钓鱼攻击
钓鱼形式多样,除钓鱼邮件外,还包括钓鱼网站、钓鱼短信、钓鱼二维码、钓鱼链接等。这类攻击通常利用虚假页面模仿银行、电商、社交平台、企业系统,制造“账户异常”“订单失效”“文件待查”等紧急场景,降低用户警惕心。
用户一旦点击恶意链接、输入账号密码、下载木马附件或扫描可疑二维码,就可能导致账号被盗、信息泄露、设备被控制,甚至造成直接财产损失。
近期网络安全监测机构发布重磅风险报告:全网利用免费SSL证书搭建的钓鱼网站案例大幅上涨32%,免费HTTPS证书已成为网络黑产实施诈骗的核心工具。一直以来,浏览器HTTPS绿色小锁被用户默认为安全标识,而黑客借助免费SSL证书的审核漏洞,批量搭建虚假合规钓鱼站点,误导普通用户与企业,造成隐私泄露、资金被骗等多重损失,全网网络安全风险持续攀升。
近期加密安全圈爆出重大安全事故,知名隐私混币工具TornadoCash的官方域名tornado.cash因过期未续费遭黑客抢注劫持,黑客搭建高仿钓鱼页面实施诈骗,导致单一用户直接损失1010枚ETH,折合市值超千万美元,成为近期典型的域名管理疏漏引发的巨额资产被盗案例。
全球安全厂商持续监测到大规模针对AWS云平台的AiTM钓鱼攻击中爆发。大量运维人员、开发工程师收到仿冒AWS官方预警邮件,诱导点击虚假登录链接。与普通钓鱼不同,AiTM攻击可以实时中转登录请求,直接绕过短信、AppTOTP类多因素认证,窃取会话凭证接管AWS控制台。
在网络钓鱼攻击不断迭代升级的当下,传统exe、zip格式恶意文件已被多数安全软件重点拦截,黑客随之更新攻击手段。近期网络安全监测机构曝光全球性新型钓鱼活动,黑产团伙利用虚假TTF字体文件作为伪装载体,隐蔽传播各类恶意软件,规避安全检测,大量个人用户与企业设备遭遇入侵风险。
随着数字化进程加快,网络诈骗手段不断迭代,钓鱼攻击凭借伪装性强、传播范围广的特点,成为个人与企业信息安全的重大隐患。不少用户在收到看似正规的邮件、短信或链接时,容易放松警惕不慎中招,后续却因缺乏系统的应急处置知识,导致信息泄露、财产损失等更严重的后果。
IT之家消息,卡巴斯基于7月6日发布安全预警,2026年4至5月监测到大规模钓鱼攻击。攻击者滥用微软身份平台OAuth2.0设备授权流程实施账号劫持,依托微软官方域名绕过安全设备拦截,即便部署多因素认证MFA,依旧存在账号被盗风险,多家企业员工遭遇定向钓鱼。
近日,卡巴斯基发布安全预警,2026年4至5月期间监测到多起针对性极强的新型网络钓鱼攻击。攻击者依托微软身份平台的OAuth2.0设备授权流程实施诈骗,利用官方正规域名伪装风控页面,迷惑性极强,大量企业办公账号遭到入侵,引发网络安全行业高度警惕。
2026年上半年,全球网络安全厂商监测到超12万起依托虚假SSL证书发起的钓鱼攻击,黑客利用免费DV域名证书申请门槛低的漏洞,批量注册和知名企业高度相似的形近域名、拼音错拼域名,快速申请正规可信SSL证书,搭建带有绿色安全锁标识的仿冒官方网站,迷惑企业财务、运维、普通用户输入账号密码、银行卡信息,造成大量企业财产损失与数据泄露。
在数字化生活与工作中,钓鱼攻击已成为最常见的网络安全威胁之一,其手段隐蔽且极具迷惑性,个人、企业乃至政府机构都可能成为攻击目标。钓鱼攻击通过伪装成合法机构或可信对象,诱导受害者泄露敏感信息或执行恶意操作,给受害者带来严重的财产损失与信息安全风险。

闽公网安备 35021102000564号