首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

X 平台高影响力账号劫持型加密货币钓鱼攻击研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

社交平台 X(原 Twitter)高影响力账号劫持后分发加密货币诈骗信息,已经成为印度网络安全领域的突出威胁。攻击者通过伪造私信、仿冒平台官方通知实施钓鱼,窃取...

400

患者门户 MyChart 钓鱼攻击的威胁机理与多方协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

电子健康服务普及推动患者线上门户系统广泛落地,MyChart 作为主流患者健康门户,为患者提供查看检验报告、预约就诊、医疗缴费、医患沟通等数字化服务,同时也成为...

700

MyChart 患者门户仿冒钓鱼事件分析与防御对策研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

MyChart 作为广泛部署的医疗患者线上门户,打通病历查阅、预约就诊、医保业务办理等多项服务,已经成为医疗机构与普通患者交互的重要载体。2026 年 Sent...

200

面向患者端的 MyChart 仿冒钓鱼攻击与医疗机构防护研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着互联网医疗患者门户的普及,MyChart 类线上健康服务平台成为攻击者实施社会工程钓鱼的重点伪装载体。ECU Health 发布安全预警披露,攻击者大规模发...

500

开学季网络消费诈骗的生成机理与家庭防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

开学季是家庭集中采购学习设备、教辅物资的消费高峰,消费需求集中释放、家庭预算压力增大、家长事务繁杂等多重现实条件叠加,催生季节性网络诈骗高发态势。境外地方消费保...

100

MyChart 医保套件钓鱼事件:面向医疗消费者的邮件钓鱼威胁研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗患者门户 MyChart 被广泛应用于北美多家医疗机构,为患者提供病历查阅、预约挂号、医保业务办理等线上服务。2026 年爆发的 “MyChart 医保套件...

200

监管机构仿冒型鱼叉钓鱼攻击风险与企业防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

监管机构作为市场公信力主体,其对外通信具备天然的权威属性,攻击者充分利用该信任基础开展鱼叉式定向钓鱼,已经成为针对金融服务业的高频威胁。澳大利亚证券和投资委员会...

400

云业务环境下凭证窃取攻击机理与分层防御策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

企业数字化转型推动业务系统大规模向云平台迁移,身份凭证成为访问云资源的核心信任载体,凭证窃取攻击由此演变为云安全领域的主要威胁。攻击者通过钓鱼攻击、信息窃取类恶...

100

医疗场景下对话式社会工程攻击与人员风险治理研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

生成式 AI 降低了语音伪造、多渠道社会工程攻击的实施门槛,医疗行业因其业务运行模式、组织人员结构与行业文化特征,成为对话式社会工程攻击的重点目标。攻击者不再依...

300

二维码钓鱼对企业安全体系的冲击及防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在企业传统网络钓鱼防护手段持续迭代的背景下,二维码钓鱼(Quishing)作为新型攻击形态正在快速扩散。攻击者利用二维码视觉编码的特性,将恶意网址进行封装,以此...

300

网络钓鱼攻击高成功率的多维成因与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

网络钓鱼作为社会工程学主导的网络攻击手段,历经多年安全治理依旧保持较高攻击成功率,大量数据泄露、财产损失事件均以网络钓鱼作为初始入侵入口。本文结合境外媒体评论报...

500

Asterix 行动:面向加密货币用户的 AI 赋能复合型欺诈流水线研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着加密货币资产价值持续提升,针对加密资产持有者的定向网络欺诈逐步从广撒网式钓鱼转向多阶段、多渠道协同的工业化攻击模式。Asterix 行动是安全厂商 Rapi...

700

BACnet/IP 报文视角下对象模型与事件服务安全研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

BACnet/IP 作为楼宇自动化领域主流开放协议,采用面向对象的分布式数据库设计范式,区别于传统工控协议基于寄存器的交互模式,对象模型、16 级优先级数组仲裁...

2200

人机协同实时驱动钓鱼框架威胁研究 —— 以 JWR 工具包为样本

芦笛

中国互联网络信息中心 | 工程师 (已认证)

传统静态钓鱼工具仅能够采集受害者提交后的表单数据,攻击流程固定、缺少动态应变能力。Cisco Talos 披露的 JWR 钓鱼框架突破该模式,依靠加密双向长连接...

1610

重复受害视角下 Web3 恶意授权钓鱼攻击风险研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:自我托管钱包被视作 Web3 生态实现资产自主掌控的核心工具,行业普遍将安全焦点集中于私钥、助记词保管,却长期低估恶意签名授权带来的操作层风险。2026 ...

2200

ClickFix 投递下 AmnesiaStealer 浏览器会话劫持威胁研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:macOS 平台长期存在系统安全性被过度高估的认知,攻击者逐步减少对系统底层漏洞的依赖,转而以社会工程手段作为主要入侵入口。AmnesiaStealer ...

3000

面向勒索软件威胁的组织防御与业务韧性构建研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

勒索软件已经从早期批量蠕虫式恶意代码演变为以 RaaS 勒索即服务为载体、结合社会工程、凭证窃取、内网横向移动的产业化网络攻击模式,单纯依赖边界防护或者单点杀毒...

4110

硬件钱包用户数据泄露衍生网络钓鱼风险研究 —— 基于 SafePal 近四万名客户数据泄露事件

芦笛

中国互联网络信息中心 | 工程师 (已认证)

硬件钱包被行业普遍视作加密数字资产离线存储的核心载体,其安全评价大多聚焦固件漏洞、私钥存储机制等技术层面,对订单系统、第三方插件引发的用户个人信息泄露风险长期存...

3410
领券