中国互联网络信息中心 | 工程师 (已认证)
在数字化办公日益普及的今天,电子邮件早已成为企业信息流转的核心枢纽。然而,这片看似平静的信息海洋下,暗流涌动。根据Coremail CACTER邮件安全实验室最...
2026 年美国新墨西哥州法院就 Meta 公司 Facebook、Instagram 平台损害未成年人权益案件作出里程碑式裁决,累计判处 9.42 亿美元罚金...
具备自主执行能力的代理式 AI 浏览器打破传统浏览器静态页面渲染安全边界,依托跨域会话访问、自主工具调用能力衍生全新网络攻击面。本文以《Digital Shie...
新加坡数字化民生服务体系高度依赖即时通讯工具推送政务通知,苹果 iMessage 凭借设备生态渗透率成为诈骗团伙仿冒司法、交通执法机构实施网络钓鱼的核心渠道。A...
美国加利福尼亚州大麻管控局(DCC)于 2026 年 8 月发布安全预警,辖区内持证大麻经营企业批量收到仿冒 DCC 官方邮件钓鱼攻击,攻击者伪造监管机构通知模...
中小微商事主体数字化线上经营普及背景下,以冒充政府、监狱、学校等公共机构实施的 “无到场代理采购诈骗(No-Show Scam)” 已成为韩国增速最快的新型社会...
数字化诊疗转型背景下,英国各类口腔诊所积累海量特殊类别患者医疗数据,成为网络犯罪团伙定向攻击的典型中小机构目标。现有行业普遍存在网络安全认知偏差、基础防护措施缺...
语音钓鱼(Vishing)作为依托语音通信渠道实施的社会工程攻击,近年受 AI 语音克隆、VoIP 号码伪造技术驱动呈现爆发式增长,2024 年下半年攻击规模同...
电子不停车收费系统全域普及背景下,以未缴通行费为伪装的短信钓鱼(Smishing)诈骗已成为增速最快的电信网络欺诈类型。本文以美国《Money》媒体专题报道的通...
依托苹果 iMessage 即时通讯渠道冒充新加坡警方、地区法院的公职仿冒类网络钓鱼诈骗呈现快速扩散态势,该类诈骗依托境外号码、匿名邮箱作为消息发送源,以交通违...
云化办公普及背景下,终端用户自主上报可疑邮件为钓鱼样本已成为企业反钓鱼防御 “人在回路” 体系的关键环节,但主流云邮箱原生处置流程存在显著缺陷:用户标记上报后邮...
静态域名、IP、文件哈希黑名单长期作为网络钓鱼基础防御手段,生成式人工智能技术普及后,攻击者实现钓鱼基础设施瞬时迭代、页面代码无特征化生成、钓鱼即服务工具快速裂...
地方市政机关掌握大规模公共财政资金,依托供应商往来邮件开展款项支付、合同对接等核心财务业务,是跨国商业邮件欺诈(BEC)的高频受害主体。本文以 2026 年 8...
合法远程监控管理(RMM)工具被商业威胁团伙武器化已成为 2026 年主流网络攻击路径,本文以 Huntress 披露的仿美国银行大规模钓鱼事件为实证样本,完整...
以正规金融机构为伪装载体的钓鱼攻击已突破单纯凭证窃取的传统模式,逐步转向搭载权限绕过、多层载荷混淆、合法远控工具滥用的复合型高级威胁。本文以 2026 年 8 ...
传统网络钓鱼识别长期依赖文本语法错误、拼写疏漏等直观语言瑕疵作为核心判别依据,生成式人工智能大规模介入黑产攻击链路后,该识别路径已完全失效。本文以荷兰安全媒体 ...
针对全球化企业持续爆发的定向钓鱼邮件渗透攻击,本文以 SOC Prime 披露的 Larva-24009 威胁组织攻击实例为核心研究样本,完整拆解该威胁团伙从邮...
网络钓鱼仍是当前网络安全领域高发社会工程学攻击,普通用户点击 “举报钓鱼” 按钮提交可疑邮件、链接的行为,是连接终端用户与专业安全防御体系的关键节点。本文以查普...
高校在校生作为数字生活高频群体,因账户多、财务周期集中、社会经验不足,已成为网络钓鱼与各类校园定向诈骗的核心受害群体。本文以伦敦政治经济学院(LSE)2026 ...
生成式人工智能重构了网络钓鱼攻击内容生产、社会工程欺骗、多渠道投放全链路逻辑,传统依托语法错误、格式瑕疵、通用称谓识别欺诈信息的防护逻辑全面失效。2026 年 ...