首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

Kali365 OAuth 钓鱼攻击机理与 M365 全场景闭环防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:本文以 Memeburn 刊发 FBI 针对 Kali365 攻击预警报道为核心研究素材,围绕该 PhaaS 工具依托 OAuth2.0 设备码流劫持、在...

500

2026 年多品类高危漏洞与新型复合网络攻击检测及闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:本文依托 The Hacker News 2026 年 6 月安全周度综述披露的全维度安全事件为核心研究素材,聚焦 PAN-OS 认证绕过、Linux C...

700

AI 赋能金融场景钓鱼攻击演化、技术解构与全链路风控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:依托 2026 年 6 月 1 日 FT 旗下 Business Wire 发布的行业监测公告相关市场数据,当前生成式 AI 全面下沉金融黑产产业链,面向...

1300

Passkey 无密码认证替代传统口令的安全机理与落地实现研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:传统明文 / 哈希口令体系历经数十年互联网应用,受口令复用、钓鱼窃取、拖库撞库等漏洞掣肘,成为全球网络入侵高发诱因,FIDO 联盟数据显示 77% 的黑客...

100

币安生态场景下加密货币钓鱼攻击识别与闭环防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:依托 Binance Square(币安广场)社区生态曝光的多类加密资产钓鱼案件为研究基底,针对当前 Web3 领域以社区内容引流、仿冒平台空投、恶意合约...

500

移动钓鱼超越传统邮件钓鱼的成因、攻击机理与全链路防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:伴随移动端全场景普及与传统邮件安全网关防护体系日趋完善,网络钓鱼攻击呈现由 PC 端邮件渠道向手机终端全面迁移的产业趋势。Zimperium 实验室 20...

700

高校仿真钓鱼演练下学生安全画像与智能防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:以澳大利亚伍伦贡大学(UOW)2026 年 5 月 28 日全校学生仿真钓鱼演练实测数据为研究样本,本次校园安全团队全域投放仿真钓鱼邮件,24 小时监测周...

500

智能化环境下网络钓鱼攻击识别技术与闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:在生成式 AI 规模化落地、钓鱼即服务产业化运营的行业背景下,网络钓鱼攻击突破传统邮件单一载体约束,向短信、社交平台、移动端网页、浏览器插件、Web3 钱...

300

熟人邀约型电子邀请函钓鱼攻击机理、技术实现与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:伴随数字社交场景常态化,以 Paperless Post、Evite、Punchbowl 等主流电子请柬平台为伪装载体的新型熟人邀约式网络钓鱼于 2026...

600

节庆伪装型电子请柬钓鱼攻击识别与全链路防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:伴随毕业季、婚礼与夏日聚会集中到来,以 Evite、Paperless Post 等正规请柬平台为伪装、冒用熟人身份的电子邀请函网络钓鱼诈骗呈现爆发态势,...

700

全球网络钓鱼动态简报(2026年6月)

芦笛

中国互联网络信息中心 | 工程师 (已认证)

香港金融管理局(HKMA)近期再度向公众发出警告,提示针对本港银行客户的诈骗活动持续活跃,手法涵盖仿冒银行官方网站的钓鱼页面、伪装成银行客服的欺诈电话及短信,以...

6010

即时通讯平台热点事件钓鱼攻击机理与防御体系研究 —— 以印度 CJP 仿冒钓鱼事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月,印度旁遮普邦警方通报一起针对移动终端的大规模网络钓鱼事件:诈骗分子依托社交媒体热点 “Cockroach Janata Party(CJP...

3610

人工智能滥用驱动企业数字犯罪:机理、态势与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能的普及大幅降低了网络犯罪的技术门槛与实施成本,在撒哈拉以南非洲地区,AI 滥用正推动钓鱼攻击、密码窃取、深度伪造、间谍软件传播等数字犯罪呈爆发式增...

2610

丢失 iPhone 定向钓鱼诈骗机理与全链路防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月 25 日,印度网络犯罪协调中心 I4C 发布预警,针对丢失 / 被盗 iPhone 用户的精准钓鱼诈骗呈高发态势。诈骗分子通过短信伪造 A...

5200

AI 驱动钓鱼与商业邮件入侵诈骗机理及防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能的普及显著降低网络攻击门槛,网络犯罪分子正大规模运用 AI 工具实施高仿真钓鱼邮件与商业邮件入侵(BEC)诈骗,重点针对企业高管与财务流程实施定向...

2900

智能体式邮件安全体系对抗社会化工程攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

当前社会化工程攻击呈现规模化、协同化、高频迭代特征,传统邮件安全仅依赖单邮件评分与被动拦截,难以应对完整攻击链威胁。本文以 Doppel Email Secur...

1610

AI 语音克隆诈骗的技术机理、诈骗模式与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年以来,AI 语音克隆技术门槛持续降低、合成效果逼近真人,依托该技术的语音仿冒诈骗(Voice Deepfake Vishing)在全球范围内呈爆发式...

4000

2026 世界杯网络诈骗技术特征、攻击链路与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年世界杯作为全球顶级体育赛事,吸引海量用户参与观赛、购票、投注与周边消费,也成为网络诈骗分子的重点攻击目标。基于 PCMag 权威报道与网络安全实测数...

3000

AI 语音克隆诈骗的技术机理、风险演化与全链路防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 技术的快速迭代与普及,大幅降低了语音克隆的技术门槛与使用成本,基于 AI 语音克隆的电信网络诈骗呈现规模化、精准化、隐蔽化爆发态势,对个人财产安全...

2610

仿冒 IT 支撑与物理渗透结合的勒索攻击演化及防御 —— 以 Silent Ransom Group 为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月,FBI 发布 Flash 预警披露 Silent Ransom Group(SRG,别名 Luna Moth、Chatty Spider、...

3710
领券