点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:打开“同事”发来的文件后电脑瞬间瘫痪 警惕新型钓鱼攻击
首页> 法治频道> 滚动大图 > 正文

打开“同事”发来的文件后电脑瞬间瘫痪 警惕新型钓鱼攻击

来源:央视新闻2026-04-14 10:00

  一封“HR紧急通知”邮件,请你立即打开确认。

  一条来自“IT支持”的短信:“您的AI助手订阅即将过期,点击续订以免服务中断。”

  一个伪装成同事的账号私信你:“请于今日下班前,点击链接填写本次申报表。”

  这些看似平常、合理的信息,可能是当下十分猖獗的网络攻击手段——新型钓鱼攻击的典型伪装。

  随着大数据、人工智能技术的快速发展,网络钓鱼攻击花样翻新,呈现智能化、精准化、隐蔽化趋势,针对政府单位、大型央国企、医疗机构等进行大规模攻击,已造成不同程度的信息泄露、经济损失和安全威胁。

  新型钓鱼攻击

  有哪些特点

  1人工智能技术融合与多模态渗透

  攻击者通过生成式人工智能技术实现语义伪装升级,比如,钓鱼诱饵高度贴合“放假安排”“所得税汇算清缴”等我国社会和经济活动的周期性事件,甚至伪造政府部门通知,增加用户紧迫感和好奇心。与此同时,攻击载体也从传统文本扩展至语音、视频、二维码等多模态形式。

  2024年1月,江苏无锡某公司财务人员点击群聊里的“2024年1月税务稽查局企业搜查名单”链接,导致电脑被木马病毒入侵且被远程控制、窃密。

  2精准画像与供应链渗透

  当前,钓鱼攻击的精准度正在发生质的飞跃,传统的大规模群发式钓鱼邮件已式微,取而代之的是利用开源情报构建目标人物行为图谱,比如,针对科研人员发送“学术会议通知”,针对财务人员伪造“紧急付款指令”,识别难度呈指数级上升。

  更值得警惕的是,攻击者已不满足于单点突破,而将目光投向供应链的薄弱环节。西北能源基地DNS篡改事件中,某境外组织入侵设备供应商系统,在合法软件更新中植入恶意代码,借此篡改能源基地核心路由器的DNS配置,最终引发区域性服务中断。

  3隐蔽性提升与对抗性增强

  即时通信软件的高频使用,让攻击者找到了更隐蔽的渗透路径。与邮件相比,即时消息更具紧迫感和随意性,人们往往在碎片时间快速浏览,降低了审慎核查的意愿。攻击者常以“紧急”“帮个忙”等话术制造心理压力,诱导接收者在未经验证的情况下执行操作。

  此外,攻击者还通过“时间对抗”技术延迟钓鱼页面加载以绕过检测。具体来说,攻击者发送诱导邮件,用户初次访问时,页面会以“当前非工作时间”等话术提示在特定时段(如次日早7点后)操作,当用户在指定时间进行操作,信息就会被窃取。传统检测技术因初次检测无异常且不会延时跟踪访问,误判其为正常内容,钓鱼攻击因此得以实施。

  新型钓鱼攻击该如何防?

  个人层面:强化生物特征与行为防护。避免在社交媒体、不明链接上传人脸、声纹、指纹等生物信息,可使用手机PIN码+硬件密钥组合验证,降低生物数据泄露风险;不随意点击陌生链接、附件,不轻信社交媒体传播的“工作通知”“放假安排”及相关工作文件和链接,应通过官方渠道进行核实。

  机构层面:构建精细化防范机制。对供应链开展穿透式安全监管,对关键信息基础设施供应商实施代码审计和漏洞溯源;对数据实施“加密+脱敏+访问控制”三重防护,使用杀毒软件、防火墙、邮件过滤工具;启用多因素认证,将可疑文件上传至国家病毒协同分析平台进行安全检测,并保持防病毒软件实时监控功能开启。

  社会层面:强化安全保密意识培养。采用线下宣讲、情景短剧、游戏互动等方式,围绕保密法规、网络钓鱼、信息保护等方面开展安全保密宣教活动;定期开展钓鱼邮件演练,组织模拟攻击沉浸式培训;建立钓鱼邮件举报奖励机制,开通多渠道举报通道,筑牢网络安全“防火墙”。

  (来源:保密观)

 

