首页
学习
活动
专区
圈层
工具
发布
首页标签安全咨询

#安全咨询

识别企业信息安全弱点,提供信息安全咨询服务

AI助手竟成“帮凶”?新型钓鱼攻击利用Gmail智能功能诱导用户“自投罗网”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你有没有遇到过这种情况?打开Gmail,AI助手自动为你生成了一条邮件回复草稿,写着:“建议您点击链接完成账户安全验证。”你觉得这像是系统提醒,顺手一点——结果...

2100

“25亿Gmail用户遭泄露”?安全圈集体质疑:数据夸大,风险需理性看待

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一条关于“Gmail遭遇重大数据泄露,25亿用户面临钓鱼攻击威胁”的新闻近日在社交媒体和部分媒体平台迅速传播,引发广泛关注与讨论。然而,这一惊人数字很快引起网络...

1500

“ClickFix”钓鱼攻击的机制演化、心理操控与防御范式重构——基于2025年攻击趋势的实证分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年以来,一种名为“ClickFix”的新型网络钓鱼技术在全球范围内呈现显著增长态势。该攻击模式通过伪造“安全修复”“存储清理”“合规修补”等系统维护类按...

5410

“孟加拉创业签证”骗局盯上日本企业?虚假投资邮件暗藏身份盗窃陷阱

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,一种伪装成“孟加拉国创业扶持计划”或“跨境投资加速器”的网络钓鱼活动正在日本悄然蔓延。大量企业高管、创业者及自由职业者收到主题为“您被邀请加入孟加拉初创生...

4810

“解压即中招”?黑客利用WinRAR高危漏洞,钓鱼攻击全面升级

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你是否曾收到一封看似普通的邮件:“请查收合同附件”“项目资料已打包”“发票明细.zip”?如果里面附带一个压缩文件,并提示你用WinRAR打开——小心了!这可能...

11010

钓鱼攻击“卷”出新高度,用户反击靠“科技+举报”?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你收到的那封“账户异常需立即验证”的邮件,可能不再是群发的粗糙骗局,而是黑客为你“量身定制”的陷阱。最新研究显示,网络钓鱼攻击正变得越来越“聪明”——攻击者不再...

10610

警惕“搜索即中招”:新加坡再现冒充AXS钓鱼陷阱 专家提醒别让搜索引擎成“帮凶”

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,新加坡公众在使用搜索引擎时需格外小心。新加坡警方于近日发布紧急警示:冒充本地主流支付平台AXS的“搜索引擎钓鱼”(Search Engine Phishi...

10010

美国教育部拨款门户遭钓鱼攻击 教育系统成黑客“新金矿”?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,美国教育界再曝重大网络安全事件:美国教育部(U.S. Department of Education)的官方联邦教育拨款申请系统——G5.gov门户,正成...

7210

“安全提醒”竟是钓鱼陷阱?Proofpoint品牌遭冒用,新型网络钓鱼攻击瞄准企业用户

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

当你收到一封标有“您的邮件已通过安全扫描”的通知,并附带一个“查看详情”的链接时,你会毫不犹豫地点开吗?如果这封邮件看起来来自知名网络安全公司Proofpoin...

10210

黑客滥用微软365“直连发送”功能,企业钓鱼攻击风险升级

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,全球网络安全研究机构发出警示:黑客正大规模利用Microsoft 365平台中的“Direct Send”(直连发送)功能,对企业用户发起新型钓鱼邮件攻击...

8210

“领导发来的紧急通知”?小心!虚假内部邮件正成企业最大安全软肋

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你是否收到过一封来自“IT部门”的邮件,提醒你立即更新密码?或者收到来自“HR”的通知,说你的年终奖发放信息有误,需要点击链接核对?如果你下意识地认为“既然是公...

8710

新型二维码钓鱼攻击现身,FIDO密钥也难逃“扫码陷阱”?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,一种利用二维码实施网络钓鱼的新型攻击手法正悄然蔓延,引发网络安全界的广泛关注。据安全媒体SCWorld报道,攻击者正通过伪造二维码诱导用户访问恶意网站,成...

20310

警惕“舌尖上的陷阱”:新加坡警方警示食品类社交广告成钓鱼新温床

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

“限时五折”“买一送一”“爆款秒杀”——这些诱人的美食优惠,可能正悄悄把你引向一场精心设计的骗局。近日,新加坡警察部队(SPF)发布最新安全警示,提醒公众警惕一...

12010

菲律宾银行业频遭钓鱼攻击 监管机构紧急敦促强化网络安全防线

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,菲律宾银行业接连曝出多起金融钓鱼(phishing)案件,大量银行客户遭遇账户信息泄露和资金被盗,引发公众对数字金融服务安全性的广泛担忧。面对日益猖獗的网...

10910

网络钓鱼攻击的机理分析与综合防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼(Phishing)作为一种典型的基于社会工程学的网络攻击手段,长期威胁着个人用户与组织机构的信息安全。本文系统梳理了网络钓鱼攻击的基本原理,剖析其技术...

16610

网络钓鱼攻击机理与防御技术研究综述

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼作为一种典型的网络欺诈手段,近年来随着电子商务与在线服务的普及而迅速演化,对用户信息安全与数字经济健康发展构成持续性威胁。本文系统梳理了网络钓鱼的基本概...

12110

网络钓鱼犯罪的刑法规制路径探析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼作为依托信息技术实施的复合型网络犯罪,兼具技术隐蔽性与社会危害广泛性,已成为威胁网络安全与公民权益的重要风险源。本文以网络钓鱼行为的双重结构——本体行为...

11310

告别密码!Facebook全面上线“无密码登录”,安全登录迎来新选择

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你还在为记不住密码、担心账号被盗而烦恼吗?现在,Facebook宣布:可以不用密码登录了!Meta公司近日正式宣布,Facebook平台已全面支持“Passke...

11610

跨国“钓鱼”黑产覆灭!欧盟联手罗马尼亚、摩尔多瓦端掉2000万欧元诈骗窝点

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一场精心策划的“钓鱼”骗局,背后竟藏着一个横跨多国的专业洗钱网络。近日,在欧盟刑事司法合作署(Eurojust)的协调下,罗马尼亚与摩尔多瓦执法部门联合展开代号...

14910
领券