中国互联网络信息中心 | 工程师 (已认证)
传统短信验证码、软件 TOTP 二次认证存在天然钓鱼缺陷,中间人代理、仿冒登录页面可完整窃取认证凭证,账户劫持事件持续高发。基于 FIDO2/WebAuthn ...
加密资产交易依托区块链不可篡改、交易不可逆特性,使得钓鱼欺诈造成的资产损失具备极强不可挽回性,交易所平台成为网络钓鱼攻击核心目标。以 KuCoin 官方知识库披...
以 2026 年 7 月 Rapid7 发布的暴露恶意交付服务器深度分析报告为核心研究样本,完整拆解俄语威胁团伙依托开源大模型编码工具 Coderrr 搭建标准...
传统邮件网关、终端安全防护体系针对文本、附件类钓鱼攻击已形成标准化拦截规则,但攻击者逐步转向云办公生态内置的日历邀约功能,衍生出日历钓鱼(CalPhishing...
生成式 AI 语音合成工具大幅降低深度伪造语音欺诈实施门槛,语音钓鱼(Vishing)由传统粗糙人工仿冒升级为高精度、规模化精准社会工程攻击。美国查普曼大学(C...
以 2026 年 7 月 Rapid7 披露、《The Hacker News》专项报道的暴露服务器 AI 辅助钓鱼工具套件事件为核心研究样本,完整拆解攻击者依...
商业邮件劫持(BEC)攻击已从传统文本社工诈骗演进为融合多阶段无文件执行、文件扩展名伪装、内存载荷加载的复合型高级威胁。Fortinet 安全团队监测的 “TF...
高校统一身份认证体系普遍部署 Duo 多因素认证(MFA)以抵御账号窃取风险,但攻击者逐步演化出失窃校内账号批量分发钓鱼邮件、仿冒 IT 官方话术诱导提交 Bl...
以英国《卫报》2026 年 7 月曝光的 X 平台仿新设备登录通知钓鱼诈骗事件为核心样本,完整拆解该类高仿真社交网络钓鱼攻击的传播链路、页面伪造技术、账号劫持后...
以 Tech-Critter《Email Security in the Age of AI-Generated Phishing Attacks》行业报道为核...
生成式人工智能大幅降低域名仿冒、批量恶意注册、仿冒站点搭建的实施门槛,催生 “仿生侵权者” 混合攻击模式,域名滥用已成为网络钓鱼、商业邮件劫持、假冒电商、身份欺...
以 LastPass、Bitwarden 两大主流密码管理器品牌为伪装载体的合规通知类钓鱼邮件,是面向数字凭证资产的高危害定向社会工程攻击。CyberNews ...
以 2026 年印度库丹库拉姆核电站承包商信实基建遭 World Leaks(原 Hunters International)仅数据勒索攻击事件为实证样本,本文...
社交网络深度融入个人生活与职场办公场景,用户无差别披露身份、行程、职业、亲属、影音素材等公开信息形成海量数字足迹,成为攻击者实施开源情报侦察、定制化鱼叉钓鱼、深...
以 “飞马(Pegasus)间谍软件感染设备” 为叙事包装的批量钓鱼勒索邮件,是近年网络钓鱼演化出的典型新型社会工程攻击范式。该类诈骗邮件盗用高端间谍软件的技术...
针对 Barracuda Networks 2026 年 4—7 月监测到超百万起零售主题文本加盐(Text Salting)钓鱼攻击的行业安全事件,本文系统剖...
数字经济全域云化、人工智能产业化、物联网规模化、远程办公常态化持续拓宽网络攻击面,网络威胁呈现自动化、产业化、AI 赋能、跨链路传导的全新特征。本文以 Clou...
伴随大语言模型(LLM)大规模落地企业邮件安全网关,基于关键词统计、语义分类的 AI 邮件扫描体系成为主流防御手段。2026 年 4 月至 7 月 Barrac...
生成式人工智能从成本、产能、盈利结构三层重构全球网络黑色产业链经济运行逻辑,加拿大雅虎财经专项报道指出,AI 工具大幅压低网络犯罪技术门槛与综合运营成本,同步提...
传统公用事业电信诈骗以冒充客服电话恐吓、诱导预付卡转账为核心模式,依托语音话术制造缴费恐慌完成资金骗取,风险特征标准化、运营商与金融机构具备成熟拦截机制。202...