中国互联网络信息中心 | 工程师 (已认证)
不可见 Unicode 字符用于文本混淆并非新技术,但 Unicode 标签块(U+E0000 至 U+E007F)这一原本因人工智能提示注入研究而受到关注的字...
短信钓鱼与网络钓鱼诈骗已成为个人用户面临的高频网络威胁,攻击者借助短信渠道传递恶意链接、伪造银行与快递等可信机构身份,结合社会工程手段诱导用户泄露凭证或支付资金...
邮件是高校教学、科研与行政运转中最基础的通信基础设施,同时也是网络钓鱼、恶意软件传播与社会工程攻击的主要入口。特拉华大学于 2026 年 7 月正式部署 Pro...
生成式人工智能技术的快速迭代正在系统性改变网络欺诈的技术形态与作案规模。美联社与 NORC 公共事务研究中心 2026 年联合民调显示,98% 的美国民众表示曾...
传统网络钓鱼检测技术高度依赖对外部恶意站点的抓取、页面解析与域名黑名单拦截,该防护范式面对浏览器驻留型钓鱼攻击时会出现防护失效。该类攻击滥用 BlobURL、...
政府冒充型钓鱼是近年来快速扩散的一类定向网络欺诈,攻击者利用公共部门信息公开制度所暴露的行政流程数据,伪造政府机构身份向行政相对人发送欺诈性通知,以缴纳费用、补...
设备代码认证流程原本是为无输入外设终端设计的 OAuth 授权机制,在 EvilTokens 犯罪平台的商业化改造之下,形成了新型即服务式钓鱼攻击体系。该平台自...
生成式人工智能技术降低了网络钓鱼攻击的制作门槛,钓鱼即服务商业模式进一步推动黑产攻击产业化,EvilTokens 作为典型案例,借助 Telegram 机器人向...
设备代码钓鱼作为近年快速兴起的新型网络钓鱼攻击范式,区别于传统以窃取账号密码为核心的网页钓鱼,利用 OAuth 设备授权流程中的设备代码机制,诱导受害者在第三方...
人工智能技术普及给社会生产生活带来便利的同时,也正在被网络黑产大量滥用,成为网络钓鱼攻击升级的助推器。正如海外技术媒体 Hackernoon 刊发文章所提出的观...
搜索引擎竞价广告本是商业信息分发工具,现已演变为网络黑产实施钓鱼欺诈的重要载体。以美国司法部披露的真实攻击事件为样本,诈骗团伙通过搜索引擎付费竞价投放仿冒银行广...
以加拿大渥太华居民 Kimberley Bray 在 Poshmark 二手交易平台出售衣物时遭遇 e-Transfer 钓鱼诈骗、损失 1000 加元的真实案...
随着生成式人工智能技术的快速普及,网络攻击的技术门槛正在被系统性降低,个人数字安全面临前所未有的复杂局面。2026 年 9 月,古巴裔美国道德黑客拉尔夫・埃切门...
在数据驱动型经济模式下,个人数据已成为数字平台的核心生产要素,"同意" 则被欧盟《通用数据保护条例》等法律规范确立为数据处理活动的首要合法性基础。同意管理平台由...
选举活动是国家政治生活中的关键节点,同时也是网络欺诈与社会工程学攻击的高发时段。2026 年 9 月俄罗斯联邦选举投票期间,与电话欺诈团伙存在关联的招募者群体在...
以公开报道披露的 RatHat 安卓 AI 木马安全事件为研究样本,还原该恶意程序传播途径、权限获取链路、AI 界面自动化控制、持久化驻留、信息窃取的完整攻击链...
生成式人工智能广泛落地、企业数字化基础设施持续扩张背景下,网络攻击的技术形态、攻击链路与破坏范围发生显著变化。以 2026 年 9 月公开网络安全事件样本为研究...
以孟加拉巴里萨尔 Daraz 仿冒钓鱼链接网络求职诈骗真实案件为研究样本,梳理该类犯罪团伙组织运作模式、社会工程欺骗流程、资金流转链路与案件侦办全流程,剖析数字...
酒店行业数字化转型持续推进,绝大多数酒店集团依托第三方旅游信息技术服务商搭建预订管理系统,以此提升客房销售与客户管理效率。第三方外包模式在降低企业信息化建设成本...
根据国际反网络钓鱼工作组(APWG)发布的《2026年第二季度网络钓鱼活动趋势报告》,全球网络钓鱼攻击已突破传统的技术边界,呈现出工业化、多态化和平台泛化的显著...