点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:独报86个高对抗钓鱼攻击!防钓鱼实测效果解析
首页> 科技频道> 互联网 > 正文

独报86个高对抗钓鱼攻击!防钓鱼实测效果解析

来源:光明网2024-06-14 12:16

  自从上次某用户和安全GPT研发老哥的故事《又有员工被钓鱼了?我半夜三点从梦中惊醒》发出来之后,收到了一些不同的声音:

  “你们钓鱼攻击检出率是怎么算的?怎么对比的?”

  “什么叫高社工、高对抗钓鱼样本测试?会不会是提前设计好的?”

  正好,近期深信服与某行业头部大型企业(以下称为某大企)做了一次与传统邮件安全防护架构对比的真实效果检测。2天时间内,安全GPT共检出了213封恶意钓鱼邮件,精准率95.8%,而传统邮件安全防护架构检测精准率仅为49.85%,不仅包含了垃圾邮件,也将许多白邮件也拦截了下来。

  其中,安全GPT独报了86封钓鱼邮件攻击,是某大企现有邮件安全防护架构都无法检出的高级钓鱼攻击,主要类型有:二维码嵌套加密附件钓鱼,网站白利用钓鱼,时间对抗钓鱼。

  可见,传统检测技术固然能够过滤掉强特征的钓鱼邮件,但真正难防的,是高社工、高对抗的钓鱼攻击。

  什么叫高社工、高对抗钓鱼?通过本次攻击者和安全GPT的几个“过招”,也许大家能够对网络钓鱼攻击的“套路之深”窥见一二。

  招式一:二维码嵌套加密附件钓鱼

  某员工收到一封主题为“退税通知”的邮件,邮件内有附件“退税操作指引.zip”。但是该附件有密码加密,且密码在邮件正文中,在正文中有“附件密码:4个2”的相关内容。

  员工下载附件解密后,解压压缩包,释放出“退税操作指引.docx”和“附件密码tszy.txt”两个文件。用附件密码打开“退税操作指引.docx”,发现文档放了一个二维码,扫码后进入钓鱼页面。

  传统检测技术解法

  传统检测技术能够识别“附件密码:2222”,打开附件看是否有恶意域名链接;但无法识别“4个2”进行解密,即使解密,也无法通过释放的文件进行第二层解密,很可能当作正常邮件放过或拦截后需要人工介入。

  安全GPT「接招」

  安全GPT了解其邮件意图后,进行了如下几步操作:

  1、像安全专家一样从邮件正文中理解并提取出附件密码“2222”,并使用密码打开压缩包;

  2、发现压缩包内还有第二层解密,便从“附件密码tszy.txt”提取出密码,对文档进行解密;

  3、打开文档后,发现二维码,安全GPT使用工具扫描二维码,得知其具体链接;

  4、通过查询情报等信息结合判断(罕见域名后缀、域名没有备案),得出该链接非官方、是钓鱼链接的结论。

  招式二:网站白利用钓鱼

  某员工收到一封主题为“邮箱升级通知”的邮件,提示用户点击某链接。

  员工点击链接后,随即会跳转到另一个链接里,要求输入账号密码登录邮箱,输入后,账号密码便落入攻击者手里。

  传统检测技术解法

  tinyurl是一家短链接服务提供商,在各家情报中信誉都是高可信。传统检测技术识别到高信誉链接便认为邮件是合法的,自然将此邮件放过,却不知攻击者只是将钓鱼链接套上了“高信誉”的壳。

  安全GPT「接招」

  安全GPT从邮件头部、邮件链接和情报信息综合判断该邮件为钓鱼邮件。

  安全GPT会使用爬虫工具进行访问,发现跳转到另一个链接,随后跟踪页面,发现是一个登录框,同时查看页面源码发现存在克隆特征且表单提交地址十分可疑,再结合情报信息,该链接的域名注册年龄较短,且无备案信息(不符合国内法律法规),综合判断得出是钓鱼邮件的结论。

  招式三:时间对抗钓鱼

  某员工收到一封主题为“紧急内部通知,注意查收”的邮件,邮件内有一个图片,是个二维码,要求用户扫码按照指引操作。

  扫码访问发现页面提示:“当前非工作时间,请于早上7:00后再提交申请”。页面跟真实业务几乎一致。员工第二天访问,即弹出登录页面,一旦输入,账号密码就被攻击者掌握。

  传统检测技术解法

  因为链接并不会第一时间跳转到钓鱼界面,传统检测技术不会发现任何异常,也不会到第二天再去跟踪访问,因此会判定为正常邮件。

  安全GPT「接招」

  安全GPT使用工具扫描二维码,识别到正常的工资收入退税申报的官方业务网页维护,不会出现“当前非工作时间”并要求第二天访问的描述,像安全专家一样判断其意图异常。再结合发件人身份、邮件主题及紧急诱导语气等信息综合判断,给出是钓鱼邮件的结论。

  通过以上几个案例,可以清晰地看到,传统基于静态特征(如关键词过滤、黑名单等)的防钓鱼检测技术很难应对各种新型的、组合型的对抗手段,也无怪乎钓鱼攻击一直稳居“CIO头疼榜”前排。

  安全GPT带来的不是更广更全的钓鱼攻击特征库,而是以网安领域Game Changer的思路,为用户带来拥有大脑和思维的防钓鱼安全专家,能够对“百变”的钓鱼攻击行为做出理解和判断。(安文)

阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 习近平会见越南总理范明政

  • 习近平会见土耳其总统埃尔多安

独家策划

推荐阅读
记者近日从国家发展改革委获悉,围绕《关于深入实施“人工智能+”行动的意见》(以下简称《意见》),相关部门将制定出台一系列配套文件。具体来看,一方面将围绕《意见》提出的6大行动若干重点行业领域,分别制定“人工智能+”具体实施方案,进一步细化各行业目标任务、重点方向和工作举措。
2025-09-01 09:56
8月26日,国务院印发《关于深入实施“人工智能+”行动的意见》。大力发展智能农机、农业无人机、农业机器人等智能装备,提高农业生产和加工工具的智能感知、决策、控制、作业等能力,强化农机农具平台化、智能化管理。
2025-09-01 09:55
生产车间里,抽气泵凹槽上蒸汽弥漫,极细的金属导体经过氯化液处理,三次涂漆后,再附上绝缘漆膜,最终制成直径仅0.012毫米的成品电磁线。 银西产业园甘肃康视达隐形眼镜有限公司的厂房内,智能化生产线高效运转,无人搬运车有序穿梭,整个流程高度自动化。
2025-09-01 09:53
江南大学是一所以轻工特色见长的“双一流”建设高校,发酵工程学科凭借深厚的学科积淀和前瞻性布局,成功跻身国家“A+”学科行列。学校与发酵行业龙头企业共建16个联合研究中心,聘请16名教授级高工和国家级科创人才担任工程技术导师,推动研究生深入产业一线。
2025-09-01 09:52
在山东省大学生创新大赛(2025)暨中国国际大学生创新大赛(2025)山东赛区比赛中,哈尔滨工业大学(威海)材料科学与工程学院参赛队共荣获10项金奖、1项银奖。 山东省特种焊接技术重点实验室是山东省焊接领域唯一的重点实验室,突出在特种环境、特种材料以及特种结构方面的焊接技术及装备制造研究。
2025-09-01 09:51
当前,全球科技革命与产业变革加速演进,人工智能(AI)正从“辅助工具”跃升为驱动社会变革的核心引擎。
2025-08-29 09:40
中国科幻完成了从文学、影视到互动娱乐的全产业链突破,步入业态融合与创新驱动的关键阶段。科幻阅读作为科幻产业链上游的基础产业,需率先探索高质量发展路径。
2025-08-29 09:38
作为太阳系中目前已知唯一拥有生命的天体,地球宜居性的形成与演化是地球系统科学研究的核心议题。
2025-08-29 09:35
国家气候中心统计数据显示,截至8月28日,华北雨季已持续55天,较常年雨季长度(30天)明显偏长。截至8月25日,华北雨季监测区累计雨量较雨季常年值偏多131%。
2025-08-29 09:18
8月29日是七夕节,在古代神话中,牛郎和织女因为被天上的银河隔开,只有在每年农历的七月初七才能通过鹊桥相会。那么,银河到底有多宽?
2025-08-29 09:17
浙江大学物理学院王浩华团队、杭州国际科创中心郭秋江超导量子计算团队联合清华大学邓东灵团队,在百比特超导量子芯片上观测到,“预热化”机制能有效抵御热激发扰动,使有限温度下的拓扑边缘态展现出了足够的稳定性,为保护脆弱的量子信息提供了新可能。
2025-08-28 09:47
6G时代,无论在城市楼群还是偏远山区,都需要数据的高速传输和快速接入,但基于纯电子技术的传统无线设备带宽受限、频段单一,难以动态调度频谱资源。
2025-08-28 09:47
8月26日,《关于深入实施“人工智能+”行动的意见》发布。为何要出台这份文件?这份文件重点说了些什么?记者采访了国家发展改革委参与文件起草的专家。
2025-08-28 09:45
从“人工智能+”发展进展来看,朱克力认为,在政策层面,形成了举国体制,算力基础设施、数据供给、人才体系等基础支撑全面强化。
2025-08-28 09:37
工业和信息化部近日印发《关于优化业务准入促进卫星通信产业发展的指导意见》。意见明确,鼓励卫星通信在工业、农业、交通、能源、城市治理等各行业各领域创新应用。
2025-08-28 09:35
8月26日,国新办举行“高质量完成‘十四五’规划”系列主题新闻发布会,介绍“十四五”时期能源高质量发展成就。
2025-08-27 09:36
王蜜所在团队养蜗牛的装置和她用指甲油给蜗牛壳做的标记(首次发表,非授权禁止转载)。在中科院地球环境所,针对蜗牛壳体季节尺度研究,副所长晏宏提出的理念是,用空间换时间。
2025-08-27 09:47
8月8日至12日,第十届世界机器人大会在北京举行。”  近年来,更多养老机器人在家中、社区及养老机构落地应用,从桌面式机器人、轮式底盘型机器人到人形机器人,“人机共栖”的智慧养老图景正加速照进现实。
2025-08-27 09:45
作为海洋生物医药研发的特色方向,海洋中药尚不能满足中医药产业发展需求,其开发和利用还处于起步阶段。在产业转化环节,郑明月指出,应借鉴“算法开发—标靶确证—临床转化”范式,构建海洋天然产物专属数据库和AI工具。
2025-08-27 09:45
一项近日发表于《应用生理学、营养学与代谢》的研究发现,摄入动物蛋白质食物与更高的死亡风险无关,甚至可能降低与癌症相关的死亡率。论文第一兼通讯作者、加拿大营养策略公司负责人Yanni Papanikolaou表示,“综合这类观察数据与临床研究,很明显,动物蛋白和植物蛋白均有益于健康长寿。
2025-08-27 09:43
加载更多