首页
学习
活动
专区
圈层
工具
发布
首页标签邮件推送

#邮件推送

简单快速,精准高效的邮件推送服务

基于社会工程学的地方政府邮箱系统钓鱼攻击机理与防御策略研究——以新贝德福德市“提案”邮件事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字化转型的深入,地方政府机构已成为网络犯罪团伙的高价值目标。本文以2026年3月发生在美国新贝德福德市(New Bedford)的一起典型钓鱼攻击事件为研...

13010

AI邮件摘要功能引发的新型钓鱼攻击面研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着大型语言模型(LLM)在企业办公场景中的深度集成,AI驱动的邮件摘要功能已成为提升信息处理效率的关键工具。然而,这一技术的引入也意外地开辟了全新的网络钓鱼攻...

11510

基于NLP噪声注入的邮件安全逃逸机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着自然语言处理(NLP)技术在电子邮件安全领域的广泛应用,基于语义分析和上下文理解的检测模型已成为抵御网络钓鱼攻击的核心防线。然而,威胁行为者正迅速适应这一技...

9310

航空业社会工程学攻击特征分析与多维防御体系构建

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着全球航空业的全面复苏与数字化服务的深度渗透,针对航空公司及旅客的网络欺诈活动呈现出爆发式增长态势。2026年近期,阿联酋航空(Emirates)发布紧急安全...

14610

生成式AI驱动下钓鱼邮件的过滤逃逸机制与防御范式重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年至2026年期间,全球网络安全威胁格局发生了结构性剧变,以生成式人工智能(GenAI)为核心的钓鱼攻击技术迅速成熟并大规模商用。根据Cyber Pre...

12010

基于CSWD三百万美元诈骗案的商务邮件妥协攻击机制与防御重构

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年3月,美国佛蒙特州奇滕登固体废物区(CSWD)遭遇了一起高达300万美元的商务邮件妥协(BEC)攻击,该事件不仅刷新了该地区单一网络钓鱼案件的损失纪录...

9710

“发票”钓鱼邮件来袭,企业如何筑牢数字防线?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近期,国家安全机关与央视新闻频道联合披露信息:境外黑客组织正利用伪装成“电子发票”的钓鱼邮件,对我国科研、能源、军工等重点领域企业和个人发起大规模网络攻击。一张...

11410

企业邮件安全架构演进:从边界防御到智能动态感知

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着数字化转型的深入,电子邮件系统已成为企业核心业务流转的关键枢纽,同时也演变为网络攻击的首要入口。当前,针对企业邮件系统的威胁呈现出高度自动化、智能化及隐蔽化...

11310

市政机构商业邮件欺诈攻击链解析与防御体系重构:以阿拉巴马州某市巨额诈骗案为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近年来,针对地方政府机构的网络犯罪呈现出高频化、精准化与巨额化的趋势。本文以阿拉巴马州某市遭受的43万美元商业邮件欺诈(BEC)诈骗事件为研究样本,深入剖析了攻...

10010

基于WHOIS数据的域名续费钓鱼攻击机理与防御

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着互联网基础设施服务的普及,针对域名注册商及主机托管服务商的网络钓鱼攻击日益猖獗。近期,新西兰主机商MyHost遭遇的“域名续费失败”钓鱼活动,典型地揭示了攻...

9510

基于高信誉云基础设施的钓鱼邮件攻击机制与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着云计算服务的普及,网络攻击面发生了显著转移。近期安全监测数据显示,网络犯罪分子正大规模滥用Google Cloud Platform (GCP)、Googl...

10010

邮件路由配置缺陷与域名伪造攻击的防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子邮件系统作为企业数字化运营的核心通信渠道,其安全性直接关系到组织的信息安全防线完整性。然而,Microsoft官方安全博客于2026年1月发布的分析报告揭示...

9510

复杂邮件路由场景下域名伪造钓鱼的成因与系统性防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Microsoft于2026年初披露,攻击者正利用企业邮件基础设施中的复杂路由拓扑与安全协议配置缺陷,实施高隐蔽性的域名伪造(domain spoofing)钓...

16410

AI写邮件、AI造链接、AI骗人——新一代钓鱼攻击正从“垃圾邮件”变身“精准话术”

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年初,一封看似普通的邮件悄然潜入某跨国企业高管的收件箱。发件人显示为公司合作律所,主题是“紧急:关于您即将到期的合规审查”,正文语气专业、用词精准,甚至...

24810

看不见的陷阱:黑客用HTML表格“画”出恶意二维码,绕过企业邮件防线

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年初,全球网络安全界再次被一种极具迷惑性的钓鱼技术震动——攻击者不再依赖传统的图片文件嵌入二维码,而是直接用HTML表格“绘制”出可扫描的二维码图像。这...

45310

伪装成“内部通知”的钓鱼邮件正在攻破企业防线——一场利用信任机制的新型网络攻击风暴

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年初,全球多家企业安全团队陆续发出警报:一种高度逼真的钓鱼攻击正以“内部邮件”为伪装,在员工毫无防备的情况下窃取账号、渗透系统,甚至引发后续的商业邮件欺...

35010

APT28全球钓鱼风暴突袭海事命脉:一封“船期变更”邮件,竟能瘫痪港口系统?

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年11月下旬,一家位于鹿特丹港的中型航运代理公司收到一封看似寻常的邮件:“您的提单(B/L No. HLCU2511887)因海关新规需补充信息,请查收...

19610

一封“域名续费”邮件,竟让WordPress站长银行卡被掏空——新型钓鱼攻击借Telegram实时收割支付信息

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年12月中旬,美国加州一家小型数字营销公司的技术主管Sarah收到了一封看似再普通不过的邮件:“您的域名 marketing-solutions[.]c...

21910

一封“2FA更新”邮件,险些让数亿开发者中招——NPM供应链钓鱼事件揭示开源生态的致命软肋

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2025年9月8日凌晨,全球数百万开发者还在沉睡,而一场针对开源生态的精准打击已悄然完成。攻击者通过一封伪装成“NPM支持团队”的钓鱼邮件,成功窃取了知名开源维...

19010
领券