首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

邮件安全网关误报钓鱼邮件自动化恢复机制设计与运营效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

云化办公普及背景下,终端用户自主上报可疑邮件为钓鱼样本已成为企业反钓鱼防御 “人在回路” 体系的关键环节,但主流云邮箱原生处置流程存在显著缺陷:用户标记上报后邮...

9310

AI 赋能网络钓鱼致静态黑名单防御失效及技术层检测重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

静态域名、IP、文件哈希黑名单长期作为网络钓鱼基础防御手段,生成式人工智能技术普及后,攻击者实现钓鱼基础设施瞬时迭代、页面代码无特征化生成、钓鱼即服务工具快速裂...

8010

市政机构供应商仿冒商业邮件钓鱼攻击风险与全域内控防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

地方市政机关掌握大规模公共财政资金,依托供应商往来邮件开展款项支付、合同对接等核心财务业务,是跨国商业邮件欺诈(BEC)的高频受害主体。本文以 2026 年 8...

11110

仿美国银行钓鱼滥用 ScreenConnect RMM 的隐蔽持久化攻击与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

合法远程监控管理(RMM)工具被商业威胁团伙武器化已成为 2026 年主流网络攻击路径,本文以 Huntress 披露的仿美国银行大规模钓鱼事件为实证样本,完整...

8910

伪装美国银行钓鱼攻击投放 ScreenConnect 远控恶意程序的攻击链路与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以正规金融机构为伪装载体的钓鱼攻击已突破单纯凭证窃取的传统模式,逐步转向搭载权限绕过、多层载荷混淆、合法远控工具滥用的复合型高级威胁。本文以 2026 年 8 ...

8010

生成式 AI 重构网络钓鱼识别逻辑与全域协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼识别长期依赖文本语法错误、拼写疏漏等直观语言瑕疵作为核心判别依据,生成式人工智能大规模介入黑产攻击链路后,该识别路径已完全失效。本文以荷兰安全媒体 ...

11110

Larva-24009 威胁组织钓鱼邮件攻击恶意软件全链路分析与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对全球化企业持续爆发的定向钓鱼邮件渗透攻击,本文以 SOC Prime 披露的 Larva-24009 威胁组织攻击实例为核心研究样本,完整拆解该威胁团伙从邮...

7310

用户举报钓鱼操作后的全链路处置机制与闭环防御效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼仍是当前网络安全领域高发社会工程学攻击,普通用户点击 “举报钓鱼” 按钮提交可疑邮件、链接的行为,是连接终端用户与专业安全防御体系的关键节点。本文以查普...

6710

高校学生网络钓鱼与电信诈骗识别、风险机理及闭环防护研究 —— 以伦敦政治经济学院校园反诈实践为实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

高校在校生作为数字生活高频群体,因账户多、财务周期集中、社会经验不足,已成为网络钓鱼与各类校园定向诈骗的核心受害群体。本文以伦敦政治经济学院(LSE)2026 ...

7610

生成式 AI 赋能网络钓鱼演化机理与企业全域分层防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能重构了网络钓鱼攻击内容生产、社会工程欺骗、多渠道投放全链路逻辑,传统依托语法错误、格式瑕疵、通用称谓识别欺诈信息的防护逻辑全面失效。2026 年 ...

11110

熟人伪装电子请柬社交钓鱼攻击社工机理与全链路防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Evite、Paperless Post 为伪装载体的熟人电子请柬钓鱼是 2026 年夏季高发社交工程类网络威胁,攻击者依托用户对社交邀约的接纳心理、熟人身...

10500

2026 年二季度前沿网络攻击链实战特征与企业应急响应闭环体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年第二季度全球企业网络入侵呈现清晰的技术迭代特征,思科 Talos 事件响应团队实战数据显示,网络钓鱼已成为超半数安全事件的初始入侵向量,较上季度占比...

10910

仿美国银行钓鱼滥用 ScreenConnect 工具多层载荷攻击机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

合法远程监控管理工具(RMM)滥用已成为金融定向钓鱼攻击的高危发展方向,2026 年 7 月披露的仿美国银行大规模钓鱼活动,依托品牌仿冒社会工程诱饵、设备指纹差...

11310

网络钓鱼链接攻击机理、识别体系与全流程闭环防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼链接作为绝大多数定向网络欺诈的核心载荷载体,依托域名伪装、社交工程诱导、多渠道分发实现企业账户凭证窃取、恶意程序投递与资金欺诈,已成为数字化环境下高频高...

10910

2026 年设备代码钓鱼与语音钓鱼攻击演化机理及全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统邮件类网络钓鱼防护体系日趋成熟,邮件安全网关、域名黑名单、附件沙箱等技术工具已形成标准化拦截能力,攻击者持续迭代社会工程攻击手段以规避现有安全控制。2026...

10510

生成式 AI 赋能下新型网络钓鱼攻击范式、典型场景与综合防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能的规模化落地重构了网络钓鱼攻击的生产与传播逻辑,传统依靠文本语法漏洞、粗糙页面设计识别钓鱼欺诈的防御手段效能持续衰减。当前钓鱼攻击呈现 AI 话术...

9510

酒店公共 Wi-Fi 网关劫持型 Microsoft 365 钓鱼攻击机理与全域防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

商旅场景公共无线网络已成为定向网络钓鱼的核心攻击载体,2026 年 6 月起由 ReliaQuest 安全机构监测到大规模持续性攻击活动,攻击者通过非法获取酒店...

8300

税务从业者网络钓鱼攻击风险演化与全维度防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字财税转型背景下,税务专业机构掌握纳税人社会安全号码、银行账户、收入明细等海量高敏感个人信息,已成为网络钓鱼犯罪的核心攻击目标。美国国税局联合 “安全峰会” ...

9510

文娱创作者周边链条数据泄露与暗网交易风险治理研究 —— 以 Ariana Grande 侵权诉讼案为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字文娱产业数字化生产模式下,艺人未发行音乐、私人影像素材分散存储于摄影师、音乐制作人、后期技术人员的云端账户,创作链路多节点数据流转大幅扩张隐私与版权泄露风险...

10510
领券