首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

开发工具链高危漏洞快速利用风险及防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

软件开发生命周期(SDLC)相关组件的高危漏洞披露之后,漏洞武器化与野外利用的时间窗口正在持续压缩,GitLab CVE202619478 漏洞在补丁发布短...

2800

链上民间调查机构地域限制现象与加密犯罪治理矛盾研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密资产诈骗、网络钓鱼、链上资产盗取案件持续高发,官方司法取证链条存在流程繁琐、跨辖区协作壁垒突出等现实短板,催生 ZachXBT 这类匿名民间链上调查力量,为...

3100

公共机构品牌冒用型网络钓鱼风险与防控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼攻击长期以金融机构、电商平台为主要冒用对象,近年来攻击者逐步将目标转向邮政、税务、社保等公共服务机构,借助公共部门天然具备的公信力,诱导受害者泄露个人信...

1600

主流安卓银行木马攻击机理与金融移动安全风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

移动金融业务持续普及,安卓平台银行木马已经成为威胁个人金融资产安全的核心恶意威胁。Manic、Grandoreiro 及其变种、ToxicPanda 2.0 三...

2300

AI 赋能下非洲网络犯罪演化特征与治理困境研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在非洲数字经济快速普及的背景下,生成式人工智能工具快速流入黑产链条,改变了区域网络犯罪的实施范式。基于国际刑警组织 2026 年非洲网络威胁评估报告披露的调研事...

2000

域名失效劫持引发 DeFi 钓鱼风险案例研究与防控路径

芦笛

中国互联网络信息中心 | 工程师 (已认证)

去中心化金融生态普遍存在链上合约与 Web 前端相互分离的架构特征,区块链智能合约具备不可篡改特性,但用户访问协议的网页前端却属于中心化互联网基础设施,域名失效...

1800

AI 语音钓鱼驱动的社会工程攻击对金融机构的安全威胁研究 —— 基于 Apollo Global Management 数据泄露事件的实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着生成式人工智能技术的快速落地,网络攻击者将 AI 语音合成能力运用于社会工程攻击链条,传统以恶意软件、系统漏洞利用为核心的网络安全防护体系正在遭遇新的现实挑...

3200

跨国网络钓鱼犯罪的运行模式与防御启示 —— 基于 Scattered Spider 团伙个案分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字经济全球化推进,跨国家、跨地域网络犯罪团伙借助加密通讯工具、定制化钓鱼工具包开展定向社会工程攻击,已经成为企业信息安全与数字资产安全的重大现实威胁。本文...

1400

主动 AI 红队测试对抗智能体网络威胁的机制与实践研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着智能体 AI 技术从内容生成转向自主执行操作,网络攻击的技术门槛显著下降,攻击者可依托 AI 智能体完成侦察、社会工程、漏洞利用等多阶段攻击链路,传统静态安...

1900

生成式 AI 赋能加密货币钓鱼与 Rust 供应链攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Web3 生态持续扩张背景下,加密货币领域网络威胁出现双重演化:面向终端投资者的大规模 AI 辅助钓鱼活动、面向开发者的软件供应链投毒攻击同步爆发。以 “AST...

4510

PIN 认证机制的安全优势与实践路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

身份认证是网络安全体系的基础环节,长期以来密码作为主流远程认证手段被广泛应用于各类在线服务,但其远程存储、可被截获、易遭钓鱼窃取等固有缺陷持续暴露安全风险。个人...

3810

冒充市政机构钓鱼攻击的社会工程逻辑与治理路径 —— 基于蒙特雷市钓鱼告警案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

冒充政府公共机构的定向钓鱼攻击,依托公众对公权力部门的固有信任实施社会工程欺骗,相较于普通广撒网式钓鱼,具备更高欺骗成功率,已经成为网络诈骗的重要分支。本文以美...

6210

高净值个体定向网络侵财犯罪治理研究 —— 韩国跨境黑客审判案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

定向瞄准高净值人群的跨境网络侵财犯罪,已经成为数字时代网络犯罪的重要分支,犯罪团伙不再采用广撒网式的普通钓鱼诈骗,转而针对企业家、公众艺人、加密货币投资者开展精...

6710

二维码钓鱼(Quishing)突破企业安全防护的机制与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

二维码作为便捷的信息承载媒介,在疫情后实现大规模普及,同时衍生出以二维码为载体的新型网络钓鱼攻击,即 Quishing(二维码钓鱼)。该攻击模式将恶意目标链接编...

3110

iPhone 凭据泄露告警机制与终端密码防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

第四是网络钓鱼攻击造成凭据被窃取。用户访问仿冒网站,在钓鱼页面输入账号密码,攻击者直接捕获账号凭据,后续这套凭据会流入泄露库,当样本被收录之后,iPhone 就...

4310

云托管平台滥用下银行仿冒钓鱼站点治理研究 —— 基于印度 I4C 要求谷歌处置钓鱼站点事件的实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字金融普及推动银行业务全面向线上迁移,网络钓鱼已经成为金融领域财产侵害的主要威胁,攻击者不断转向主流云开发托管平台搭建仿冒银行网页与伪应用,依托云平台的可信基...

5210

品牌仿冒弹窗钓鱼攻击的运作机制与防范研究 —— 以苹果、亚马逊非授权扣费诈骗为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

互联网商业生态持续扩张背景下,针对主流消费平台的网络钓鱼攻击迭代速度不断加快。以苹果、亚马逊为伪装主体的非授权扣费弹窗诈骗,突破传统邮件钓鱼范式,依托浏览器弹窗...

5110

酒店窝点式短信钓鱼诈骗的犯罪逻辑与防控路径 —— 基于香港 50 万港元钓鱼诈骗案件的实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着通信黑灰产业工具迭代升级,网络钓鱼犯罪逐步转向轻量化、流动化、分散化作案模式,依托酒店临时租住空间搭建诈骗窝点已经成为一类典型犯罪形态。本文以香港警方破获的...

7410

Lazarus 组织 Dream Job 攻击链与零日漏洞利用研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:国家级 APT 组织 Lazarus 开展的 Dream Job 网络间谍活动长期针对全球国防航空领域从业人员实施定向渗透,最新攻击活动中该组织利用 Wi...

11210

Coruna 与 DarkSword iOS 漏洞链攻击及防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Coruna 与 DarkSword 两套模块化 iOS 漏洞利用框架已经被商业监控厂商以及高级持续性威胁组织广泛投入实战,该类攻击依托零日与已知漏洞串联形成完...

11410
领券