点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:独报86个高对抗钓鱼攻击!防钓鱼实测效果解析
首页> 科技频道> 互联网 > 正文

独报86个高对抗钓鱼攻击!防钓鱼实测效果解析

来源:光明网2024-06-14 12:16

  自从上次某用户和安全GPT研发老哥的故事《又有员工被钓鱼了?我半夜三点从梦中惊醒》发出来之后,收到了一些不同的声音:

  “你们钓鱼攻击检出率是怎么算的?怎么对比的?”

  “什么叫高社工、高对抗钓鱼样本测试?会不会是提前设计好的?”

  正好,近期深信服与某行业头部大型企业(以下称为某大企)做了一次与传统邮件安全防护架构对比的真实效果检测。2天时间内,安全GPT共检出了213封恶意钓鱼邮件,精准率95.8%,而传统邮件安全防护架构检测精准率仅为49.85%,不仅包含了垃圾邮件,也将许多白邮件也拦截了下来。

  其中,安全GPT独报了86封钓鱼邮件攻击,是某大企现有邮件安全防护架构都无法检出的高级钓鱼攻击,主要类型有:二维码嵌套加密附件钓鱼,网站白利用钓鱼,时间对抗钓鱼。

  可见,传统检测技术固然能够过滤掉强特征的钓鱼邮件,但真正难防的,是高社工、高对抗的钓鱼攻击。

  什么叫高社工、高对抗钓鱼?通过本次攻击者和安全GPT的几个“过招”,也许大家能够对网络钓鱼攻击的“套路之深”窥见一二。

  招式一:二维码嵌套加密附件钓鱼

  某员工收到一封主题为“退税通知”的邮件,邮件内有附件“退税操作指引.zip”。但是该附件有密码加密,且密码在邮件正文中,在正文中有“附件密码:4个2”的相关内容。

  员工下载附件解密后,解压压缩包,释放出“退税操作指引.docx”和“附件密码tszy.txt”两个文件。用附件密码打开“退税操作指引.docx”,发现文档放了一个二维码,扫码后进入钓鱼页面。

  传统检测技术解法

  传统检测技术能够识别“附件密码:2222”,打开附件看是否有恶意域名链接;但无法识别“4个2”进行解密,即使解密,也无法通过释放的文件进行第二层解密,很可能当作正常邮件放过或拦截后需要人工介入。

  安全GPT「接招」

  安全GPT了解其邮件意图后,进行了如下几步操作:

  1、像安全专家一样从邮件正文中理解并提取出附件密码“2222”,并使用密码打开压缩包;

  2、发现压缩包内还有第二层解密,便从“附件密码tszy.txt”提取出密码,对文档进行解密;

  3、打开文档后,发现二维码,安全GPT使用工具扫描二维码,得知其具体链接;

  4、通过查询情报等信息结合判断(罕见域名后缀、域名没有备案),得出该链接非官方、是钓鱼链接的结论。

  招式二:网站白利用钓鱼

  某员工收到一封主题为“邮箱升级通知”的邮件,提示用户点击某链接。

  员工点击链接后,随即会跳转到另一个链接里,要求输入账号密码登录邮箱,输入后,账号密码便落入攻击者手里。

  传统检测技术解法

  tinyurl是一家短链接服务提供商,在各家情报中信誉都是高可信。传统检测技术识别到高信誉链接便认为邮件是合法的,自然将此邮件放过,却不知攻击者只是将钓鱼链接套上了“高信誉”的壳。

  安全GPT「接招」

  安全GPT从邮件头部、邮件链接和情报信息综合判断该邮件为钓鱼邮件。

  安全GPT会使用爬虫工具进行访问,发现跳转到另一个链接,随后跟踪页面,发现是一个登录框,同时查看页面源码发现存在克隆特征且表单提交地址十分可疑,再结合情报信息,该链接的域名注册年龄较短,且无备案信息(不符合国内法律法规),综合判断得出是钓鱼邮件的结论。

  招式三:时间对抗钓鱼

  某员工收到一封主题为“紧急内部通知,注意查收”的邮件,邮件内有一个图片,是个二维码,要求用户扫码按照指引操作。

  扫码访问发现页面提示:“当前非工作时间,请于早上7:00后再提交申请”。页面跟真实业务几乎一致。员工第二天访问,即弹出登录页面,一旦输入,账号密码就被攻击者掌握。

  传统检测技术解法

  因为链接并不会第一时间跳转到钓鱼界面,传统检测技术不会发现任何异常,也不会到第二天再去跟踪访问,因此会判定为正常邮件。

  安全GPT「接招」

  安全GPT使用工具扫描二维码,识别到正常的工资收入退税申报的官方业务网页维护,不会出现“当前非工作时间”并要求第二天访问的描述,像安全专家一样判断其意图异常。再结合发件人身份、邮件主题及紧急诱导语气等信息综合判断,给出是钓鱼邮件的结论。

  通过以上几个案例,可以清晰地看到,传统基于静态特征(如关键词过滤、黑名单等)的防钓鱼检测技术很难应对各种新型的、组合型的对抗手段,也无怪乎钓鱼攻击一直稳居“CIO头疼榜”前排。

  安全GPT带来的不是更广更全的钓鱼攻击特征库,而是以网安领域Game Changer的思路,为用户带来拥有大脑和思维的防钓鱼安全专家,能够对“百变”的钓鱼攻击行为做出理解和判断。(安文)

阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 国庆中秋假期国内出游8.88亿人次

  • 节后生产忙

独家策划

推荐阅读
5年来,坚持把创新摆在国家发展全局的突出位置,我国科技事业取得历史性成就、发生历史性变革,国家综合创新能力排名由2020年的第14位提升至2024年的第10位。
2025-10-10 10:16
在人工智能(AI)与神经科学的强强联合下,美国加州大学旧金山分校与艾伦研究所团队联合开发出一种名为CellTransformer的AI模型,助力绘制出目前最精细的小鼠脑图,共包含1300个脑区及亚区。
2025-10-10 10:13
美国麻省理工学院研究团队结合模拟计算与机器学习,研制出一种新型3D打印铝合金,不仅耐高温,强度更是传统铸造铝合金的5倍,且比未经机器学习辅助设计的合金强度高出50%。
2025-10-10 10:10
连日来,北方气温骤降,不少秋冬季独有的养生方式和健康说法随之而来,有些操作或说法听起来科学健康,但权威专家表示,如果开展不当反而会带来健康风险。
2025-10-10 10:07
国家粮食和物资储备局8日印发通知,对有效应对部分地区连阴雨天气影响、进一步做好秋粮产后服务和收购工作作出安排部署。
2025-10-10 09:55
甲烷的“寿命”与浓度变化的规律性,指向一个结论:火星上必然存在持续产甲烷的源头,且其“产量”会随季节变化。蛇纹石化反应虽能解释甲烷的持续存在,却无法说明其浓度的季节性动态变化,难以单独作为火星甲烷的主要来源。
2025-10-09 10:18
国庆假期,中国科技馆推出“双节共欢聚,科技乐翻天”系列主题科普活动、华夏科技学堂国庆特别活动、特效影院VR大空间沉浸体验、人工智能互动应用,与新开放的海洋展厅一起,为观众打造一场科普盛宴。
2025-10-09 10:17
对采集的891份浮选样品进行分析与鉴定,共获得约3.2万粒炭化植物遗存,发现的农作物种类有粟、黍、水稻、大豆与小豆。研究团队对东亚地区140余处考古遗址出土的小豆遗存进行比较,发现黄河流域、日本与韩国的小豆在不同阶段表现出差异明显的演化轨迹。
2025-10-09 10:16
”  一次和邻村牧民闲聊时,王海强得知有人靠卖草捆赚钱,心思顿时活络起来。据统计,今年科右前旗像王海强、宝音这样以卖草为主的牧民有150余户,草产品销售总额预计突破2000万元。
2025-10-09 10:15
10月8日,在瑞典斯德哥尔摩举行的2025年诺贝尔化学奖公布现场,屏幕显示奖项得主头像和姓名。据诺奖官网介绍,北川进1951年出生于日本,为日本京都大学教授;理查德·罗布森1937年出生于英国,为澳大利亚墨尔本大学教授;奥马尔·M·亚吉1965年出生于约旦,为美国加利福尼亚大学伯克利分校教授。
2025-10-09 10:11
科普资源“需求侧”井喷,“供给侧”该如何应对?
2025-09-30 02:50
从今天起,我们不妨每天给孩子留出30分钟,让他们把第一个“为什么”写下来;不妨对孩子说一句“这个问题真有意思,一起找答案”;不妨在课堂上把“解题步骤”暂时收起,让学生先猜、先试,让好奇心重新成为我们最闪耀的指南针。
2025-09-30 04:05
这个秋天,北京航空航天大学的一批新生将开启一段独特的学习旅程:从大二开始,他们将亲手参与设计一架低空飞行器,直至它真正试飞升空。想象一下,课堂上学到的公式和图纸,几年后竟能化作低空飞行器飞向蓝天,多么振奋人心!这不是科幻电影,而是北航在全国率先开设的“低空技术与工程”专业推出的“项目制人才培养”真实场景。
2025-09-30 04:05
时代浪潮奔涌,技术创新日新月异,国家发展对高素质应用型人才的需求比以往任何时候都更为迫切。由“中国制造”迈向“中国智造”,从关键技术的突破到现代产业体系的构建,处处都需要既掌握扎实理论知识,又具备卓越实践能力的青年英才。
2025-09-30 04:05
辽中凹陷位于渤海北部海域,平均水深22米。探井JZ27-6-3井钻遇油气层57.4米,完钻井深1925米。经测试,该井日产原油约500吨,日产天然气约2万立方米。
2025-09-30 04:05
2025年全国古树名木保护科普宣传周活动29日在广州启动。记者从启动仪式上获悉,为进一步加强古树名木保护,我国已启动第三次全国古树名木资源普查,并严格落实《古树名木保护条例》,按照“一树一策”“一群一策”原则,持续推进科学保护管理,推动古树名木高水平保护和高质量发展。
2025-09-30 04:05
成功攻克了近距离飞行与高精度操作难以兼顾的核心技术难题
2025-09-30 02:50
当科研人员在各自领域里突飞猛进时,科幻创作需要正视专业壁垒与认知鸿沟,更重要的是寻找方法跨越鸿沟。
2025-09-30 02:50
健全大联合、广协同、全覆盖、共建共治共享的国家科普体系,全面构筑新时代国家科普能力
2025-09-30 02:50
加载更多