首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

黑山关键基础设施钓鱼攻击态势与韧性防御构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,黑山共和国网络钓鱼攻击呈现指数级增长,对政府、能源与电信等关键基础设施构成系统性威胁。据官方统计,2024年记录在案的钓鱼事件达163起,较2020年的...

500

基于大语言模型的反钓鱼培训内容生成与效果评估

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

用户教育是组织防御钓鱼攻击的关键环节,但传统培训材料存在更新滞后、场景单一、缺乏个性化等问题,难以应对日益逼真的现代钓鱼邮件。本文基于意大利巴里大学开展的两阶段...

800

针对政治机构的鱼叉式钓鱼攻击特征与防御体系构建

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,立法机关及政治人物日益成为高级持续性威胁(APT)和定向网络攻击的重点目标。2025年英国议会成员遭遇的系列鱼叉式钓鱼事件表明,攻击者已具备深度情报收集...

1800

Spiderman钓鱼套件的技术架构与金融仿冒防御研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络犯罪工具的模块化与商品化显著降低了实施高仿真钓鱼攻击的技术门槛。以Spiderman钓鱼套件为代表的新一代攻击平台,已展现出针对欧洲多国银行客户的系...

1200

Spiderman钓鱼套件的技术架构与金融欺诈演化分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,以“Spiderman”命名的钓鱼套件在暗网市场迅速扩散,成为针对全球金融机构及去中心化金融(DeFi)平台的高效率攻击工具。本文基于对该套件多个版本的...

900

AI驱动钓鱼攻击下的用户行为防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能的普及正显著提升网络钓鱼攻击的逼真度与针对性。传统依赖语法错误识别或静态模板匹配的防御策略已难以应对具备上下文感知、语气模仿与自适应内容生成能力的...

1300

金融主题钓鱼攻击的演化特征与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,以金融事务为诱饵的网络钓鱼攻击呈现规模化、精准化和场景化趋势。根据Check Point ThreatCloud监测数据,仅近期全球范围内已识别出超过4...

800

钓鱼攻击中窃取数据的流转路径与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

钓鱼攻击作为当前网络犯罪中最普遍且高效的初始入侵手段,其危害不仅限于单次账户失陷,更在于所窃取数据在地下生态中的系统性流转与再利用。本文基于近期对钓鱼基础设施、...

500

GhostFrame钓鱼套件的技术机制与防御对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,钓鱼即服务(Phishing-as-a-Service, PhaaS)模式的兴起显著降低了网络钓鱼攻击的技术门槛,使大规模、高仿真的社会工程攻击成为常态...

800

基于安全代理域名的信任滥用型钓鱼攻击分析与防御

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,企业邮件安全普遍依赖第三方安全服务提供商(如 Mimecast、Proofpoint、Cisco Secure Email)实施 URL 重写与内容扫描...

2900

新兴钓鱼套件对多因素认证体系的威胁与防御路径

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击在自动化、智能化和模块化方向迅速演进。以 BlackForce、GhostFrame、InboxPrime AI 及 Salty-Tycoo...

3510

钓鱼攻击激增背景下的人因风险建模与持续安全意识干预机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

根据KnowBe4于2025年12月发布的年度威胁报告,全球组织在过去一年中观测到的钓鱼攻击数量同比激增400%,其中近40%的被窃取身份关联企业邮箱地址,表明...

3000

邮件轰炸掩护下的高隐蔽性钓鱼攻击检测机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络攻击者日益采用复合型战术以规避企业安全防御体系。其中,“邮件轰炸”(Email Bombing)作为一种干扰手段,通过向目标邮箱短时间内注入海量合法...

6110

中小医疗机构邮箱安全漏洞与数据合规风险研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着电子健康记录(Electronic Health Records, EHR)系统的普及和远程医疗服务的扩展,医疗行业对数字通信基础设施的依赖日益加深...

3210

ConsentFix攻击机制与OAuth授权滥用的防御对策研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着企业向云办公平台(如Microsoft 365、Google Workspace)的大规模迁移,身份认证体系逐步从传统的用户名/密码模型转向基于令牌...

4000

虚假电子邀请作为社交工程钓鱼载体的识别与防御机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着数字通信工具和在线活动平台的普及,以“电子邀请”(e-vite)为伪装的网络钓鱼攻击呈现出显著上升趋势。此类攻击利用用户对社交互动的信任心理,通过伪...

6210

韩国银行卡钓鱼损失赔付机制改革研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,随着数字金融基础设施的快速演进,金融欺诈手段亦同步升级,其中以“语音钓鱼”(voice phishing)和网络钓鱼(phishing)为代表的社交工程...

2900

Spiderman钓鱼套件的技术机制与欧洲银行业防御策略研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现出高度自动化、模块化和商品化的趋势。传统依赖手工构建钓鱼页面的方式正逐步被“钓鱼即服务”(Phishing-as-a-Service, ...

2910

APT36利用Linux桌面文件向印度政府发起BOSS木马攻击

qife122

网络安全研究人员揭示了一项APT36(亦称“透明部落”或“神话豹”)发起的新网络钓鱼活动,该活动使用伪装成PDF的、经过武器化处理的Linux桌面文件,从印度政...

8010

GhostFrame钓鱼框架的隐蔽iframe架构与检测对抗机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击呈现高度模块化与服务化趋势,其中以GhostFrame为代表的新型钓鱼框架因其卓越的隐蔽性与可扩展性引发广泛关注。据Barracuda安全团...

8010
领券