首页
学习
活动
专区
圈层
工具
发布
首页标签安全咨询

#安全咨询

识别企业信息安全弱点,提供信息安全咨询服务

“中奖包裹”背后网络钓鱼的演化与防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,央视网披露了一起令人震惊的网络钓鱼案件:武汉市民何女士在未网购的情况下,收到一个陌生快递,内含一张“中奖通知卡”,声称其幸运获得某知名电商平台的“年度大礼...

11621

闲置存储介质别乱扔!专业销毁才是数据安全护盾

用户11332272

前几天在家整理旧物,翻出了不少“古董级”的存储设备:2015年买的U盘、用了三年的旧硬盘,还有换手机淘汰下来的内存卡。我妈看到后,随口说:“扔了吧,放着占地方,...

3010

Tycoon 2FA 钓鱼套件席卷全球:MFA 不再“万能”,专家呼吁升级防御体系

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

在网络安全圈,有一个老生常谈却屡试不爽的共识:“开启多因素认证(MFA),账户就安全了。”然而,这一信念正被一种名为 Tycoon 2FA 的钓鱼工具包狠狠击碎...

4610

“点击就上课”效果有限?USF研究呼吁钓鱼培训告别“一刀切”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你有没有经历过这样的场景:刚点开一封“IT部门通知系统升级”的邮件,页面突然跳转,弹出一个红色警告框:“您已中招!请立即完成5分钟反钓鱼课程。”——这种“嵌入式...

10410

Nature子刊新研究:为什么你更容易点开钓鱼链接?个性+压力是关键

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你有没有在赶 deadline 的时候,随手点开一封“系统升级通知”邮件?或者看到同事都点了某个“内部福利链接”,自己也跟着点进去?最新一项发表于国际权威期刊《...

8610

警惕“高薪诱惑”!新型钓鱼攻击借KFC、法拉利等品牌之名窃取Facebook账号

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,一场精心策划的大规模网络钓鱼活动引发全球网络安全界的广泛关注。据SC Media援引Sublime Security与HackRead的联合报告,不法分子...

7010

VoidProxy攻击范式下的多因素认证绕过机制分析与防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着多因素认证(MFA)在企业身份安全体系中的广泛应用,传统网络钓鱼手段已难以实现账户接管。然而,以VoidProxy为代表的新型“钓鱼即服务”(Phishin...

11210

基于身份中心化的品牌仿冒攻击趋势研究——以Microsoft为典型目标的钓鱼威胁分析与防御策略

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着企业数字化转型加速,SaaS平台的广泛部署使得单一身份凭证的攻击价值显著提升,品牌钓鱼攻击呈现高度集中化趋势。本文基于2023—2025年全球网络安全机构发...

12210

AI助手竟成“帮凶”?新型钓鱼攻击利用Gmail智能功能诱导用户“自投罗网”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你有没有遇到过这种情况?打开Gmail,AI助手自动为你生成了一条邮件回复草稿,写着:“建议您点击链接完成账户安全验证。”你觉得这像是系统提醒,顺手一点——结果...

18910

“25亿Gmail用户遭泄露”?安全圈集体质疑:数据夸大,风险需理性看待

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一条关于“Gmail遭遇重大数据泄露,25亿用户面临钓鱼攻击威胁”的新闻近日在社交媒体和部分媒体平台迅速传播,引发广泛关注与讨论。然而,这一惊人数字很快引起网络...

12210

“ClickFix”钓鱼攻击的机制演化、心理操控与防御范式重构——基于2025年攻击趋势的实证分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年以来,一种名为“ClickFix”的新型网络钓鱼技术在全球范围内呈现显著增长态势。该攻击模式通过伪造“安全修复”“存储清理”“合规修补”等系统维护类按...

12710

“孟加拉创业签证”骗局盯上日本企业?虚假投资邮件暗藏身份盗窃陷阱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,一种伪装成“孟加拉国创业扶持计划”或“跨境投资加速器”的网络钓鱼活动正在日本悄然蔓延。大量企业高管、创业者及自由职业者收到主题为“您被邀请加入孟加拉初创生...

7110

“解压即中招”?黑客利用WinRAR高危漏洞,钓鱼攻击全面升级

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你是否曾收到一封看似普通的邮件:“请查收合同附件”“项目资料已打包”“发票明细.zip”?如果里面附带一个压缩文件,并提示你用WinRAR打开——小心了!这可能...

16910

钓鱼攻击“卷”出新高度,用户反击靠“科技+举报”?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你收到的那封“账户异常需立即验证”的邮件,可能不再是群发的粗糙骗局,而是黑客为你“量身定制”的陷阱。最新研究显示,网络钓鱼攻击正变得越来越“聪明”——攻击者不再...

12510

警惕“搜索即中招”:新加坡再现冒充AXS钓鱼陷阱 专家提醒别让搜索引擎成“帮凶”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,新加坡公众在使用搜索引擎时需格外小心。新加坡警方于近日发布紧急警示:冒充本地主流支付平台AXS的“搜索引擎钓鱼”(Search Engine Phishi...

11310

美国教育部拨款门户遭钓鱼攻击 教育系统成黑客“新金矿”?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,美国教育界再曝重大网络安全事件:美国教育部(U.S. Department of Education)的官方联邦教育拨款申请系统——G5.gov门户,正成...

8310

“安全提醒”竟是钓鱼陷阱?Proofpoint品牌遭冒用,新型网络钓鱼攻击瞄准企业用户

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

当你收到一封标有“您的邮件已通过安全扫描”的通知,并附带一个“查看详情”的链接时,你会毫不犹豫地点开吗?如果这封邮件看起来来自知名网络安全公司Proofpoin...

11710

黑客滥用微软365“直连发送”功能,企业钓鱼攻击风险升级

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,全球网络安全研究机构发出警示:黑客正大规模利用Microsoft 365平台中的“Direct Send”(直连发送)功能,对企业用户发起新型钓鱼邮件攻击...

9810
领券