首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

2026年第二季度钓鱼邮件攻击激增87.76%,你的邮箱还安全吗?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在数字化办公日益普及的今天,电子邮件早已成为企业信息流转的核心枢纽。然而,这片看似平静的信息海洋下,暗流涌动。根据Coremail CACTER邮件安全实验室最...

3100

Meta 旗下社交平台侵害未成年人的法律裁决、危害机理与全球数字治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年美国新墨西哥州法院就 Meta 公司 Facebook、Instagram 平台损害未成年人权益案件作出里程碑式裁决,累计判处 9.42 亿美元罚金...

1600

代理浏览器间接提示注入零点击劫持攻击机理、危害与分层防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

具备自主执行能力的代理式 AI 浏览器打破传统浏览器静态页面渲染安全边界,依托跨域会话访问、自主工具调用能力衍生全新网络攻击面。本文以《Digital Shie...

1700

iMessage 仿冒新加坡交警与法院钓鱼诈骗攻击机理及全域协同防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

新加坡数字化民生服务体系高度依赖即时通讯工具推送政务通知,苹果 iMessage 凭借设备生态渗透率成为诈骗团伙仿冒司法、交通执法机构实施网络钓鱼的核心渠道。A...

3100

美国加州大麻行业仿冒监管机构钓鱼邮件攻击机理与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

美国加利福尼亚州大麻管控局(DCC)于 2026 年 8 月发布安全预警,辖区内持证大麻经营企业批量收到仿冒 DCC 官方邮件钓鱼攻击,攻击者伪造监管机构通知模...

2500

韩国公职机构仿冒无到场代理采购诈骗机理、风险与全域协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

中小微商事主体数字化线上经营普及背景下,以冒充政府、监狱、学校等公共机构实施的 “无到场代理采购诈骗(No-Show Scam)” 已成为韩国增速最快的新型社会...

1800

英国口腔诊所网络安全主体责任与全链路防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化诊疗转型背景下,英国各类口腔诊所积累海量特殊类别患者医疗数据,成为网络犯罪团伙定向攻击的典型中小机构目标。现有行业普遍存在网络安全认知偏差、基础防护措施缺...

2100

AI 赋能下语音钓鱼(Vishing)攻击演化机理与全域闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

语音钓鱼(Vishing)作为依托语音通信渠道实施的社会工程攻击,近年受 AI 语音克隆、VoIP 号码伪造技术驱动呈现爆发式增长,2024 年下半年攻击规模同...

1900

电子通行费短信钓鱼诈骗攻击机理、风险危害与全域闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子不停车收费系统全域普及背景下,以未缴通行费为伪装的短信钓鱼(Smishing)诈骗已成为增速最快的电信网络欺诈类型。本文以美国《Money》媒体专题报道的通...

2500

iMessage 平台冒充新加坡公检法机构钓鱼诈骗攻击机理与全域闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托苹果 iMessage 即时通讯渠道冒充新加坡警方、地区法院的公职仿冒类网络钓鱼诈骗呈现快速扩散态势,该类诈骗依托境外号码、匿名邮箱作为消息发送源,以交通违...

2200

邮件安全网关误报钓鱼邮件自动化恢复机制设计与运营效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

云化办公普及背景下,终端用户自主上报可疑邮件为钓鱼样本已成为企业反钓鱼防御 “人在回路” 体系的关键环节,但主流云邮箱原生处置流程存在显著缺陷:用户标记上报后邮...

9710

AI 赋能网络钓鱼致静态黑名单防御失效及技术层检测重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

静态域名、IP、文件哈希黑名单长期作为网络钓鱼基础防御手段,生成式人工智能技术普及后,攻击者实现钓鱼基础设施瞬时迭代、页面代码无特征化生成、钓鱼即服务工具快速裂...

9110

市政机构供应商仿冒商业邮件钓鱼攻击风险与全域内控防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

地方市政机关掌握大规模公共财政资金,依托供应商往来邮件开展款项支付、合同对接等核心财务业务,是跨国商业邮件欺诈(BEC)的高频受害主体。本文以 2026 年 8...

11710

仿美国银行钓鱼滥用 ScreenConnect RMM 的隐蔽持久化攻击与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

合法远程监控管理(RMM)工具被商业威胁团伙武器化已成为 2026 年主流网络攻击路径,本文以 Huntress 披露的仿美国银行大规模钓鱼事件为实证样本,完整...

10910

伪装美国银行钓鱼攻击投放 ScreenConnect 远控恶意程序的攻击链路与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以正规金融机构为伪装载体的钓鱼攻击已突破单纯凭证窃取的传统模式,逐步转向搭载权限绕过、多层载荷混淆、合法远控工具滥用的复合型高级威胁。本文以 2026 年 8 ...

8110

生成式 AI 重构网络钓鱼识别逻辑与全域协同防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼识别长期依赖文本语法错误、拼写疏漏等直观语言瑕疵作为核心判别依据,生成式人工智能大规模介入黑产攻击链路后,该识别路径已完全失效。本文以荷兰安全媒体 ...

12810

Larva-24009 威胁组织钓鱼邮件攻击恶意软件全链路分析与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对全球化企业持续爆发的定向钓鱼邮件渗透攻击,本文以 SOC Prime 披露的 Larva-24009 威胁组织攻击实例为核心研究样本,完整拆解该威胁团伙从邮...

8910

用户举报钓鱼操作后的全链路处置机制与闭环防御效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼仍是当前网络安全领域高发社会工程学攻击,普通用户点击 “举报钓鱼” 按钮提交可疑邮件、链接的行为,是连接终端用户与专业安全防御体系的关键节点。本文以查普...

7310

高校学生网络钓鱼与电信诈骗识别、风险机理及闭环防护研究 —— 以伦敦政治经济学院校园反诈实践为实证

芦笛

中国互联网络信息中心 | 工程师 (已认证)

高校在校生作为数字生活高频群体,因账户多、财务周期集中、社会经验不足,已成为网络钓鱼与各类校园定向诈骗的核心受害群体。本文以伦敦政治经济学院(LSE)2026 ...

9010

生成式 AI 赋能网络钓鱼演化机理与企业全域分层防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能重构了网络钓鱼攻击内容生产、社会工程欺骗、多渠道投放全链路逻辑,传统依托语法错误、格式瑕疵、通用称谓识别欺诈信息的防护逻辑全面失效。2026 年 ...

11610
领券