首页
学习
活动
专区
圈层
工具
发布
首页标签金融级身份认证

#金融级身份认证

金融级身份认证(FIV,Financial Identity Verification),是一种高安全性的人脸识别服务。依托腾讯先进的人工智能算法,在人脸识别服务的基础上,增加了智能安全策略。

Spiderman钓鱼套件的技术架构与金融仿冒防御研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络犯罪工具的模块化与商品化显著降低了实施高仿真钓鱼攻击的技术门槛。以Spiderman钓鱼套件为代表的新一代攻击平台,已展现出针对欧洲多国银行客户的系...

3100

金融主题钓鱼攻击的演化特征与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,以金融事务为诱饵的网络钓鱼攻击呈现规模化、精准化和场景化趋势。根据Check Point ThreatCloud监测数据,仅近期全球范围内已识别出超过4...

3500

新兴钓鱼套件对多因素认证体系的威胁与防御路径

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击在自动化、智能化和模块化方向迅速演进。以 BlackForce、GhostFrame、InboxPrime AI 及 Salty-Tycoo...

9110

韩国银行卡钓鱼损失赔付机制改革研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着数字金融基础设施的快速演进,金融欺诈手段亦同步升级,其中以“语音钓鱼”(voice phishing)和网络钓鱼(phishing)为代表的社交工程...

6310

摩纳哥银行业钓鱼攻击特征与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年,摩纳哥多家银行机构遭遇新一轮高度专业化的钓鱼攻击。攻击者通过伪造银行官方通信,诱导用户访问高保真钓鱼网站,窃取账户凭证与敏感金融信息。本文基于摩纳哥...

9910

基于多模态AI协同机制的语音钓鱼实时防御系统研究——以LG U+与KB国民银行合作实践为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,语音钓鱼(Vishing)攻击在韩国呈现高发态势,其社会危害性已超越传统网络钓鱼,成为金融安全领域亟需应对的重大挑战。本文以韩国电信运营商LG U+与K...

13010

撞库攻击再现:第三位DraftKings黑客认罪揭示认证安全短板

qife122

一名黑客承认对梦幻体育和博彩平台DraftKings进行了撞库攻击。撞库攻击是指自动化地尝试使用从其他数据泄露事件中窃取的用户名-密码对来获取未经授权的访问。这...

10810

去中心化金融中钓鱼事件的应急协作机制研究——以Venus Protocol资产回收为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年9月,Venus Protocol遭遇一起高度定制化的社会工程攻击,导致约2700万美元资产被非法转移。该事件不仅暴露了多签权限管理流程中的结构性漏洞...

17410

CapCut仿冒钓鱼攻击中的身份与支付信息窃取机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着短视频创作工具的普及,以CapCut为代表的视频编辑应用成为网络犯罪分子实施品牌仿冒钓鱼攻击的重要目标。本文聚焦于2025年曝光的一起针对iOS用户...

16110

GitHub设备码授权机制下的新型钓鱼攻击研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着软件开发流程向云端集中化演进,GitHub作为全球主流的代码托管与协作平台,已成为攻击者重点目标。2025年,安全研究人员披露了一类针对GitHub...

19110

【隐语Serectflow】基于隐私保护的分布式数字身份认证技术研究及实践探索

隐语社区小迷弟

随着互联网技术的快速发展,个人信息在网络空间的传播速度及范围不断加快和扩大。与此同时,个人信息泄露事件日益增多,用户隐私保护意识也不断提升。

16010

针对Capital One客户的高级凭证钓鱼攻击分析与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,金融行业成为网络钓鱼攻击的重点目标。2025年5月,KnowBe4威胁实验室披露了一起针对Capital One银行客户的高级凭证收集钓鱼活动。该攻击利...

14710

Web3关键基础设施安全风险与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2024年,Web3生态在主流金融领域的接受度显著提升。美国证券交易委员会(SEC)批准现货比特币与以太坊ETF、全球多国推进加密资产监管框架、机构资本重新流入...

17710

金融行业网络钓鱼攻击演化与防御体系构建研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着数字化转型的加速,金融行业已成为网络钓鱼攻击的首要目标。本文基于APWG(Anti-Phishing Working Group)2025年第二季度《网络钓...

15410

数据泄露对金融系统安全的结构性威胁分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

金融系统作为现代经济运行的核心基础设施,其稳定性、完整性与保密性直接关系到国家经济安全与社会秩序。近年来,随着金融服务全面数字化、开放化与平台化,金融数据的价值...

15010

Infosecurity Magazine:Quantum Route Redirect助推凭证钓鱼在全球蔓延

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,一款名为 Quantum Route Redirect 的钓鱼工具正悄然成为全球网络犯罪团伙的“新宠”。据国际权威安全媒体《Infosecurity Ma...

15410

网络钓鱼对金融行业安全的威胁机制与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼作为社会工程攻击的主要形式,近年来持续演化并深度渗透金融行业信息系统,已成为威胁客户资产安全与机构声誉的关键风险源。本文基于对近三年典型金融钓鱼事件的分...

14410

网络钓鱼攻击对金融安全的威胁与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着金融业务的数字化转型加速,网络钓鱼已成为威胁金融系统安全的核心攻击手段之一。本文从攻击技术演进与防御体系构建两个维度,系统分析当前网络钓鱼在金融领域的典型模...

28010

会话劫持型钓鱼攻击的演进与企业防御体系重构研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,以邮件会话劫持(Reply-Chain Phishing)为代表的高级持续性网络钓鱼攻击日益成为企业面临的主要安全威胁。此类攻击通过窃取合法用户邮箱权限...

23810

三大安全认证授权协议深度对比:OAuth、OpenID Connect与SAML

qife122

认证是验证试图访问资源或服务的用户或系统实体身份的过程。它构成了网络安全的基石,是防止未经授权访问和恶意活动的第一道防线。有效的认证机制不仅验证用户身份,还确保...

26110
领券