首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

双因素认证抗钓鱼效能与部署策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

凭证窃取类网络攻击持续演化,单纯依赖口令的身份验证机制已经无法抵御现代钓鱼与撞库威胁,双因素认证通过引入独立于口令的第二验证因子,显著提升账号被非法接管的门槛。...

3900

自动化偏见视域下 AI 监督失效机制与干预路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

人工智能工具在专业工作场景中的快速普及,使得 "人在回路中" 的人工监督被普遍视为防范自动化错误的核心机制。然而,越来越多的实证证据表明,在真实工作条件下,承担...

4300

国家级 APT 组织 RedFlick 钓鱼投递技术演化研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络空间高级持续性威胁组织的攻击手法始终处于持续迭代之中,其投递载体、持久化机制与社会工程策略的演化直接影响防御体系的有效性。本文以俄罗斯联邦安全局下属威胁组织...

4800

CSuite 混合钓鱼攻击:身份劫持与 RMM 滥用威胁研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

混合向量钓鱼攻击已经成为针对企业高层与关键业务部门的主流威胁形态,攻击者不再局限于单一窃取账号凭证,而是同时向云身份体系与本地终端发起渗透,利用合法工具实现持久...

2000

AI 时代高校钓鱼攻击演化与防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

人工智能生成技术的普及显著降低了钓鱼攻击的实施门槛,高等教育机构因其人员构成复杂、开放网络环境、学术合作频繁以及学生群体安全意识参差不齐,已成为钓鱼攻击的高价值...

2200

钓鱼攻击滥用 RMM 工具构建冗余持久化访问的机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统网络入侵多依赖定制恶意程序完成驻留与远程控制,而近年威胁行为者转向滥用具备数字签名的合法远程监控与管理(RMM)软件开展攻击。本文以 2026 年 7 月微...

3300

第三方授权滥用引发数据泄露与网络钓鱼风险研究 —— 基于丹麦 CPR 登记系统安全事件

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化公共身份登记系统是现代社会政务服务、金融核验与社会保障业务运行的底层基础设施,第三方机构合法授权访问机制能够提升公共数据社会化利用效率,但同时衍生出授权被...

3100

主权后量子密码在关键基础设施的部署实践研究 —— 基于阿联酋 QuantumGate 与 NEC GCC 合作案例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

量子计算技术的持续迭代对传统公钥密码体系构成实质性安全威胁,“先收集、后解密” 攻击模式使得能源、通信、交通等国家关键基础设施面临长期潜伏的安全风险,后量子密码...

800

即时通讯平台仿冒社保机构钓鱼攻击的攻击链路与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着即时通讯软件成为公众获取公共服务信息的重要渠道,网络钓鱼攻击逐步从传统邮件、网页向 Telegram 等社交通讯生态迁移。本文以乌克兰养老金基金会遭仿冒钓鱼...

2800

AI 赋能钓鱼即服务:新一代账号劫持威胁与防御思路

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼长久以来都是网络安全领域最普遍的威胁。过去大众对钓鱼攻击的印象,大多停留在错字百出、粗制滥造的仿冒页面,依靠明显的文本破绽就可以完成识别。但随着黑产工具...

5410

AI 钓鱼威胁下密码依赖现象成因与身份认证体系优化路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 技术的普及重构了网络钓鱼攻击的实施范式,攻击的逼真度、规模化与定制化能力得到显著提升,传统密码机制的安全短板被进一步放大。现有行业调研数据显示,即...

4610

军方医保受益人群体钓鱼诈骗风险与治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

军方医疗保障体系覆盖现役军人、退役军人及其家属等规模庞大的受益人群体,其保障身份的特殊性、健康数据的敏感性以及受益人群年龄结构的多元性,使其长期成为社会工程攻击...

4610

申根签证场景政务仿冒钓鱼攻击风险与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着欧盟 EES 出入境系统正式落地运行,黑产团伙借制度更新窗口期,推出针对申根签证申请者的跨境政务仿冒钓鱼攻击。攻击者伪造欧盟移民主管部门邮件与仿冒 EES ...

3400

多渠道迭代下网络钓鱼威胁演化与全域防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随即时通信、富媒体消息、AI 生成工具的普及,网络钓鱼已经脱离传统电子邮件单一载体,逐步形成覆盖短信、RCS 富信息、即时通讯软件、邮件等多传播通路的攻击体系...

6110

人工操控 BitB 钓鱼平台攻击机理与防御对策研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随黑产工具模块化与商业化演进,以浏览器内浏览器(BitB)技术为基础的人工实时操控钓鱼平台逐步成为针对商业广告从业者的高威胁攻击载体。2026 年曝光的仿主流...

4800

企业模拟钓鱼演练指标失真与安全行为评估重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

模拟钓鱼演练与安全意识培训已经成为企业管控人为网络安全风险的常规手段,大量安全团队将演练点击率、培训完成率作为衡量组织整体抗钓鱼能力的核心指标,向上层管理机构输...

4700

面向人与 AI 双目标的电子邮件钓鱼攻击风险与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着大语言模型驱动的 AI 邮件助手在企业办公场景大规模落地,电子邮件安全威胁演化出新形态。攻击者可构造同一封邮件同时针对人类使用者与处理邮件的 AI 系统实施...

4500

生成式 AI 赋能网络钓鱼攻击的运作机理与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术的普及重构了网络钓鱼攻击的实施范式,传统依靠语法错误、表达生硬识别钓鱼诱饵的防御逻辑已经出现明显适配短板。2026 年网络钓鱼威胁呈现攻击门槛...

5910

AI 威胁背景下抗钓鱼身份认证的企业防护效能研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能技术的普及重构了社会工程攻击的实施条件,攻击者借助 AI 可以低成本生成高度仿真的欺骗内容,放大网络钓鱼攻击的威胁烈度,但 AI 并未从底层改变身...

5600

一起仿冒AI办公产品的钓鱼攻击案例剖析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

面对如此复杂的网络钓鱼攻击,我们并非无计可施。在“网络安全宣传周”之际,我们呼吁每一位网民都能成为网络安全的守护者。

10510
领券