每天150亿次攻击!钓鱼已“溢出”邮箱,全面攻陷你的工作聊天窗口

如果你以为网络钓鱼还只是“垃圾邮件里那个带链接的‘发票’”,那你可能已经掉进了陷阱——而且自己浑然不觉。

根据以色列网络安全初创公司 Cyvore 近日发布的最新数据,自2022年底以来,全球恶意钓鱼信息数量暴增 2500%,如今每天发起的钓鱼尝试高达 150亿次。更令人警觉的是,这些攻击早已不再局限于传统电子邮件系统,而是如潮水般涌入现代职场的每一个沟通缝隙:WhatsApp、Telegram、Slack、Microsoft Teams、Zoom 聊天框,甚至 Salesforce、HubSpot 等 CRM 系统中的客户留言区,都已成为攻击者的“新战场”。

“人类交互本身,已经成为攻击面。”Cyvore 首席执行官 Ori Segal 的这句话,道出了当前网络安全最深刻的范式转变。

而在中国,随着远程协作工具普及、混合办公常态化,以及生成式 AI 技术被滥用,类似的多通道钓鱼攻击正悄然渗透本土企业生态。公共互联网反网络钓鱼工作组技术专家芦笛在接受本报专访时直言:“我们监测到,针对国内企业的‘老板诈骗’‘财务紧急转账’类钓鱼,已有近三成从微信、钉钉等即时通讯平台发起——员工对‘内部消息’的信任度远高于邮件。”

这场无声的“渠道战争”,正在重新定义企业安全的边界。

一、从“一封邮件”到“全链路围猎”:钓鱼为何无处不在?

五年前,安全团队的主要精力集中在邮件网关:部署沙箱、分析URL信誉、拦截恶意附件。但今天,攻击者发现了一个更高效的路径——绕过邮件,直接打入员工日常高频使用的协作工具。

Cyvore 的数据显示,83% 的 CISO(首席信息安全官)在过去一年中曾亲自收到过针对性钓鱼信息,其中超过六成并非来自邮箱,而是通过 Teams 消息、Slack DM(私信)或 WhatsApp 语音留言。

“在邮件里,人们会本能地警惕;但在 Teams 里看到‘老板’发来一条‘急事,速转50万到XX账户’,很多人第一反应是‘赶紧办’,而不是‘验证身份’。”芦笛指出。

这种心理差异,正是攻击者精心利用的突破口。

以一起真实案例为例:2025年9月,美国一家科技公司财务主管收到一条来自“CEO”的 Slack 私信:“刚开完董事会,需紧急支付一笔并购定金,详情见附件。”附件是一个看似正规的 PDF 合同,实则嵌入了恶意宏。由于消息来自公司官方 Slack 工作区,且发件人头像、昵称与 CEO 完全一致(攻击者通过钓鱼获取了其账号),该主管未加核实便执行了转账指令,造成损失超200万美元。

事后调查发现,攻击者并未黑入 CEO 账号,而是注册了一个仅差一个字母的仿冒账号(如 mailto:ceo@company.slack.com vs. mailto:ceo@comapny.slack.com),并利用 Slack 默认允许外部用户加入频道的设置,成功混入。

“这不是技术漏洞,而是信任机制的滥用。”芦笛强调。

二、AI 武装的“社会工程2.0”:钓鱼文案已无破绽

如果说渠道迁移是战术升级,那么生成式 AI 的普及,则让钓鱼攻击完成了战略跃迁。

过去,钓鱼信息常因语法错误、用词生硬而露馅。如今,攻击者只需输入几行提示词,就能生成高度本地化、情境化、情感化的诈骗文本。

例如,针对中国企业的典型话术:

“张总,您好!我是财务部小李。刚刚收到银行通知,您名下尾号7890的账户因涉嫌洗钱已被冻结。为避免影响公司资金流转,请立即点击以下链接完成身份核验:hxxps://verify-bank[.]cn/xxx”

这段文字不仅符合中文商务语境,还精准利用了“账户冻结”“公司资金”等高焦虑关键词。更可怕的是,AI 可根据目标企业官网、社交媒体动态自动调整内容——如果知道该公司刚融资,就可伪造“投资方合规审查”通知;若得知其有海外业务,则模拟“海关清关异常”提醒。

Cyvore 在其行为分析平台中捕获的一组样本显示,AI 生成的钓鱼消息平均打开率达 41%,远高于人工撰写版本的 18%。

“AI 让社会工程从‘广撒网’走向‘千人千面’,”芦笛说,“它不再是拼写检查能识别的问题,而是语义层面的信任操纵。”

三、技术深潜:为什么传统防御在协作工具面前失效?

