首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

2026 年 5 月网络安全威胁复盘:Linux 漏洞、防御工具 0day 与供应链风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月下旬全球网络空间呈现多维度高危威胁并发态势,Linux 内核短期内集中爆发 CopyFail、DirtyFrag、Fragnesia、CVE...

1600

2026 年 AI 驱动网络钓鱼攻击机理与全链路闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年,生成式 AI 与钓鱼即服务(PhaaS)深度融合,使网络钓鱼呈现高仿真、多模态、快迭代、强对抗特征,传统基于特征匹配、关键词过滤与静态黑名单的防御...

2600

多智能体大模型钓鱼邮件检测系统 MultiPhishGuard 技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统钓鱼邮件检测依赖人工特征与单模型判别,在 AI 生成式钓鱼、语义伪装、多维度逃逸攻击下存在鲁棒性不足、可解释性差、误报漏报偏高的问题。arXiv 论文 Mu...

1000

仿商会催缴未付发票钓鱼邮件攻击机理与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

近期,加拿大霍尔顿山市商会发布预警,披露一类以伪造商会身份、以催缴未付发票为诱饵的钓鱼邮件在本地企业间扩散。该攻击通过冒充官方机构,以 “新首席会计师” 名义索...

1000

加密货币场景下网络钓鱼攻击机理与全链路防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在加密货币主流化进程中,网络钓鱼已成为导致数字资产失窃的首要攻击向量。依托交易不可逆、地址匿名化、资产跨境流转等特性,钓鱼攻击与杀猪盘、虚假 DeFi 项目、仿...

2500

AI 驱动漏洞利用主导网络攻击初始访问向量研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

依据 Rapid7 2026 年第一季度威胁态势报告数据,漏洞利用在网络攻击初始访问向量中占比达 38%,首次超越社会工程学(24%)与被盗账号(14%),成为...

1200

Kali365 钓鱼工具对 Microsoft OAuth 令牌劫持机理与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月,FBI 发布安全公告,警示新型钓鱼即服务工具 Kali365 通过 Telegram 传播,大幅降低攻击门槛,使低技术攻击者可借助 AI ...

1700

2026 年多模态网络钓鱼攻击机理与全链路闭环防御技术研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年全球网络空间中,AI 技术深度渗透与钓鱼即服务(PhaaS)工业化普及,使网络钓鱼呈现多模态伪装、高仿真诱导、强防御绕过、跨平台扩散的新特征,传统基...

1900

Android 平台智能网络安全防护技术研究 —— 以 F-Secure 为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着移动互联网深度渗透,Android 设备成为网络攻击主要目标,网络钓鱼、恶意软件、隐私窃取等威胁呈规模化、智能化演变。本文以 F-Secure Intern...

800

Kali365 钓鱼即服务平台攻击机理与 Microsoft 365 OAuth 令牌劫持防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月,美国联邦调查局(FBI)发布安全预警,披露新型钓鱼即服务(PhaaS)平台 Kali365 正通过 Telegram 大规模扩散,该平台依...

1400

新型短信钓鱼(Smishing)攻击机理、产业形态与多维度防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

短信钓鱼(Smishing)已成为当前增长最快的金融欺诈载体,依托短信通道的低防护性、移动端交互的认知局限与社会工程学诱导,结合 AI 语音克隆、动态域名、短链...

7410

传统组织降低网络钓鱼易受攻击率与缓解培训疲劳的实践框架研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:当前传统组织普遍面临网络钓鱼易受攻击率偏高、安全意识培训易产生疲劳效应、防御效果难以持续稳定的双重困境。本文以降低钓鱼易受攻击率、避免培训疲劳为核心目标,...

4110

基于微软官方邮箱滥用的钓鱼攻击机理与闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月披露的新型钓鱼攻击事件显示,攻击者通过滥用 Microsoft Entra ID 租户品牌配置,劫持官方邮箱msonlineservices...

8610

社交媒体热点符号滥用型钓鱼诈骗机理与治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月,印度旁遮普警方发布预警,不法分子借蟑螂人民党(Cockroach Janta Party, CJP) 网络热点,批量伪造官方链接、注册页面...

12910

Web3 场景下假冒项目方空投钓鱼攻击机理与防御研究 —— 以 Solana 链 CJUP 虚假代币事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以 Solana 生态中假冒 Jupiter 项目空投虚假 CJUP 代币、诱导用户连接钱包并窃取资产的钓鱼事件为实证样本,系统剖析 Web3 环境下 “伪造代...

10710

语音钓鱼线下资金中转行为识别与金融场景防控研究 —— 基于韩国银行柜台拦截案例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

本文以 2026 年 5 月韩国铁原郡银行柜台成功拦截 5000 万韩元语音钓鱼资金中转案件为实证样本,系统剖析语音钓鱼犯罪中线下资金收集环节的行为特征、作案链...

10610

被盗 AWS SES 账号驱动的钓鱼与 BEC 攻击机理及闭环防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

亚马逊简单邮件服务(Amazon SES)作为企业级云邮件基础设施,因合法 IP 信誉、标准化邮件认证与高送达率,被攻击者逆向利用。卡巴斯基 2026 年监测数...

11110

虚假苹果支持短信钓鱼攻击的技术机理、治理与防御研究 —— 基于印度 iPhone 用户诈骗事件分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以印度内政部与网络犯罪协调中心(I4C)预警的假冒苹果支持短信钓鱼事件为典型样本,系统剖析针对 iPhone 用户的钓鱼诈骗全流程:攻击者依托丢失 / 被盗设备...

10310

针对丢失 / 被盗 iPhone 用户的钓鱼攻击机理、技术实现与防御体系研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

以印度内政部发布的安全预警为背景,针对当前针对丢失、被盗 iPhone 用户的定向钓鱼攻击开展系统性研究。本文首先梳理此类攻击的社会工程学逻辑、攻击链路与产业链...

12110

AI 伪造图像在电信诈骗攻防中的应用与治理研究 —— 以韩国诱捕诈骗快递员案为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026 年 5 月 22 日韩国首尔西部地方法院审理的投资类电信诈骗案件中,受害人在遭遇假冒分析师诱导、虚假证券 APP 欺诈并已损失 1200 万韩元后,面...

11410
领券