首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

生成式 AI 重塑网络犯罪经济范式与全域协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能从成本、产能、盈利结构三层重构全球网络黑色产业链经济运行逻辑,加拿大雅虎财经专项报道指出,AI 工具大幅压低网络犯罪技术门槛与综合运营成本,同步提...

1500

公用事业条码 / QR 码支付新型电信诈骗攻击链路与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统公用事业电信诈骗以冒充客服电话恐吓、诱导预付卡转账为核心模式,依托语音话术制造缴费恐慌完成资金骗取,风险特征标准化、运营商与金融机构具备成熟拦截机制。202...

1000

百万级零售主题文本加盐钓鱼邮件的 AI 过滤失效机理与分层防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

eSecurityPlanet 于 2026 年 7 月 17 日发布专项调研报道,Barracuda 安全实验室监测到自 2026 年 4 月起累计超百万封零...

2100

零信任架构下持续认证技术机理与全域落地体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统单次登录身份认证仅在会话起始完成身份核验,无法抵御会话劫持、凭证盗用、内网威胁等登录后攻击,IBM X-Force 2025 年度威胁报告显示,凭证滥用占全...

1000

ClickFix 新型命令诱导式钓鱼攻击机理、风险与分层防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络钓鱼攻击以窃取账号密码为核心目标,依赖页面表单诱导用户主动输入身份凭证,检测特征清晰、防护手段成熟。ClickFix 作为 2025—2026 年大规模...

1900

生成式 AI 赋能下旅游场景网络诈骗攻击机理与全域防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在线旅游预订、出行消费、异地旅居场景已成为网络诈骗高发载体,2026 年全球旅游旺季出现以生成式人工智能为核心工具的新型旅游欺诈产业链,攻击者依托大语言模型、图...

2300

文本加盐逃逸下 AI 邮件过滤系统缺陷与一体化防御方案研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

《The Register》2026 年 7 月 17 日专项报道披露,诞生于 2000 年代的文本加盐(Text Salting)传统混淆技术已形成规模化攻击...

1100

伪装 TTF 字体 Lua 加载器钓鱼攻击链技术机理与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2026 年 3 月起全球活跃的 “TTF Trap” 钓鱼攻击活动,本文以 Fortinet FortiGuard Labs 披露的真实威胁样本为核心研...

1900

生成式 AI 背景下情感类钓鱼诈骗识别机制与防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能大幅降低网络诈骗实施门槛,情感钓鱼(浪漫杀猪盘)、定向仿冒钓鱼已成为 2026 年全球数字安全高发风险。彭博社 2026 年 7 月 17 日专项...

2400

网络钓鱼已死?不,它只是进化成了你无法识别的模样

芦笛

中国互联网络信息中心 | 工程师 (已认证)

你是否觉得最近收件箱里的“中奖通知”和“尼日利亚王子”的信件少了很多?这并非因为骗子“金盆洗手”,而是因为他们正在用一种更隐蔽、更致命的方式攻击你。根据Zsca...

1500

医疗机构 Hoxhunt 游戏化模拟钓鱼培训落地与人因风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 7 月美国内布拉斯加大学医学中心(UNMC)上线 Hoxhunt 模拟钓鱼安全培训项目为实证样本,本文系统剖析游戏化自适应仿真钓鱼训练平台在医...

5210

跨境资金跑腿式诈骗全链路风险识别与多层协同拦截机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

新加坡警方 2026 年披露的跨境资金跑腿诈骗呈现显著新型犯罪特征:跨国诈骗集团依托冒充电信运营商、金融监管、警务人员的电话社工话术胁迫受害者提取现金、黄金首饰...

4510

离岸金融高地开曼群岛定向网络钓鱼攻击成因与全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 7 月《Cayman Compass》发布专项安全报道,指出开曼群岛依托离岸金融、跨境资产管理、加密资产托管产业属性,成为全球网络钓鱼攻击核心靶向...

6410

公共政务公开数据驱动许可缴费定向钓鱼攻击全链路安全研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 2026 年 7 月美国韦尔斯利镇发布的市政许可缴费邮件诈骗预警案例为实证样本,本文系统剖析依托政务公开档案信息、仿冒地方政府工作人员身份实施的精准邮件钓鱼...

5010

SeasonalInvite 电子贺卡钓鱼滥用 RMM 工具攻击机理与分层防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 1 月起持续活跃的 SeasonalInvite 钓鱼行动,以仿电子贺卡为社会工程诱饵,依托流量分发系统(TDS)、AI 自动化生成钓鱼页面、合法...

5510

文本加盐(Text Salting)绕过 AI 邮件防御的攻击机理与检测体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 4 月至 7 月 Barracuda 安全团队监测到超百万起零售主题钓鱼邮件采用文本加盐(Text Salting)规避技术,该攻击依托 CSS ...

3510

OkoBot 框架 SeedHunter 模块硬件钱包助记词注入钓鱼攻击全链路研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

针对 2025 年 4 月起活跃于 Windows 平台的 OkoBot 模块化恶意软件框架,本文以其核心窃取组件 SeedHunter 为研究对象,系统拆解该...

9010

基于电子贺卡载体的 SeasonalInvite 钓鱼攻击全链路机理与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以合法远程监控管理(RMM)工具为载荷、电子贺卡为伪装载体的 SeasonalInvite 系列钓鱼攻击自 2026 年 1 月持续活跃,形成 “流量分发系统过...

5610

Kali365 钓鱼平台针对 Microsoft 365 的攻击机理与闭环防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

长期以来行业形成固有认知:开启多因素认证即可抵御绝大多数网络钓鱼攻击,但 Kali365 事件直接推翻该结论,反网络钓鱼技术专家芦笛对此作出明确解读:传统短信、...

6510
领券