首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

OCRFix僵尸网络利用ClickFix技术的攻击机理

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近期,一种名为OCRFix的新型僵尸网络活动引起了网络安全界的广泛关注。该活动巧妙地利用了名为“ClickFix”的社会工程学诱导技术,通过伪造光学字符识别(O...

3000

基于WHOIS数据的域名续费钓鱼攻击机理与防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着互联网基础设施服务的普及,针对域名注册商及主机托管服务商的网络钓鱼攻击日益猖獗。近期,新西兰主机商MyHost遭遇的“域名续费失败”钓鱼活动,典型地揭示了攻...

1500

针对加密货币平台的多阶段MFA钓鱼攻击机理与防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着加密货币市场的扩张,针对数字资产平台的网络攻击呈现出高度专业化与复杂化的趋势。近期,针对加密货币经纪平台Bitpanda的多步骤多因素认证(MFA)钓鱼活动...

1800

高校网络钓鱼攻击的演进特征与防御体系重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

高等教育机构因其开放的网络架构、庞大的用户群体及高价值的科研数据,长期成为网络钓鱼攻击的重灾区。本文以多伦多大学(University of Toronto)2...

3000

基于双重扩展名伪装与即时通讯C2的钓鱼攻击机理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着网络攻击技术的迭代演进,针对企业供应链与财务流程的社会工程学攻击呈现出高度专业化与隐蔽化的特征。本文基于2026年3月披露的新型钓鱼攻击案例,深入剖析了攻击...

1600

AI赋能下勒索软件攻击的自动化演进与防御范式重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着人工智能技术的泛在化应用,网络威胁格局正经历深刻的结构性变革。基于Acronis 2025年下半年网络威胁报告的实证数据表明,80%的勒索软件即服务(Raa...

2600

AgentTesla免检测机制解析与动态防御架构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

AgentTesla作为一种老牌的远程访问特洛伊木马(RAT),近年来在恶意软件生态中展现出极强的生命力。最新监测数据显示,该恶意软件家族通过引入先进的混淆技术...

2200

税务周期下的社会工程攻击:基于OPP警示的钓鱼与欺骗机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着年度税务申报周期的到来,网络犯罪活动呈现出显著的周期性爆发特征。本文基于安大略省警察局(OPP)发布的最新警示及哈尔顿山地区的具体案例,深入探讨了针对纳税人...

2200

移动生态下的信任危机:菲律宾网络钓鱼与身份冒充攻击演进研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年,菲律宾网络安全态势发生结构性突变,网络犯罪活动呈现指数级增长特征。基于Check Point Research的最新监测数据,该国网络钓鱼网站数量同...

2800

Instagram钓鱼攻击中MFA绕过机制与账户劫持链研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着社交媒体成为数字身份的核心载体,针对Instagram平台的网络钓鱼攻击呈现出高度专业化与复杂化的演变趋势。本文深入剖析了当前猖獗的虚假登录页面攻击活动,重...

3510

俄亚背景黑客组织对欧美货运业的凭证窃取与双重经纪欺诈研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着全球物流供应链的数字化转型加速,货运与物流公司已成为高级持续性威胁(APT)及有组织网络犯罪团伙的高价值目标。本文以近期被披露的俄亚背景黑客组织“Diese...

7310

航空品牌在网络钓鱼与加密货币欺诈中的异化机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着全球航空业的数字化复苏,航空品牌因其高信任度、跨国界属性及涉及高频资金流动的特征,正逐渐演变为网络犯罪活动的高价值跳板。本文基于BforeAI PreCri...

4510

生成式AI驱动的社会工程学攻击演化与多维防御架构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着大语言模型(LLM)与生成式人工智能技术的普及,网络钓鱼攻击正经历从“劳动密集型”向“智能自动化”的范式转变。近期网络安全数据显示,网络钓鱼已占据邮件威胁总...

6210

比利时周期性电话诈骗浪潮的演化机制与多维防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近期,比利时网络安全中心(CCB)发布的监测数据显示,该国网络钓鱼及电话诈骗案件呈现显著的周期性爆发特征。特别是在去年第四季度至今年年初的窗口期内,针对警察、电...

4110

FICOBA数据泄露下的社会工程学攻击演化与防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年2月,法国财政部(DGFiP)确认国家银行账户文件(FICOBA)遭受未经授权的访问,导致约120万条银行账户关联信息泄露。此次事件虽未直接涉及密码或...

4010

基于即时通讯与退款诱饵的会议诈骗攻击链分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着大型国际会议数字化管理程度的加深,针对参会者的定向网络钓鱼攻击呈现出从电子邮件向即时通讯(IM)平台迁移的显著趋势。本文以2026年印度AI影响力峰会(In...

4510

生成式AI赋能下的教育领域钓鱼演练与防御思维重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着生成式人工智能(Generative AI)技术的迅猛发展,网络攻击的门槛显著降低,攻击内容的逼真度与个性化程度呈指数级上升。传统基于规则匹配与静态特征库的...

3110

基于域名仿冒与合法服务滥用的招聘钓鱼攻击机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着远程办公模式的普及与数字化招聘流程的常态化,针对求职者的网络钓鱼攻击呈现出高度专业化与隐蔽化的趋势。近期出现的一类新型攻击活动,通过注册视觉高度相似的欺骗性...

6010
领券