首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

身份已成新战场:当攻击者开始“合法”入侵,我们该如何防御?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年的网络安全格局正在发生一场静默但致命的转变。根据Cisco Talos最新发布的《事件响应趋势报告》,网络攻击的重心已不再仅仅是寻找系统漏洞,而是转向...

600

医疗患者门户钓鱼攻击机理与防控研究 —— 以 MyChart 仿冒事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

患者门户已成为医疗机构与患者之间电子病历交互、检查结果推送、在线缴费与预约挂号的核心数字化通道,其广泛部署在提升医疗服务效率的同时,也使患者个人健康信息与身份凭...

2900

医疗患者门户网络钓鱼攻击的威胁演化与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:患者门户作为医疗机构与患者之间数字化交互的核心载体,存储大量受保护健康信息与个人身份数据,已成为网络钓鱼攻击的高价值目标。2026 年 8 月至 9 月,...

3400

语音钓鱼攻陷 SSO 账户致医疗数据泄露事件研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:2026 年 9 月,美国大型药品分销与医疗供应企业 McKesson 公开确认其第三方应用环境遭到未授权人员访问,敏感数据被窃取,受影响范围覆盖肿瘤学、...

3000

生成式 AI 赋能邮件钓鱼对传统邮件安全体系的冲击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能降低了网络钓鱼攻击的生产门槛,推动邮件钓鱼从粗制滥造的批量群发模式转向高仿真、个性化、多态化的攻击形态。传统企业邮件安全网关依托特征签名、关键词启...

2100

加密即时通讯应用社会工程攻击风险与防护路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:加密即时通讯软件凭借端到端加密能力,被广泛视作高私密性通信工具,大量政府工作人员、军事人员、新闻从业者等高价值群体将其用于敏感信息交互。FBI 与 CIS...

3200

印度 Quishing 二维码钓鱼诈骗激增的攻击机理与防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:随着印度统一支付接口 UPI 体系的大规模普及,二维码已经成为民众日常交易、信息获取的常用媒介,与之伴生的 Quishing,即二维码钓鱼诈骗案件数量呈现...

1200

热点驱动下 Web3 多链钓鱼攻击的机理与风险防控 —— 基于 GTA6 炒作钓鱼案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随区块链应用与大众流行文化场景不断交织,网络犯罪群体开始借助社会热点流量搭建 Web3 钓鱼体系,将普通娱乐爱好者转化为加密资产欺诈的潜在受害群体。本文以 M...

2100

网络钓鱼作为初始访问向量的威胁演化与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:网络钓鱼长期居于网络攻击初始访问向量的首位,2026 年第二季度行业监测数据显示,超过半数网络安全事件的入侵起点来自网络钓鱼攻击。攻击者不再局限传统邮件钓...

2400

地理围栏钓鱼驱动的 Guildma (Astaroth) 恶意软件攻击链与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:定向地域化钓鱼已经成为恶意软件投放的重要手段,Guildma,又称 Astaroth,是长期活跃于拉美地区的信息窃取类木马,2026 年出现依托巴西葡萄牙...

1600

Apple iMessage 渠道冒充金融电商钓鱼诈骗案例研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:以新加坡警方披露的 iMessage 冒充星展银行 DBS 与 Shopee 电商客服钓鱼诈骗事件为核心样本,剖析依托苹果 iMessage 即时消息通道...

5210

VPN 集成反病毒模块钓鱼防护效能与独立测试研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 TechRadar 报道的 NordVPN 反病毒工具在最新独立测试中拦截 94% 钓鱼网站的测试结果为实证切入点,本文系统分析虚拟专用网络产品集成反病毒与...

4410

国家层面定向钓鱼活动的威胁特征与全域防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

国家背景威胁组织发起的定向钓鱼活动,区别于普通商业黑产钓鱼,以情报窃取为核心目标,综合利用被攻陷邮箱横向扩散、仿冒域名、本地化语言诱饵、定制恶意载荷等手段,将政...

5610

面向自由职业群体的远程访问木马钓鱼攻击案例研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:以 Searzhudin Tamirlanovich Aktulaev 涉案的大规模网络钓鱼犯罪事件为研究样本,完整剖析该犯罪团伙依托自由职业平台消息通道...

4110

AI 赋能下医疗门户钓鱼攻击风险与行业协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以美国费城地区爆发的 MyChart Medicare 钓鱼诈骗事件为实证样本,本文分析生成式人工智能赋能医疗主题网络钓鱼的攻击机理、受害群体心理弱点、数据泄露...

6510

招聘主题 BitB 钓鱼攻击的机理与企业防护策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以虚假招聘为诱饵的浏览器内浏览器(BitB)钓鱼攻击是近年出现的高危害性新型网络威胁,攻击者借助 AI 辅助开发的钓鱼工具包,仿冒知名企业招聘人员,依托高度仿真...

4010

Knight Office 套件驱动的 M365 AiTM 中间人钓鱼攻击技术与威胁研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:针对新型 Knight Office 钓鱼套件开展案例复盘与威胁解析,梳理该套件实施 Microsoft 365 AiTM 中间人攻击完整攻击链路,剖析社...

3110

制度供给不足下美国网络诈骗受害者救济困境及域外比较研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依托美联社与 FRONTLINE 联合开展的 58 名诈骗受害者深度访谈调查材料,本文聚焦美国网络诈骗犯罪高发背景下受害者权利救济失灵问题。研究发现,美国网络诈...

2800

生成式 AI 驱动新型网络钓鱼威胁与企业防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术降低了网络钓鱼攻击的技术门槛,攻击者可以批量生成语言流畅、风格高度贴合目标组织内部沟通范式的欺骗内容,传统依赖语法错误、表达怪异等表层特征识别...

3410
领券