首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

高校校园综合安全防护体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

高等院校作为人员密集、结构开放的复合型社区,其安全管理面临物理空间风险、信息网络风险、行为心理风险交织并存的复杂局面。本文以宾夕法尼亚州立大学哈里斯堡分校发布的...

4710

即时通信平台多 Passkey 抗钓鱼认证机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

即时通信应用已经成为普通用户日常沟通、身份验证、业务联络的核心入口,其账户安全直接关联个人隐私、财产安全与社交关系链。长期以来,短信验证码与静态密码构成的认证体...

7010

患者门户品牌冒用型钓鱼攻击风险与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子健康记录系统的普及推动患者门户成为医疗机构与患者交互的核心数字入口,平台品牌公信力同时成为网络犯罪团伙实施社会工程欺诈的利用对象。基于 Healthcare...

8910

npm 镜像基础设施滥用下 ClickFix 钓鱼攻击机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

开源软件包生态持续扩张背景下,攻击者不再局限于利用 npm 包在安装阶段执行恶意代码的传统供应链攻击模式,转而将 npm 注册表及其全球镜像站点作为恶意静态网页...

8310

协同式患者门户钓鱼攻击的风险解构与防御研究 —— 基于 Epic MyChart 事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随电子健康记录体系深度落地,MyChart 这类面向普通患者的门户系统已经成为医疗机构对外的数字化入口。近期美国多地医疗机构同步预警一场针对 Epic MyC...

11610

支付系统迭代背景下钓鱼攻击演化与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

重大金融支付基础设施迭代会改变用户认知状态,为网络钓鱼攻击创造新的实施窗口。基于荷兰 Nltimes 新闻报道披露的 iDEAL 向 Wero 迁移过程中爆发的...

8010

TikTok 平台仿冒登录与验证页面网络钓鱼威胁分析研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

短视频社交平台用户规模持续扩张的背景下,针对 TikTok 的网络钓鱼攻击呈现低成本、高仿真、传播渠道多元的现实特征。攻击者无需复杂的底层技术开发,通过复刻平台...

4900

医疗患者门户网络钓鱼攻击的风险机理与闭环防御研究 —— 基于 MyChart 钓鱼事件的实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子患者门户系统在医疗数字化进程中承担患者信息查询、医患沟通、线上业务办理等核心职能,伴随系统普及,针对患者门户的仿冒网络钓鱼攻击呈现爆发式增长态势。本文以 2...

8110

沟通机制与数据协同下医保支付方‑医疗机构关系重构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

美国医疗体系内支付方与医疗机构长期处于博弈状态,行政流程冗余、信息孤岛、激励目标错位持续推高体系运行成本,同时损害患者就医体验与健康收益。基于 Healthca...

6610

当信任成为武器:从《网络钓鱼编年史》看一场三十年的攻防战

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在数字时代,我们每一次点击、每一笔转账都建立在一个脆弱的基础上——信任。我们信任那个看似来自银行的邮件,信任那个与官网无异的登录页面,信任那个声音熟悉的“领导”...

8200

Helix 组织语音钓鱼数据勒索模式与能源行业防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 8 月,美国石油精炼企业 Delek US 被数据勒索组织 Helix 列为攻击受害者,该组织以语音钓鱼为初始入口,结合设备码认证欺骗与多因素认证...

10310

银行客户 SMS 钓鱼攻击风险与防控机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

移动银行与数字身份认证的普及使银行客户成为网络钓鱼攻击的重点目标,攻击者日益擅长利用公共政策窗口期制造紧迫感,诱导客户在仿冒网站上提交敏感信息。2026 年 8...

9210

艺人未发行音乐遭黑客窃取泄露的安全与法律治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字音乐创作与分发体系高度依赖在线协作与云存储基础设施,艺人未发行作品、私人影像等数字资产逐渐成为网络黑产的重点窃取目标。美国歌手爱莉安娜・格兰德针对两名匿名被...

7300

跨国游戏企业分支机构网络钓鱼泄露风险研究 —— 以 GTA6 二次泄密事件为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字娱乐产业全球化布局背景下,跨国游戏企业普遍设立海外分支机构分担研发、美术、程序开发任务,分支机构员工成为网络社会工程攻击的重点目标。本文以 Esquire ...

11510

DeFi 治理投票劫持攻击风险与防控路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

去中心化金融协议长期将链上治理视为替代中心化托管的安全方案,认为无人持有私钥便无人能够直接转移资产。2026 年 8 月 23 日发生的 Term Financ...

6000

冒充 Look 品牌的短信钓鱼攻击风险与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

短信钓鱼(Smishing)已经成为电信网络诈骗的主要实施载体之一,不法分子借助发送伪造企业身份的短信,依托社会工程手段诱导普通用户访问钓鱼页面,窃取个人身份、...

13110

机会主义、定向破坏与潜在暴力:当代网络犯罪形态演变研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字社会深度互联背景下,网络犯罪已经脱离早期单纯牟利、批量扫描的浅层攻击模式,逐步分化为机会主义批量入侵、高价值定向攻击、系统性数字破坏,甚至向现实世界暴力传导...

11110

混合办公模式下企业远程访问安全风险及防控路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字化转型推动混合办公成为企业常态化工作模式,员工脱离企业内网边界,借助家庭网络、公共网络、个人终端完成业务处理,企业网络攻击面持续扩张,网络钓鱼、身份凭证窃取...

11510

基于 VPN 权限滥用的 ToxicPanda 安卓恶意软件攻击机制与防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

移动终端权限体系是安卓系统安全防护的基础边界,部分恶意软件通过合法系统权限完成恶意行为规避安全检测,已经成为移动安全领域的突出风险。ToxicPanda 作为针...

12010

警惕“擦边视频”诱导下载恶意软件的钓鱼攻击

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近期极速云安全中心监测到一类高隐蔽性移动端攻击:攻击者在知名平台的擦边视频画面中嵌入网址,诱导用户下载安装恶意程序,安装后软件将窃取手机全部隐私数据并获取设备高...

9500
领券