问题的核心在于:现有安全体系是围绕“邮件”构建的,而非“对话”。

传统邮件安全网关(SEG)依赖三大支柱:

URL/附件沙箱分析

发件人身份验证(SPF/DKIM/DMARC)

内容关键词过滤

但这些在 Slack、Teams 或 WhatsApp 中几乎全部失效:

即时消息通常不经过企业网关,直接由客户端加密传输;

发件人身份难以验证(如 WhatsApp 仅显示手机号);

恶意载荷常以“云文档链接”(如 Google Docs、Notion)形式分享,规避文件扫描;

攻击往往分阶段进行:先发一条无害消息建立信任,数小时后再发送钓鱼链接。

Cyvore 提出的解决方案,是转向 跨渠道行为分析。其 AI 平台不关注单条消息是否“有毒”,而是构建“通信行为图谱”,追踪以下维度:

关系上下文:此人是否常与你沟通?历史话题是否突变?

时间模式:消息是否在非工作时间发送?是否制造紧迫感?

平台异常:平时用邮件沟通的同事,为何突然改用 Telegram?

语言风格漂移:发件人的用词习惯是否与历史记录不符?

例如,系统可检测到:“市场部王经理过去一年从未在 WhatsApp 联系你,今日凌晨2点突然发来‘紧急付款请求’,且使用了非常规敬语格式”——这极可能是账号被盗或仿冒。

以下是一段简化的行为规则伪代码,用于识别异常转账请求:

def detect_suspicious_transfer_request(message, user_history):

# 检查是否首次通过此渠道联系

if message.channel not in user_history.channels:

score += 0.4

# 检查时间是否异常(如深夜/周末)

if message.timestamp.hour in [22, 23, 0, 1, 2] or is_weekend(message.timestamp):

score += 0.3

# 检查关键词:紧急、立刻、保密、转账

if any(kw in message.text for kw in ["紧急", "立刻", "保密", "转账", "付款"]):

score += 0.5

# 检查发件人历史行为(如过去从不提财务)

if "finance" not in user_history.topics:

score += 0.4

return score > 0.8 # 阈值判定为高风险

“真正的防御,不是判断链接是否恶意,而是判断‘这个人此刻是否应该发这条消息’。”芦笛解释。

四、国际镜鉴:从欧洲药企到亚洲电商的惨痛教训

此类多通道钓鱼已造成多起重大损失。

2025年7月,一家总部位于瑞士的制药企业遭遇“CEO 诈骗”。攻击者先通过 LinkedIn 伪装成合作方,诱导 HR 员工点击一个“会议日程”链接,从而窃取其 Microsoft 365 凭据。随后,攻击者登录其 Teams 账号,向 CFO 发送私信:“并购项目需提前打款,请按附件流程操作。”CFO 未通过电话核实,直接指令财务转账 380 万欧元。

更隐蔽的是,攻击者在得手后并未退出,而是继续潜伏在 Teams 中,监听高管对话,为下一次攻击做准备。

而在东南亚,一家大型电商平台的客服系统成为新目标。攻击者在 CRM 中伪造“VIP 客户”留言:“订单未收到,要求退款至指定账户,并附上‘银行回执’截图。”由于客服人员每日处理数百条类似请求,且 CRM 界面缺乏安全警示,多名员工误将内部退款流程导向攻击者控制的账户,累计损失超千万人民币。

“这些案例的共同点是:攻击发生在‘可信环境’中,且利用了业务流程的惯性。”芦笛指出,“员工不是疏忽,而是被设计进了攻击流程。”

五、中国启示:钉钉、企业微信成新前线

在国内,风险同样迫近。

公共互联网反网络钓鱼工作组监测显示,2025年第四季度,针对中国企业员工的“即时通讯钓鱼”事件同比增长 210%。其中:

62% 通过微信或企业微信发起;

23% 利用钉钉“DING 一下”功能制造紧迫感;

15% 伪装成飞书文档共享链接。

典型手法包括:

伪造“IT 部门”通知:“您的账号存在异常登录,请立即点击链接重置密码”;

冒充“合作方”在群聊中发送“合同终版,请查收”;

利用“老板”头像和昵称,在非工作时间发送“家里急用钱,先转我20万,明天回公司补手续”。

“很多企业只给邮箱配了安全网关,却对内部 IM 工具完全放任,”芦笛坦言,“这是巨大的盲区。”

更严峻的是,国内部分 SaaS 协作平台的安全 API 开放程度有限,企业难以集成第三方 EDR 或行为分析工具,导致监控能力滞后。

六、防御之道:从“边界防护”到“行为免疫”

面对这场全渠道钓鱼风暴,企业必须重构安全策略。

1. 扩展监控边界

将 Slack、Teams、钉钉等协作工具纳入 SIEM 日志采集范围;

