首页
学习
活动
专区
圈层
工具
发布
首页标签邮件证书

#邮件证书

安全可靠的邮件证书服务

内部伪装型钓鱼邮件的攻击机制与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击日益聚焦于组织内部通信渠道,利用员工对同事、管理层及内部系统的天然信任实施精准欺骗。根据Australian Cyber Security ...

7610

基于邮件内容与行为分析的钓鱼诈骗检测模型研究——以菲律宾近期案件为例

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年7月,菲律宾国家警察成功破获一起利用钓鱼邮件实施金融诈骗的有组织犯罪案件,14名嫌疑人落网。该团伙通过伪造银行及政府机构邮件,诱导用户提交账户凭证,造...

11010

AI助手邮件摘要劫持攻击的机理与防御研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着生成式人工智能在办公自动化场景中的深度集成,其安全边界问题日益凸显。近期披露的谷歌Gemini邮件摘要功能劫持漏洞表明,攻击者可通过注入不可见HTML/CS...

9910

SVG文件中的隐蔽威胁:电子邮件钓鱼攻击的新载体分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,可缩放矢量图形(Scalable Vector Graphics, SVG)因其轻量、可缩放和跨平台兼容等优势,被广泛应用于网页设计与数字通信中。然而,...

10510

警惕“账单邮件”!意大利主机托管客户成钓鱼新目标,专家呼吁加强验证机制

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,一场针对意大利某知名主机托管服务商客户的定向网络钓鱼攻击引发广泛关注。据网络安全媒体《The Record》报道,攻击者正利用“未支付发票”“账户验证失败...

11610

电子邮件网络钓鱼细节解析之账户验证钓鱼

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

标题与图标:标题为“邮件服务器验证程序”,图标favicon.jpg可能伪装成企业邮箱或云服务(如微软、QQ邮箱),增强可信度。

11410

电子邮件网络钓鱼细节解析之确认密码钓鱼

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

该页面是一个典型的钓鱼攻击载体,通过高度混淆的JavaScript代码和伪装成系统通知的UI界面,诱导用户输入敏感信息(如密码),并将数据外传到攻击者控制的服务...

10210

电子邮件网络钓鱼细节解析之快递取件钓鱼

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

页面标题:<title>拉卡拉POS机</title>,伪装成提供POS机服务的合法页面。

8910

电子邮件网络钓鱼细节解析之二维码钓鱼

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

虚假政策依据:邮件中提到“国家财政部、国家税务总局、国家市场监督管理总局、工商行政管理局联合下发的《国家企业线上结算系统》”,但国家政策或补贴通常不会通过陌生邮...

10410

电子邮件网络钓鱼细节解析之点击外链钓鱼

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

这个钓鱼页面代码经过精心设计,模仿LinkedIn登录界面以窃取用户凭证。以下是关键代码的详细分析:

13310

电子邮件网络钓鱼细节解析之待办事项钓鱼

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

页面基于Vue.js构建,使用`Vue Router`管理路由(如/bank、/verify_one),Vuex进行状态管理,Axios发送HTTP请求,Cry...

10610

电子邮件网络钓鱼细节解析之病毒附件钓鱼

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

双重扩展名伪装:文件名为xxx.jpg.html,利用图片扩展名(.jpg)掩盖.html的真实类型,诱导用户误以为是图片文件。

17110

钓鱼邮件伪装“2FA更新”攻陷NPM知名开发者,专家呼吁强化邮件与供应链双重防线

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近日,一起针对开源软件生态的高危网络钓鱼事件引发全球开发者社区高度关注。据网络安全公司Group-IB发布的模拟分析报告,2025年9月,一名攻击者通过精心伪造...

8710

LastPass用户再陷钓鱼围猎:仿冒邮件借“讣告”之名窃取密码库

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,全球知名密码管理平台 LastPass 的用户再次成为网络钓鱼攻击的重点目标。据安全媒体 SC Media 报道,一个名为 CryptoChameleon...

10210

AI让钓鱼邮件“杀伤力”暴涨4.5倍?微软最新报告敲响警钟

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一封看似来自你常订外卖平台的“订单异常提醒”,一段模仿你上司语气的“紧急转账请求”,甚至是一封用你母语写就、精准提及你最近项目细节的“合作邀约”——这些不再是科...

14610

“紧急!”“立刻处理!”成钓鱼新诱饵:假警报邮件席卷美企,连老员工也中招

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

这些带着感叹号、倒计时和红色加粗字体的邮件,最近正以惊人速度涌入美国企业和个人的收件箱。据《亚利桑那共和报》(AZCentral)等多家媒体报道,一种利用“虚假...

14110

“边回邮件边开会”成安全软肋:多任务员工钓鱼点击率飙升,企业防线告急

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你有没有过这样的经历?一边开着视频会议,一边在Teams里回复同事消息,同时还要处理老板刚发来的“紧急邮件”——结果手一滑,点开了那封伪装成HR通知的钓鱼链接?

11210

冒充同事、接管邮件会话:新型“可信回复”钓鱼攻击席卷企业

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

你有没有收到过一封看似来自同事的邮件,内容是关于一笔紧急付款、一份新合同附件,或是入职流程的确认?语气熟悉、上下文连贯,甚至带着你们团队惯用的签名格式——但其实...

11110

钓鱼邮件盯上Python开发者!仿冒PyPI网站窃取账号,供应链安全拉响警报

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一封看似来自官方的“账户安全提醒”,竟可能让你亲手交出代码仓库的钥匙。近日,Python软件基金会(PSF)联合多家国际媒体发出紧急警告:一场持续数月的钓鱼攻击...

13810
领券