首页
学习
活动
专区
圈层
工具
发布
首页标签网络钓鱼攻击

#网络钓鱼攻击

当精准信息成为“鱼饵”:一场针对880万旅客的钓鱼攻击预演

芦笛

中国互联网络信息中心 | 工程师 (已认证)

2026年9月2日,一个看似平静的周二,网络安全领域却投下了一枚重磅炸弹。与曼彻斯特机场集团(MAG)相关的880万条客户记录被公开发布。这并非一次简单的数据泄...

300

全球网络钓鱼动态简报(2026年9月)

芦笛

中国互联网络信息中心 | 工程师 (已认证)

Help Net Security援引Check Point研究称,研究人员在2026年6月25日至7月第二周之间发现逾200封钓鱼邮件,目标涉及约120家不同...

100

生成式人工智能驱动下的企业支付欺诈演进:从技术防御到信任风险治理

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:随着生成式人工智能(GenAI)技术的迅猛发展,网络攻击的形态正经历着从传统技术漏洞利用向高仿真社会工程学攻击的深刻转变。特别是在企业支付领域,欺诈手段已...

1000

对抗中间人攻击与设备码钓鱼:构建抗网络钓鱼多因素认证体系的策略研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

摘要:随着网络钓鱼攻击技术的演进,传统的多因素认证(MFA)机制已难以有效抵御中间人(AiTM)攻击和设备码钓鱼等新型威胁。本文深入分析了传统MFA在应对上述攻...

400

AI 驱动语音钓鱼攻击演化与金融协同防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

语音钓鱼长期是金融领域危害最突出的网络欺诈类型之一,近年来人工智能语音合成、深度伪造与恶意移动应用的结合,使其攻击手段持续向技术化、精准化方向演化。本文以韩国金...

1100

ASCII‑Smuggling 技术跨域迁移下的大规模金融钓鱼威胁研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

AI 红队测试所诞生的 ASCIISmuggling 混淆技术,已经从大模型提示注入场景迁移至传统邮件钓鱼领域,成为攻击者规避邮件安全过滤的新型技术手段。该技...

1000

ASCII‑Smuggling 逃逸钓鱼攻击的机理与防御路径研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着电子邮件安全防护体系持续迭代,威胁攻击者不断探索各类文本混淆手段绕过邮件网关检测,ASCIISmuggling 作为源自 AI 提示注入领域的混淆技术,已...

1000

不可见 Unicode 混淆结合营销平台的大规模钓鱼攻击技术与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着邮件安全防护体系持续迭代,威胁攻击者不断创新绕过检测的混淆手段。2026 年初被安全研究机构捕获的大规模钓鱼攻击活动,将废弃 Unicode 标签区块 U+...

000

基于 ASCII‑Smuggling 的不可见 Unicode 字符钓鱼攻击威胁研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着邮件安全防护体系持续迭代,传统钓鱼攻击的内容特征被大量安全网关识别拦截,攻击者开始挖掘字符编码层面的对抗手段,ASCIISmuggling 便是其中具备现...

500

预订平台定向网络钓鱼攻击演化机理与防御研究 —— 以Booking.com钓鱼攻击事件为例

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在线旅游预订业务持续扩张背景下,面向头部预订平台的定向网络钓鱼攻击呈现爆发式增长,传统泛化钓鱼向携带真实业务数据的高逼真度定向钓鱼转变,对用户财产安全、平台数据...

400

看不见的字符:网络钓鱼攻击的“隐身术”与防御之道

芦笛

中国互联网络信息中心 | 工程师 (已认证)

在数字世界的暗流中,网络钓鱼攻击如同潜伏的猎手,不断演化出新的伪装技巧,试图绕过层层防护,窃取用户的敏感信息。近期,一种名为“ASCII Smuggling”(...

2310

医疗第三方供应商语音钓鱼数据泄露研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

医疗健康行业的数据安全正面临来自供应链社会工程攻击的严峻挑战。2026 年 9 月,美国家庭医疗保健服务提供商 LHC Group 通报一起数据泄露事件,事件起...

4000

加密货币交易所短信钓鱼攻击风险与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

加密货币交易场景下,依托短信渠道实施的钓鱼攻击已经成为数字资产用户面临的高频安全威胁。与传统邮件钓鱼相比,短信钓鱼具备触达即时性强、用户信任度高、内容篇幅受限导...

1600

移动支付卡绑定钓鱼诈骗手法与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

非接触式移动支付的普及使支付卡绑定成为连接实体支付工具与移动支付账户的关键操作环节,该环节因涉及身份核验、授权确认与资金通道开通,逐渐成为钓鱼诈骗的重点攻击目标...

3110

高校账号劫持链式钓鱼攻击风险研究 —— 基于 Allegheny 学院案例分析

芦笛

中国互联网络信息中心 | 工程师 (已认证)

高校校园网络环境下,依托被劫持内部账号开展链式传播的钓鱼攻击,已经成为教育机构不可忽视的安全威胁。传统外部来源钓鱼邮件可依靠邮件认证、网关内容过滤实现较高拦截率...

4710

地方政府财政紧缩下公共治理困境与制度调适研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

地方政府在财政缺口压力之下,通过削减岗位、压缩基建项目等方式平衡财政预算,已经成为部分城市公共治理当中较为突出的现实图景。美国罗阿诺克市在不提高税率的前提下弥合...

3010

ASCII 走私技术对邮件钓鱼过滤体系的威胁与防御研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

随着邮件安全防护体系向人工智能驱动的检测架构演进,威胁攻击者开始将面向大语言模型的对抗手段迁移至传统邮件钓鱼场景。ASCII 走私(ASCII smugglin...

3000

ASCII 走私技术跨域演化:从 AI 提示注入到网络钓鱼规避研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

ASCII 走私技术长期被视作大语言模型场景下的专属安全威胁,现有安全研究大多聚焦其间接提示注入的攻击效果,对该技术向传统网络攻击场景迁移演化的现实风险缺乏系统...

3210

网络钓鱼、算法交易与车辆收车纠纷的司法新样态研究

芦笛

中国互联网络信息中心 | 工程师 (已认证)

数字技术深度渗透商事活动场景之后,网络钓鱼攻击、算法驱动证券交易、汽车融资租赁背景下车辆强制收回三类纠纷案件数量持续攀升,已经成为商事司法实践中值得重点关注的新...

3510
领券