[ 责编:孙满桃 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 昌九高铁全线铺轨贯通

  • “中国航天深空探月”VR展在蒙古国开展

独家策划

推荐阅读
记者从农业农村部获悉,截至5月28日17时,各地已收夏粮小麦4897万亩、当日机收面积超过1000万亩,今年全国“三夏”大规模小麦机收全面展开。
2026-05-29 09:11
垦利10-2油田位于渤海南部海域,探明原油地质储量超1亿吨,是渤海湾盆地凹陷带浅层发现的首个亿吨级岩性油田。中国海油天津公司工程技术作业中心相关负责人介绍:“垦利10-2油田钻完井作业面临井型多、层系多、开发方式多等‘三多’难点。
2026-05-29 09:09
早上8时许,四川省南充市高坪区走马镇姜家祠村村民姜萧将孩子送到村委会“农忙托管班”。为解决农忙季小孩看护缺位问题,姜家祠村因地制宜开设季节性公益“农忙托管班”,为村内适龄儿童提供免费集中托管服务。
2026-05-29 09:06
中国卫星导航定位协会近日发布《2026中国北斗时空产业发展白皮书》。所谓“北斗时空产业”,是以北斗卫星导航系统为核心,深度融合遥感地理信息、移动通信等多种技术手段的综合性产业体系。
2026-05-29 09:02
据中国载人航天工程办公室消息,神舟二十一号和神舟二十三号航天员乘组于28日进行交接仪式,两个乘组移交了中国空间站的钥匙。
2026-05-29 08:52
  人工智能(AI)正以前所未有的速度重塑着教育形态。放眼全球,AI与教育深度融合已不是“未来时”,而是汹涌澎湃的“现在进行时”。在这场由硅基智慧引发的教育革命面前,世界各国都在“大显身手”,基于各自特有的文化背景、教育传统与国家发展战略定位,在“AI+教育”的实施路径上展现出“百花齐放”之势。
2026-05-28 02:10
  当前,我国科普阅读需求呈现出高意愿、高黏性、高集中度的特点。调研显示,成人科普图书核心读者以36岁以上成熟群体为主,占比达82%,女性读者占62%,绝大多数为本科学历以上,企业技术人员、教育科研工作者、都市职场人构成消费主力。超过六成读者每周阅读三次以上,近三分之一年均阅读10本以上,阅读稳定性显著高于其他大众图书。
2026-05-28 02:10
站在河北沧州南皮县乌马营镇徐和杨村的航丰家庭农场地头,放眼望去,成方连片的小麦已泛起嫩黄,一派“小满未满,将熟未熟”的景象。
2026-05-28 02:00
中国社会科学院考古研究所(中国历史研究院考古研究所)27日发布最新成果。2025年9月至今,考古研究所已出版考古报告13部,专著、学术资料、科普读物13部,图录、论文集、数据集8部,中英文顶级、权威期刊上的简报、论文30余篇,并积极建设实验室集刊平台。
2026-05-28 02:00
27日0时16分,我国在文昌航天发射场使用长征七号改运载火箭,成功将通信技术试验卫星二十四号发射升空,卫星顺利进入预定轨道,发射任务取得圆满成功。
2026-05-28 01:40
在提交毕业论文终稿的最后时刻,辽宁省某高校教育学专业研二学生宋耘(化名)还是选择了求助某“专门降论文AIGC(人工智能生成内容)率”的商家。
2026-05-28 01:40
中国卫星导航定位协会近日发布的《2026中国北斗时空产业发展白皮书》显示,2025年,北斗时空产业总产值达到13323亿元。北斗核心产品持续迭代升级,芯片、模组等基础产品小型化、低功耗、高精度水平不断提升,国内主流手机北斗定位精度持续优化,为产业规模化应用奠定了坚实的技术基础。
2026-05-27 09:36
5月27日0时16分,我国在文昌航天发射场使用长征七号改运载火箭,成功将通信技术试验卫星二十四号发射升空,卫星顺利进入预定轨道,发射任务取得圆满成功。
2026-05-27 09:26
“十五五”规划纲要提出,投资于物和投资于人紧密结合。
2026-05-27 03:00
大屏幕上的数字快速跳动。十几轮激烈竞逐后,最终定格在212.4万元,成交!这是日前记者在湖北碳排放权交易中心电子竞价大厅看到的一幕。
2026-05-27 03:10
检测AI率,目的是维护学术研究的严肃性公平性,督促学生遵守学术规范、产出原创成果。然而,在现实操作中,一系列困扰学生乃至老师、学校的问题接连显露。
2026-05-27 02:50
位于北京大兴区的长子营湿地公园,草木葱茏,水面澄澈,鸟鸣声清脆悦耳,勾勒出一幅生机盎然的生态画卷。
2026-05-26 09:24
我国虽然核电铀燃料对外依存度高,但钍资源储量丰富,目前探明钍储量位居世界第二。以钍作核燃料不仅符合我国资源禀赋,甚至可能改变未来全球能源格局。
2026-05-26 09:18
我国已累计发布1750项食品安全标准,涉及2万多个指标,覆盖340多种食品类别,持续完善科学严谨、好用管用的食品安全标准体系。
2026-05-26 09:11
入汛以来,全国平均降水量达110.1毫米,较常年同期偏多18.6%。从空间分布来看,我国南北方均出现降水量较常年同期明显偏多区域。
2026-05-26 09:11
加载更多