部署支持 OAuth 应用审计的 CASB(云访问安全代理),监控异常 API 调用;

对所有外部链接实施实时重定向扫描(即使来自“内部”消息)。

2. 强化身份验证

强制启用 MFA(多因素认证),尤其对财务、HR、高管账号;

在转账等高风险操作前,实施“双人确认+语音核实”流程;

禁用协作工具中的“外部用户自动加入”功能。

3. 重塑安全意识

培训重点从“别点邮件链接”转向“别信任何未经核实的转账请求”;

定期开展“跨渠道钓鱼演练”,模拟 Teams/微信诈骗场景;

建立“安全文化”:鼓励员工对异常指令说“不”,哪怕来自 CEO。

“安全不是技术问题,而是组织问题,”芦笛总结道,“当攻击者能模仿你的老板、你的同事、你的客户,唯一可靠的防线,就是一套不依赖单一信号的验证机制。”

结语:在“对话即攻击面”的时代,信任必须被验证

每天150亿次的钓鱼尝试,不是一个数字,而是一个信号:网络犯罪已进入“工业化”阶段。攻击者不再追求炫技,而是追求效率——哪里有信任,就往哪里钻。

对企业而言,守住安全底线,不再只是更新防火墙规则,而是要重新思考:在一个人人都在聊天的时代,如何确保每一次对话都是真实的?

答案或许很简单:永远多问一句,“真的是你吗?”

但执行起来,需要整个组织的警惕、流程与技术协同。

毕竟,在这个工作场所全面数字化的时代,最危险的钓鱼,可能就藏在你刚刚忽略的那条“老板”私信里。

编辑:芦笛(公共互联网反网络钓鱼工作组)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1158406.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

百考通AI文献综述功能:让学术写作从“焦虑”走向“从容”

面对堆积如山的文献、模糊不清的研究脉络和迫在眉睫的截稿日期,许多学生在撰写文献综述时常常陷入焦虑与拖延。而如今,百考通AI平台推出的“文献综述”功能,正以智能化、专业化和人性化的设计,帮助用户将这一繁重任务转化为高效、…

代码推荐系统精准度提升80%?这3个工程优化策略你必须知道

第一章:代码推荐系统精准度提升的背景与挑战现代软件开发日益依赖智能编程辅助工具,代码推荐系统作为其中的核心组件,直接影响开发效率与代码质量。随着深度学习与大规模语言模型的发展,系统已能基于上下文生成函数片段、自动补全…

手把手教学:AI智能文档扫描仪WebUI使用全攻略

手把手教学:AI智能文档扫描仪WebUI使用全攻略 1. 引言 1.1 办公效率新利器:轻量级智能文档处理 在日常办公、学习或项目管理中,我们经常需要将纸质文档、发票、白板笔记等物理内容数字化。传统方式依赖专业扫描仪或手动修图,操…

AnimeGANv2风格迁移实战:打造专属宫崎骏风写真集

AnimeGANv2风格迁移实战:打造专属宫崎骏风写真集 1. 引言 1.1 业务场景描述 随着AI生成技术的普及,个性化图像风格化已成为社交媒体、数字艺术创作和用户内容表达的重要需求。许多用户希望将自己的照片转化为具有特定艺术风格的动漫形象,尤…

低延迟语音生成:VibeVoice-TTS流式推理部署探索

低延迟语音生成:VibeVoice-TTS流式推理部署探索 1. 技术背景与核心挑战 在现代人机交互场景中,高质量、长时长、多角色的语音合成需求日益增长。传统文本转语音(TTS)系统虽然在单说话人短句合成上表现优异,但在处理长…

AnimeGANv2推理效率优化:单张图片1-2秒完成转换实战

AnimeGANv2推理效率优化:单张图片1-2秒完成转换实战 1. 背景与技术挑战 随着深度学习在图像生成领域的快速发展,风格迁移(Style Transfer) 技术已从实验室走向大众应用。其中,将真实照片转换为二次元动漫风格的需求尤…

VibeVoice-TTS语音拼接平滑度提升:跨段落过渡优化教程

VibeVoice-TTS语音拼接平滑度提升:跨段落过渡优化教程 1. 引言:长文本多说话人TTS的挑战与目标 随着AI语音合成技术的发展,用户对长篇、多角色对话音频的需求日益增长,典型应用场景包括播客生成、有声书制作和虚拟角色互动。传统…

HunyuanVideo-Foley电子书增强:互动内容声音元素注入

HunyuanVideo-Foley电子书增强:互动内容声音元素注入 1. 技术背景与应用场景 随着数字内容创作的快速发展,视频制作对音效的需求日益增长。传统音效添加流程依赖人工逐帧匹配,耗时且专业门槛高。尤其在电子书、教育课件、互动媒体等轻量级内…

