首页
学习
活动
专区
圈层
工具
发布
首页标签邮件证书

#邮件证书

安全可靠的邮件证书服务

政务机构身份冒用类邮件钓鱼攻击研究 —— 基于 WYDOT 钓鱼预警事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

冒充政府公共部门身份的邮件钓鱼,已经成为社会工程类网络威胁的重要分支。攻击者借用政务部门名义,结合主流电子签名服务的外观特征,构建高迷惑性邮件载体,诱导普通民众...

1500

伪装商务拓展的诈骗邮件识别与治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子邮件作为数字时代最基础的通信载体,长期以来也是网络诈骗与钓鱼攻击的主要投放渠道。现有研究多聚焦于仿冒银行、电商平台等显性钓鱼邮件,对伪装成商务拓展合作的诈骗...

4210

学区招聘场景钓鱼邮件攻击分析与防御策略

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要: 针对教育机构邮件系统面临的钓鱼攻击威胁,本文以美国伊利诺伊州迪尔菲尔德第 109 学区处置的一起招聘主题钓鱼邮件事件为研究对象,依据公开报道梳理事件经过...

4700

生成式 AI 服务仿冒账单邮件钓鱼攻击风险与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着生成式人工智能工具在个人办公与企业业务场景大规模普及,针对 AI 服务的仿冒类网络钓鱼攻击逐步成为网络安全领域不可忽视的威胁。以仿冒 ChatGPT 账单通...

9310

看不见的陷阱:开学季,警惕潜伏在邮箱里的“幽灵”

芦笛

中国互联网络信息中心 | 工程师 (已认证)

九月,是校园重归喧闹的时节,也是信息洪流最为汹涌的时刻。当新生们忙着激活账号,老生们为选课和缴费焦头烂额时,一个看不见的战场正在每个人的电子邮箱里悄然铺开。攻击...

8300

利用第三方跳转的 ChatGPT 计费钓鱼邮件攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

面向 SaaS 订阅业务的网络钓鱼攻击持续迭代,攻击者不再单纯依靠仿冒域名实施欺诈,开始滥用互联网公开第三方服务的跳转机制混淆链接溯源路径,以此规避传统邮件安全...

8410

冒充政府税务机构的邮件钓鱼攻击机理与防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

政府公共部门具备天然的公共公信力,攻击者利用公众对税务机关的信任开展仿冒税务账单的邮件钓鱼,已经成为跨境网络诈骗的重要类型。瑞士公共媒体 SRF 披露的伪造税务...

11400

第三方邮件服务商安全事件引发的加密生态网络钓鱼风险研究 —— 以 Solana Mobile Brevo 账户入侵事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密产业生态高度依赖第三方 SaaS 服务完成用户触达、消息推送与客户运营,第三方服务商身份认证体系一旦出现安全缺陷,将间接传导至下游区块链项目方,形成跨主体的...

12810

组织恐惧文化对钓鱼邮件举报的抑制机理与治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

钓鱼邮件长期位居企业网络入侵初始访问向量之首,而员工主动举报是缩短攻击者驻留时间、降低事件损害的关键前置环节。现实中大量企业并未建立有效的员工举报机制,其核心障...

10110

第三方邮件服务商入侵下的加密货币钓鱼攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 9 月 9 日,硬件加密货币钱包厂商 Trezor 的第三方邮件营销服务商 Brevo 遭受入侵,攻击者利用 Brevo 平台单点登录机制中的授权...

10900

看不见的字符:当 AI 混淆技术跨界成为邮件钓鱼新手段

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在网络钓鱼对抗持续演进的当下,攻击者不再局限于传统的链接伪造、Logo 仿冒等常见手法,开始把人工智能安全领域的混淆技术迁移到传统邮件欺诈场景。微软安全团队披露...

12100

ASCII 走私技术向大规模邮件钓鱼的迁移与防御机制研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

ASCII 走私原本作为大模型提示注入的混淆手段被安全领域所认知,威胁行为者完成技术跨界移植,将 Unicode 标签区块不可渲染字符应用于商业化大规模钓鱼活动...

11710

大规模钓鱼邮件暴露事件下的网络攻击演化路径与主动防御体系构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:网络钓鱼作为社会工程学攻击的核心载体,正经历从粗放式群发向工业化精准渗透的范式转变。本文以微软安全警报披露的大规模钓鱼邮件暴露事件为研究样本,系统梳理了攻...

10810

不可见 Unicode 字符驱动的大规模网络钓鱼邮件绕过机制与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Unicode 标签区块不可见字符为核心的 ASCII 走私技术,正成为网络钓鱼活动重要的规避手段。针对单日最高可达 237 万封的金融主题钓鱼邮件攻击事件...

10100

K‑12 学生群体邮件钓鱼威胁与多主体协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

基础教育阶段学生邮箱已经成为网络钓鱼攻击的重要目标。美国伯克利联合学区(BUSD)公开披露的安全事件显示,攻击者批量向数百名学生账号投递仿冒校内工作人员身份的钓...

12710

生成式 AI 赋能邮件钓鱼对传统邮件安全体系的冲击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式人工智能降低了网络钓鱼攻击的生产门槛,推动邮件钓鱼从粗制滥造的批量群发模式转向高仿真、个性化、多态化的攻击形态。传统企业邮件安全网关依托特征签名、关键词启...

10610

冒充专业机构钓鱼邮件的攻击机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼攻击长期将具有社会公信力的专业机构作为身份仿冒对象,借助目标群体对权威机构的天然信任降低心理戒备,诱导受害者泄露个人信息、执行缴费操作或回复敏感内容。2...

11010

政务伪装型钓鱼邮件攻击的特征、危害与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

政务伪装型钓鱼邮件依托公共机构公信力实施身份欺诈,是当前网络钓鱼攻击领域危害程度较高的攻击范式。以韩国 Naver 平台 2026 年披露的仿韩国国税厅、警察厅...

16010

虚假邮件网络钓鱼侵权的司法认定与组织风控研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

伴随着数字化办公深度嵌入医疗机构内部管理流程,伪造电子邮件实施身份冒用、名誉侵害的非传统网络钓鱼行为,已经成为职场侵权的新型风险源。美国宾夕法尼亚州赫希医疗中心...

11500

政府机构仿冒类钓鱼攻击的欺骗逻辑与防控研究 —— 以 CPF 虚假退款邮件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

冒充公共政府机构,以退款、福利发放作为诱饵的钓鱼攻击,已经成为针对普通民众高发的网络欺诈类型。新加坡中央公积金局(CPF)遭遇的虚假缴款超额退款钓鱼邮件攻击事件...

25000
领券