研究:以福利与中奖类骗局为中心

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

本文聚焦于网络钓鱼攻击中广泛采用的“利益诱导”策略,以福利发放、抽奖中奖等虚假承诺为核心研究对象,系统分析其社会工程学原理、技术实现路径与用户认知漏洞。通过梳理...

12510
领券