HunyuanVideo-Foley ROI分析:影视制作效率提升200%的真实数据

HunyuanVideo-Foley ROI分析:影视制作效率提升200%的真实数据 1. 引言:AI音效生成的技术拐点 1.1 影视后期音效的长期痛点 在传统影视制作流程中,Foley音效(即拟音)是提升画面沉浸感的关键环节。无论是脚步声、衣物…

AnimeGANv2性能对比:不同动漫风格的转换效果分析

AnimeGANv2性能对比:不同动漫风格的转换效果分析 1. 引言 随着深度学习在图像生成领域的持续突破,AI驱动的风格迁移技术正逐步从实验室走向大众应用。其中,AnimeGANv2 作为专为“照片转动漫”设计的轻量级生成对抗网络(GAN&…

AnimeGANv2技术揭秘:为什么能保留人脸特征的动漫风格迁移

AnimeGANv2技术揭秘:为什么能保留人脸特征的动漫风格迁移 1. 引言:从真实到二次元的技术跃迁 随着深度学习在图像生成领域的持续突破,AI驱动的风格迁移技术正逐步走入大众视野。其中,AnimeGANv2 作为专为“照片转动漫”设计的轻…

AnimeGANv2如何监控异常?日志告警系统集成指南

AnimeGANv2如何监控异常?日志告警系统集成指南 1. 背景与需求分析 随着AI模型在生产环境中的广泛应用,确保服务稳定运行成为关键挑战。AnimeGANv2作为一种轻量级、高效率的风格迁移模型,广泛应用于照片转二次元场景。尽管其推理速度快、资源…

如何在CI流水线中嵌入安全扫描?:5分钟实现容器安全左移

第一章:容器安全扫描自动化的必要性在现代云原生架构中,容器技术被广泛应用于应用的打包、分发与部署。然而,随着容器镜像数量的快速增长,其潜在的安全风险也日益凸显。未经验证的镜像可能包含已知漏洞、恶意软件或配置不当的权限…

隐私安全首选:本地运行的AI智能文档扫描仪镜像体验

隐私安全首选:本地运行的AI智能文档扫描仪镜像体验 1. 背景与需求分析 在数字化办公日益普及的今天,将纸质文档快速转化为电子化、可编辑的格式已成为日常刚需。无论是合同签署、发票报销,还是会议记录、证件存档,用户都希望以最…

【提升开发效率300%】:多智能体协同编程的5大落地场景

第一章:多智能体协同编程的5大落地场景在现代软件开发与人工智能融合的背景下,多智能体协同编程正逐步从理论走向实际应用。多个具备特定能力的智能体通过通信、协作与任务分解,共同完成复杂编程任务。这种范式不仅提升了开发效率&#xff0c…

HunyuanVideo-Foley升级路径:未来版本可能支持的功能预测

HunyuanVideo-Foley升级路径:未来版本可能支持的功能预测 1. 引言 1.1 技术背景与行业痛点 在视频内容创作领域,音效的匹配长期依赖人工设计与后期制作。传统流程中,音频工程师需逐帧分析画面动作,手动添加脚步声、环境音、碰撞…

AnimeGANv2参数详解:风格迁移的精细控制方法

AnimeGANv2参数详解:风格迁移的精细控制方法 1. 引言:AI二次元转换的技术演进 随着深度学习在图像生成领域的持续突破,风格迁移(Style Transfer) 技术已从早期的艺术画风模仿,发展为如今高度精细化的视觉…

HunyuanVideo-Foley环境部署:新手也能轻松搞定的配置指南

HunyuanVideo-Foley环境部署:新手也能轻松搞定的配置指南 随着AI生成技术的快速发展,音视频内容创作正迎来智能化变革。HunyuanVideo-Foley作为腾讯混元于2025年8月28日开源的端到端视频音效生成模型,标志着自动音效匹配技术迈入新阶段。该模…

发票合同一键扫描:AI智能文档扫描仪镜像真实测评

发票合同一键扫描:AI智能文档扫描仪镜像真实测评 1. 引言:为什么我们需要轻量级文档扫描方案? 在日常办公与财务处理中,发票、合同、证件等纸质文档的数字化已成为高频刚需。传统做法依赖专业扫描仪或手机App(如“全…

VibeVoice-TTS显存优化技巧:长语音合成GPU利用率提升方案

VibeVoice-TTS显存优化技巧:长语音合成GPU利用率提升方案 1. 背景与挑战:长文本TTS中的资源瓶颈 随着大模型在语音合成领域的深入应用,生成高质量、富有表现力的长篇对话音频已成为可能。VibeVoice-TTS作为微软推出的开源多说话人长语音合成…