点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:独报86个高对抗钓鱼攻击!防钓鱼实测效果解析
首页> 科技频道> 互联网 > 正文

独报86个高对抗钓鱼攻击!防钓鱼实测效果解析

来源:光明网2024-06-14 12:16

  自从上次某用户和安全GPT研发老哥的故事《又有员工被钓鱼了?我半夜三点从梦中惊醒》发出来之后,收到了一些不同的声音:

  “你们钓鱼攻击检出率是怎么算的?怎么对比的?”

  “什么叫高社工、高对抗钓鱼样本测试?会不会是提前设计好的?”

  正好,近期深信服与某行业头部大型企业(以下称为某大企)做了一次与传统邮件安全防护架构对比的真实效果检测。2天时间内,安全GPT共检出了213封恶意钓鱼邮件,精准率95.8%,而传统邮件安全防护架构检测精准率仅为49.85%,不仅包含了垃圾邮件,也将许多白邮件也拦截了下来。

  其中,安全GPT独报了86封钓鱼邮件攻击,是某大企现有邮件安全防护架构都无法检出的高级钓鱼攻击,主要类型有:二维码嵌套加密附件钓鱼,网站白利用钓鱼,时间对抗钓鱼。

  可见,传统检测技术固然能够过滤掉强特征的钓鱼邮件,但真正难防的,是高社工、高对抗的钓鱼攻击。

  什么叫高社工、高对抗钓鱼?通过本次攻击者和安全GPT的几个“过招”,也许大家能够对网络钓鱼攻击的“套路之深”窥见一二。

  招式一:二维码嵌套加密附件钓鱼

  某员工收到一封主题为“退税通知”的邮件,邮件内有附件“退税操作指引.zip”。但是该附件有密码加密,且密码在邮件正文中,在正文中有“附件密码:4个2”的相关内容。

  员工下载附件解密后,解压压缩包,释放出“退税操作指引.docx”和“附件密码tszy.txt”两个文件。用附件密码打开“退税操作指引.docx”,发现文档放了一个二维码,扫码后进入钓鱼页面。

  传统检测技术解法

  传统检测技术能够识别“附件密码:2222”,打开附件看是否有恶意域名链接;但无法识别“4个2”进行解密,即使解密,也无法通过释放的文件进行第二层解密,很可能当作正常邮件放过或拦截后需要人工介入。

  安全GPT「接招」

  安全GPT了解其邮件意图后,进行了如下几步操作:

  1、像安全专家一样从邮件正文中理解并提取出附件密码“2222”,并使用密码打开压缩包;

  2、发现压缩包内还有第二层解密,便从“附件密码tszy.txt”提取出密码,对文档进行解密;

  3、打开文档后,发现二维码,安全GPT使用工具扫描二维码,得知其具体链接;

  4、通过查询情报等信息结合判断(罕见域名后缀、域名没有备案),得出该链接非官方、是钓鱼链接的结论。

  招式二:网站白利用钓鱼

  某员工收到一封主题为“邮箱升级通知”的邮件,提示用户点击某链接。

  员工点击链接后,随即会跳转到另一个链接里,要求输入账号密码登录邮箱,输入后,账号密码便落入攻击者手里。

  传统检测技术解法

  tinyurl是一家短链接服务提供商,在各家情报中信誉都是高可信。传统检测技术识别到高信誉链接便认为邮件是合法的,自然将此邮件放过,却不知攻击者只是将钓鱼链接套上了“高信誉”的壳。

  安全GPT「接招」

  安全GPT从邮件头部、邮件链接和情报信息综合判断该邮件为钓鱼邮件。

  安全GPT会使用爬虫工具进行访问,发现跳转到另一个链接,随后跟踪页面,发现是一个登录框,同时查看页面源码发现存在克隆特征且表单提交地址十分可疑,再结合情报信息,该链接的域名注册年龄较短,且无备案信息(不符合国内法律法规),综合判断得出是钓鱼邮件的结论。

  招式三:时间对抗钓鱼

  某员工收到一封主题为“紧急内部通知,注意查收”的邮件,邮件内有一个图片,是个二维码,要求用户扫码按照指引操作。

  扫码访问发现页面提示:“当前非工作时间,请于早上7:00后再提交申请”。页面跟真实业务几乎一致。员工第二天访问,即弹出登录页面,一旦输入,账号密码就被攻击者掌握。

  传统检测技术解法

  因为链接并不会第一时间跳转到钓鱼界面,传统检测技术不会发现任何异常,也不会到第二天再去跟踪访问,因此会判定为正常邮件。

  安全GPT「接招」

  安全GPT使用工具扫描二维码,识别到正常的工资收入退税申报的官方业务网页维护,不会出现“当前非工作时间”并要求第二天访问的描述,像安全专家一样判断其意图异常。再结合发件人身份、邮件主题及紧急诱导语气等信息综合判断,给出是钓鱼邮件的结论。

  通过以上几个案例,可以清晰地看到,传统基于静态特征(如关键词过滤、黑名单等)的防钓鱼检测技术很难应对各种新型的、组合型的对抗手段,也无怪乎钓鱼攻击一直稳居“CIO头疼榜”前排。

  安全GPT带来的不是更广更全的钓鱼攻击特征库,而是以网安领域Game Changer的思路,为用户带来拥有大脑和思维的防钓鱼安全专家,能够对“百变”的钓鱼攻击行为做出理解和判断。(安文)

阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • “千里海河高铁第一隧”顺利贯通

  • 2025世界智能制造博览会在南京开展

独家策划

推荐阅读
11月28日晚,2025中国・E-TOWN电竞节超级冠军杯开幕式在位于北京经济技术开发区(又称“北京亦庄”)的北京智慧电竞赛事中心举行。
2025-11-28 20:51
加强重点液态食品道路散装运输监管,守护“舌尖上的安全”;督促连锁餐饮企业落实食品安全主体责任,规范一些连锁餐饮企业“只开店、不管店”问题;“旧国标”电动自行车全面停售……12月新规,一起来看!
2025-11-28 17:11
从神舟二十号乘组换乘返航的刷屏热搜,到“太空烧烤”的温情热议;再到“十五五”期间中国计划发射4颗科学卫星任务……近期中国航天事业的新进展层出不穷。
2025-11-28 09:15
人工智能是引领新一轮科技革命和产业变革的战略性技术,其标准化建设直接关系到关键核心技术自主可控、智能成果普惠于民以及在全球科技治理中赢得话语权。
2025-11-28 05:00
在黑龙江省齐齐哈尔市甘南县东阳镇隆胜村树莓园,凛冽寒风中,东北农业大学园艺园林学院教授霍俊伟正蹲在田埂上仔细查看果树修剪情况。
2025-11-28 05:00
11月27日,国家文物局在京召开专题新闻发布会,中国科学院古脊椎动物与古人类研究所副所长付巧妹向媒体介绍了石峁遗址最新科学研究成果。
2025-11-28 05:00
日前,中国科学技术大学自旋磁共振实验室王亚教授等与浙江大学海洋精准感知技术全国重点实验室合作,在纳米尺度量子精密测量领域取得重大突破
2025-11-28 05:00
近日,在广西南宁举行的全国科普创作大会上,中国科普作家协会发布了2025年度十大科普热词——全国科普月、科学家精神、大模型、低空经济、人形机器人、智能体、创新文化、工业遗产、场景创新、科幻产业。
2025-11-27 05:40
近期,在一些电商平台,有买家利用AI技术制作假图,伪造商品质量问题,向商家骗取“仅退款”,引发大家关注。利用AI造假骗取退款,既反映出这些人的诚信缺失,更触碰了法律红线。
2025-11-27 09:07
在城市公共服务领域,“祥云”载人飞艇可用于大型活动期间的空中安保巡逻、交通流量监测或承担城市形象的空中展示平台。
2025-11-27 09:06
稀土纳米晶是发光材料中的“绝缘宝石”,虽具有巨大的发光潜力,却因自身局限无法被电流直接“点亮”,成为其实现光电技术产业化应用的根本瓶颈。
2025-11-27 05:40
从中国载人航天工程办公室获悉,因任务规划调整,2026年我国将组织实施天舟十号、神舟二十三号、神舟二十四号、梦舟一号4次飞行任务。
2025-11-27 05:40
广西梧州苍梧县沙头镇龙科村,稻田、房屋、道路、小河勾画出美丽丰收画卷。 春采茶、夏摘花、秋收果、冬育苗,如今在都镇湾镇,一朵朵洁白芬芳的栀子花,成了带动群众增收致富的“幸福花”。
2025-11-27 07:38
近日,自然资源部发布了矿产资源节约与综合利用先进适用技术目录(2025年版),共有376项技术入选,其中新增入选186项,与2022年版相比有了大幅更新。
2025-11-26 10:26
全国科学技术名词审定委员会近日举办2025年度工作会议暨学术年会。
2025-11-26 10:24
不久前,国务院办公厅印发《关于加快场景培育和开放推动新场景大规模应用的实施意见》,首次在国家层面对场景培育开放进行系统部署。看似细微的“场景”二字,实则内蕴驱动产业变革、催生颠覆性技术的巨大能量,是撬动全局创新的重要支点。
2025-11-26 10:22
光明日报北京11月25日电 记者温源从中交集团获悉,我国自主设计建造的新一代超大型耙吸挖泥船“通浚”轮25日在中国黄海海域成功完成全部海上试验项目,顺利返航停靠江苏启东振华船厂码头。“通浚”轮是我国首艘自主设计建造的35000立方米舱容等级超大型耙吸挖泥船,最大舱容达38168立方米,位列亚洲第一、世界第二。
2025-11-26 10:15
日前,记者来到广西南宁东部新城的宁福新能源科技有限公司生产车间,这里的机械臂精准协作,生产线正全速运转,每天超10万颗电池下线发往全球。依托面向东盟的比较优势,南宁将新能源电池产业列为核心牵引性产业,以全产业链思维开展精准招商。
2025-11-26 10:13
传统无机颜料虽然色彩稳定,却因重金属添加而存在健康风险隐患。“新型稀土环保颜料的呈色策略突破了传统颜料的局限,其出现及量产不仅解决了传统颜料有毒性、环境污染等问题,还在稳定性和生产成本上展现出显著优势。
2025-11-26 10:06
《办法》明确,卫星导航定位基准站的建设和运行维护实行统一规划、统一标准、统一监管,以“合理布局、依法备案、资源共享、保障安全”为原则,必须符合国家有关法律法规、技术规范和标准。
2025-11-25 09:43
加载更多