首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

ASCII 走私技术在钓鱼邮件规避中的应用与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

不可见 Unicode 字符用于文本混淆并非新技术,但 Unicode 标签块(U+E0000 至 U+E007F)这一原本因人工智能提示注入研究而受到关注的字...

300

短信钓鱼与网络钓鱼诈骗攻击模式及订阅式防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

短信钓鱼与网络钓鱼诈骗已成为个人用户面临的高频网络威胁,攻击者借助短信渠道传递恶意链接、伪造银行与快递等可信机构身份,结合社会工程手段诱导用户泄露凭证或支付资金...

600

高校邮件安全防护体系的构建与运行实践研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

邮件是高校教学、科研与行政运转中最基础的通信基础设施,同时也是网络钓鱼、恶意软件传播与社会工程攻击的主要入口。特拉华大学于 2026 年 7 月正式部署 Pro...

400

生成式 AI 驱动冒名欺诈的演化机理与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术的快速迭代正在系统性改变网络欺诈的技术形态与作案规模。美联社与 NORC 公共事务研究中心 2026 年联合民调显示,98% 的美国民众表示曾...

900

基于 Blob‑URL 的浏览器驻留型钓鱼攻击机制与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼检测技术高度依赖对外部恶意站点的抓取、页面解析与域名黑名单拦截,该防护范式面对浏览器驻留型钓鱼攻击时会出现防护失效。该类攻击滥用 BlobURL、...

1500

规划许可领域政府冒充型钓鱼攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

政府冒充型钓鱼是近年来快速扩散的一类定向网络欺诈,攻击者利用公共部门信息公开制度所暴露的行政流程数据,伪造政府机构身份向行政相对人发送欺诈性通知,以缴纳费用、补...

1000

EvilTokens 设备代码钓鱼平台攻击机制与协同处置研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

设备代码认证流程原本是为无输入外设终端设计的 OAuth 授权机制,在 EvilTokens 犯罪平台的商业化改造之下,形成了新型即服务式钓鱼攻击体系。该平台自...

500

AI 驱动型钓鱼即服务平台 EvilTokens 攻击模式与协同处置机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术降低了网络钓鱼攻击的制作门槛,钓鱼即服务商业模式进一步推动黑产攻击产业化,EvilTokens 作为典型案例,借助 Telegram 机器人向...

200

恶意令牌溯源:设备代码钓鱼攻击的原理、演化与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

设备代码钓鱼作为近年快速兴起的新型网络钓鱼攻击范式,区别于传统以窃取账号密码为核心的网页钓鱼,利用 OAuth 设备授权流程中的设备代码机制,诱导受害者在第三方...

900

生成式 AI 浪潮下,反网络钓鱼正在遭遇新挑战

芦笛

中国互联网络信息中心 | 工程师 (已认证)

人工智能技术普及给社会生产生活带来便利的同时,也正在被网络黑产大量滥用,成为网络钓鱼攻击升级的助推器。正如海外技术媒体 Hackernoon 刊发文章所提出的观...

4110

搜索引擎付费广告驱动的银行凭证钓鱼攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

搜索引擎竞价广告本是商业信息分发工具,现已演变为网络黑产实施钓鱼欺诈的重要载体。以美国司法部披露的真实攻击事件为样本,诈骗团伙通过搜索引擎付费竞价投放仿冒银行广...

3910

二手交易场景 e-Transfer 钓鱼诈骗机理与防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以加拿大渥太华居民 Kimberley Bray 在 Poshmark 二手交易平台出售衣物时遭遇 e-Transfer 钓鱼诈骗、损失 1000 加元的真实案...

4810

人工智能时代个人数字安全威胁与防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着生成式人工智能技术的快速普及,网络攻击的技术门槛正在被系统性降低,个人数字安全面临前所未有的复杂局面。2026 年 9 月,古巴裔美国道德黑客拉尔夫・埃切门...

4110

数字平台同意管理机制的实践困境与合规重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在数据驱动型经济模式下,个人数据已成为数字平台的核心生产要素,"同意" 则被欧盟《通用数据保护条例》等法律规范确立为数据处理活动的首要合法性基础。同意管理平台由...

2900

选举场景下网络钓鱼与政务账户劫持攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

选举活动是国家政治生活中的关键节点,同时也是网络欺诈与社会工程学攻击的高发时段。2026 年 9 月俄罗斯联邦选举投票期间,与电话欺诈团伙存在关联的招募者群体在...

4010

AI 驱动 RatHat 安卓木马攻击机理与移动安全防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以公开报道披露的 RatHat 安卓 AI 木马安全事件为研究样本,还原该恶意程序传播途径、权限获取链路、AI 界面自动化控制、持久化驻留、信息窃取的完整攻击链...

2110

2026 年秋季网络安全威胁特征与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能广泛落地、企业数字化基础设施持续扩张背景下,网络攻击的技术形态、攻击链路与破坏范围发生显著变化。以 2026 年 9 月公开网络安全事件样本为研究...

3410

电商平台仿冒钓鱼求职诈骗犯罪个案剖析与防控路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以孟加拉巴里萨尔 Daraz 仿冒钓鱼链接网络求职诈骗真实案件为研究样本,梳理该类犯罪团伙组织运作模式、社会工程欺骗流程、资金流转链路与案件侦办全流程,剖析数字...

4610

第三方预订平台数据泄露引发的酒店行业网络钓鱼风险研究 —— 基于 Maritim 酒店安全事件案例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

酒店行业数字化转型持续推进,绝大多数酒店集团依托第三方旅游信息技术服务商搭建预订管理系统,以此提升客房销售与客户管理效率。第三方外包模式在降低企业信息化建设成本...

4610

网络钓鱼的“工业化”演进:2026年第二季度全球钓鱼威胁态势分析与解读

芦笛

中国互联网络信息中心 | 工程师 (已认证)

根据国际反网络钓鱼工作组(APWG)发布的《2026年第二季度网络钓鱼活动趋势报告》,全球网络钓鱼攻击已突破传统的技术边界,呈现出工业化、多态化和平台泛化的显著...

7010
领券