首页
学习
活动
专区
圈层
工具
发布
首页标签风险评估服务

#风险评估服务

风险评估,精准识别

患者门户品牌冒用型钓鱼攻击风险与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子健康记录系统的普及推动患者门户成为医疗机构与患者交互的核心数字入口,平台品牌公信力同时成为网络犯罪团伙实施社会工程欺诈的利用对象。基于 Healthcare...

7210

医疗患者门户网络钓鱼攻击的风险机理与闭环防御研究 —— 基于 MyChart 钓鱼事件的实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子患者门户系统在医疗数字化进程中承担患者信息查询、医患沟通、线上业务办理等核心职能,伴随系统普及,针对患者门户的仿冒网络钓鱼攻击呈现爆发式增长态势。本文以 2...

8010

加密社交内容平台钓鱼诈骗风险与治理研究 —— 以 Binance Square 风险警示文本为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密货币行业社交内容平台打通资讯浏览、社区互动、交易跳转全链路,在降低普通用户参与门槛的同时,也衍生出新的网络钓鱼与金融诈骗场景。本文以 Binance Squ...

10010

域名失效劫持引发 DeFi 钓鱼风险案例研究与防控路径

芦笛

中国互联网络信息中心 | 工程师 (已认证)

去中心化金融生态普遍存在链上合约与 Web 前端相互分离的架构特征,区块链智能合约具备不可篡改特性,但用户访问协议的网页前端却属于中心化互联网基础设施,域名失效...

8010

电商订单通知改版引发的钓鱼风险与治理路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

大型电商平台订单确认邮件是消费者核验交易真伪的重要信息载体。亚马逊 2026 年推行新版订单确认邮件机制,将邮件内具体商品名称替换为宽泛的品类标签,平台方将此次...

9010

中型企业勒索软件风险与供应链双向防御困境研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

勒索软件攻击目标正在发生结构性偏移,中型企业已经成为现阶段勒索攻击的主要受害群体。基于 Black Kite 机构 2023 年 1 月至 2026 年 6 月...

9300

监管机构仿冒型鱼叉钓鱼攻击风险与企业防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

监管机构作为市场公信力主体,其对外通信具备天然的权威属性,攻击者充分利用该信任基础开展鱼叉式定向钓鱼,已经成为针对金融服务业的高频威胁。澳大利亚证券和投资委员会...

17010

美国授权私营企业代政府实施跨境网络攻击的政策逻辑、法律冲突与技术风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 8 月美国签署国家安全总统备忘录,正式建立联邦监管框架,允许经资质审核的私营网络安全企业代表联邦政府,针对境外跨国网络犯罪组织开展跨境网络监视与网...

11600

恶意 SIM 卡针对电动汽车充电站的底层攻击机理、基础设施风险与防护架构研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电动汽车公共充电站普遍搭载 M2M 蜂窝通信模组与实体 SIM 卡,依托移动网络完成计费校验、设备运维、电网协同调度全链路数据交互,是新型城市能源关键物联网基础...

12300

协同办公平台日历钓鱼攻击机理、风险演化与企业全域防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统邮件钓鱼防护体系持续迭代完善,攻击者逐步转移攻击载体,依托 Microsoft 365、Google Workspace、Zoom 等协同办公日历模块开发新...

11600

返校季家校定向网络钓鱼风险识别与分层防护体系研究 —— 基于 2026 年 8 月 BBB 预警报道实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 8 月美国商业改进局(BBB)发布专项安全预警,面向学生与家长群体提示返校周期定向网络钓鱼欺诈爆发式增长态势,明确黑产团伙依托教育场景精准信息泄露...

14510

仿冒 Ledger 定向钓鱼攻击全链路风险与全域防御体系研究 —— 基于 2026 年 8 月币安安全公告实证分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 8 月币安 Square 发布安全预警,披露针对 Ledger 硬件钱包用户的规模化协同钓鱼作战,累计造成超 300 万单位加密资产失窃,成为本年...

18810

面向公众终端的扫码前置校验机制研究 —— 基于日常场景二维码钓鱼风险防控实践

芦笛

中国互联网络信息中心 | 工程师 (已认证)

二维码(Quick Response Code,QR Code)作为低门槛信息承载媒介,已全面渗透线下实体场景与线上数字通信渠道,衍生出以二维码为攻击入口的新型...

11110

税务从业者网络钓鱼攻击风险演化与全维度防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字财税转型背景下,税务专业机构掌握纳税人社会安全号码、银行账户、收入明细等海量高敏感个人信息,已成为网络钓鱼犯罪的核心攻击目标。美国国税局联合 “安全峰会” ...

13110

单人数字内容创作的结构性风险与舆情反噬治理研究 —— 基于韩国两起创作者争议案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字媒介迭代催生单人自媒体、独立创作者构成的 “单人数字品牌” 业态,区别于传统媒体机构标准化多层级内容审核体系,单人创作模式依托个体完成选题、脚本、拍摄、剪辑...

20810

网络钓鱼风险下地方政府公开档案脱敏的权责边界与平衡机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字政务公开体系持续推进背景下,市政公开档案内留存的申请人、经营者个人联系方式已成为市政定向钓鱼攻击核心情报来源。美国马萨诸塞州大巴灵顿镇发生依托公开规划申请资...

12200

返校季线上购物诈骗特征、受害群体风险与多层协同防护机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

返校季是学生、家长集中采购文教用品、电子设备、教材教辅的消费窗口期,消费需求集中释放催生季节性网络诈骗高发态势。威斯康星州农业贸易与消费者保护局(DATCP)2...

13500

IDOR 接口漏洞引发定向钓鱼风险及 Node.js 防护体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

面向垂直领域的轻量化 Web 应用普遍存在开发安全流程缺失问题,不安全直接对象引用(IDOR)水平越权漏洞极易造成大规模用户个人信息泄露,泄露数据将成为定向钓鱼...

21000

多层次协同视角下普通用户网络钓鱼风险识别与闭环防护技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼依托社会工程学与伪装技术持续迭代,已成为侵害个人财产与隐私安全的主流网络威胁。美国南本德论坛报 2026 年 7 月 24 日发布的科普报道系统梳理面向...

13100
领券