首页 / 热门标签 / GhostPhishing

GhostPhishing

GhostPhishing即幽灵钓鱼的英文命名,是近年兴起的高级钓鱼攻击范式。攻击核心特点为“隐形触发”,攻击者不主动推送钓鱼消息,依托网站挂马、DNS篡改、中间人劫持,在用户主动访问可信域名时触发钓鱼交互,具备极强迷惑性。

攻击场景常见于被入侵网站植入隐形跳转脚本、内网网关遭控制实施流量劫持。很多受害者主观认为自己主动访问官方站点,放松警惕从而泄露凭证。检测难点在于没有前置钓鱼消息作为特征。防护重点:常态化巡检网站源码防止恶意代码植入;启用DNSSEC防范解析篡改;WAF监控页面异常重定向行为,尽早发现隐形跳转,遏制GhostPhishing攻击链路。
GhostPhishing

2026年钓鱼攻击暴露数据显示,咨询、金融、制造、科技行业员工钓鱼点击比例均超66%,新型GhostPhishing攻击让传统邮件网关、沙箱检测彻底失明。该攻击依托EvilTokens活动大范围针对Microsoft365账号发起入侵,覆盖科技、银行、教育、制造等多类企业。

时间:2026-07-13

联系我们