全面、实时、精准的业务风险情报
中国互联网络信息中心 | 工程师 (已认证)
电子患者门户系统在医疗数字化进程中承担患者信息查询、医患沟通、线上业务办理等核心职能,伴随系统普及,针对患者门户的仿冒网络钓鱼攻击呈现爆发式增长态势。本文以 2...
移动银行与数字身份认证的普及使银行客户成为网络钓鱼攻击的重点目标,攻击者日益擅长利用公共政策窗口期制造紧迫感,诱导客户在仿冒网站上提交敏感信息。2026 年 8...
短信钓鱼(Smishing)已经成为电信网络诈骗的主要实施载体之一,不法分子借助发送伪造企业身份的短信,依托社会工程手段诱导普通用户访问钓鱼页面,窃取个人身份、...
加密货币行业社交内容平台打通资讯浏览、社区互动、交易跳转全链路,在降低普通用户参与门槛的同时,也衍生出新的网络钓鱼与金融诈骗场景。本文以 Binance Squ...
去中心化金融生态普遍存在链上合约与 Web 前端相互分离的架构特征,区块链智能合约具备不可篡改特性,但用户访问协议的网页前端却属于中心化互联网基础设施,域名失效...
大型电商平台订单确认邮件是消费者核验交易真伪的重要信息载体。亚马逊 2026 年推行新版订单确认邮件机制,将邮件内具体商品名称替换为宽泛的品类标签,平台方将此次...
在数字消费与线上支付深度普及的背景下,品牌仿冒已经成为网络钓鱼攻击的主流实施模式。英国 2025 年度网络钓鱼攻击规模同比增长 140%,邮政物流、在线支付、税...
勒索软件攻击目标正在发生结构性偏移,中型企业已经成为现阶段勒索攻击的主要受害群体。基于 Black Kite 机构 2023 年 1 月至 2026 年 6 月...
监管机构作为市场公信力主体,其对外通信具备天然的权威属性,攻击者充分利用该信任基础开展鱼叉式定向钓鱼,已经成为针对金融服务业的高频威胁。澳大利亚证券和投资委员会...
企业数字化转型推动业务系统大规模向云平台迁移,身份凭证成为访问云资源的核心信任载体,凭证窃取攻击由此演变为云安全领域的主要威胁。攻击者通过钓鱼攻击、信息窃取类恶...
2026 年 8 月美国签署国家安全总统备忘录,正式建立联邦监管框架,允许经资质审核的私营网络安全企业代表联邦政府,针对境外跨国网络犯罪组织开展跨境网络监视与网...
电动汽车公共充电站普遍搭载 M2M 蜂窝通信模组与实体 SIM 卡,依托移动网络完成计费校验、设备运维、电网协同调度全链路数据交互,是新型城市能源关键物联网基础...
传统邮件钓鱼防护体系持续迭代完善,攻击者逐步转移攻击载体,依托 Microsoft 365、Google Workspace、Zoom 等协同办公日历模块开发新...
2026 年 8 月美国商业改进局(BBB)发布专项安全预警,面向学生与家长群体提示返校周期定向网络钓鱼欺诈爆发式增长态势,明确黑产团伙依托教育场景精准信息泄露...
2026 年 8 月币安 Square 发布安全预警,披露针对 Ledger 硬件钱包用户的规模化协同钓鱼作战,累计造成超 300 万单位加密资产失窃,成为本年...
数字财税转型背景下,税务专业机构掌握纳税人社会安全号码、银行账户、收入明细等海量高敏感个人信息,已成为网络钓鱼犯罪的核心攻击目标。美国国税局联合 “安全峰会” ...
关键词:Agent 工具幂等、AI 工具调用重试、Agent 超时、Agent 限流、业务 API 执行约束
数字媒介迭代催生单人自媒体、独立创作者构成的 “单人数字品牌” 业态,区别于传统媒体机构标准化多层级内容审核体系,单人创作模式依托个体完成选题、脚本、拍摄、剪辑...