网易首页 > 网易号 > 正文 申请入驻

钓鱼邮件“会伪装”?新型攻击专挑安全网关漏洞,专家支招企业如何应对

0
分享至

你收到的“公司通知”真的是IT部门发的吗?你的“财务审批”邮件真的来自老板吗?在数字化办公日益普及的今天,一封看似普通的电子邮件,可能正悄悄绕过企业层层防护,直抵你的收件箱。

近日,全球知名网络安全教育平台KnowBe4发布最新安全博客指出,当前的网络钓鱼攻击已不再是“广撒网”式的粗放操作,而是演变为高度“工程化”的精准打击。攻击者正利用一系列技术手段,专门针对企业部署的**安全邮件网关(Secure Email Gateway, 简称SEG)**进行规避,让传统防线频频失守。


打开百度APP畅享高清图片

安全网关为何“失灵”?黑客玩起了“技术猫鼠游戏”

安全邮件网关,是企业防御外部邮件威胁的第一道“城墙”。它通常具备垃圾邮件过滤、病毒查杀、恶意链接检测等功能,能自动拦截大部分可疑邮件。然而,随着攻击技术的升级,这道“城墙”正变得越来越容易被绕开。

“现在的钓鱼攻击,更像是一个精心设计的‘工程产品’。”公共互联网反网络钓鱼工作组技术专家芦笛在接受采访时表示,“攻击者不再靠运气,而是系统性地研究防御机制,专门找漏洞、钻空子。”

那么,这些攻击者究竟用了哪些“花招”来绕过安全网关呢?

1. 动态域名:今天用完明天换,让你追无可追

过去,黑客常用固定域名发送钓鱼邮件,一旦被安全系统识别,整个域名就会被拉黑。如今,他们改用“动态域名生成技术”(DGA),每次发送邮件都使用一个全新的、短时效的域名。等安全系统反应过来时,这个域名早已废弃,攻击者又换上了下一个。

2. 内容变异:每封邮件都不一样,AI也难识别

传统的邮件网关依赖“特征库”来识别恶意内容。比如,如果某段文字反复出现在钓鱼邮件中,系统就会标记为风险。但现在的攻击者使用“内容变异”技术,每封邮件的正文、标题、链接描述都略有不同,甚至用同义词替换、插入无关字符,让系统无法匹配到已知模式。

3. 图片伪装:把文字藏进图片,绕过文本扫描

有些攻击者干脆把关键信息——比如“点击领取奖金”“账户异常需验证”——直接做成图片插入邮件。由于安全网关主要分析文本内容,对图片的识别能力有限,这种“图文混排”的钓鱼邮件更容易蒙混过关。

4. 多跳重定向:先到“合法网站”,再跳转钓鱼页

更狡猾的是“多跳重定向”技术。攻击者先把用户引导到一个看似合法的中间页面(比如一个正常的云存储链接),这个页面本身无害,能顺利通过安全检测。但当你点击下一步时,系统再悄悄跳转到真正的钓鱼网站。这种“迂回战术”大大提高了欺骗成功率。

“这些手段组合起来,就像一场‘完美犯罪’。”芦笛解释道,“第一跳是干净的,第二跳才动手,等系统发现时,用户已经被骗走了账号密码。”

传统防线告急,仅靠网关已不够

KnowBe4的报告明确指出:仅依赖传统安全邮件网关,已难以应对当前高度定制化、工程化的钓鱼攻击。

数据显示,2025年上半年,仍有超过30%的钓鱼邮件成功穿透企业SEG防线,较2023年上升了近10个百分点。其中,针对高管的“鱼叉式钓鱼”(Spear Phishing)和利用被盗账号发送的“内部威胁”尤为突出。

“安全网关就像机场的安检机,能查出明显的违禁品。”芦笛比喻道,“但现在的小偷学会了‘分拆携带’,把危险品拆成几部分,分别通过不同旅客带进去,安检机就很难发现了。”

企业如何破局?专家建议构建“三层防御体系”

面对日益狡猾的钓鱼攻击,企业不能再“单打独斗”。芦笛建议,应构建一套“技术+行为+意识”三位一体的综合防御体系。

第一层:技术升级——引入AI与行为分析

企业应在现有安全网关基础上,部署具备人工智能(AI)辅助检测能力的高级威胁防护系统。这类系统能通过机器学习,识别邮件中的异常模式,比如发件人行为突变、语言风格不符、发送时间异常等。

同时,结合**用户行为分析(UEBA)**技术,监控员工的邮件使用习惯。一旦发现某个账号突然向大量外部地址发送带链接的邮件,系统可立即发出预警。

第二层:流程优化——加强身份验证与权限管理

对于涉及财务、人事等敏感操作的邮件,应建立**多因素验证(MFA)**机制。例如,要求员工在点击链接后,必须通过手机验证码或身份令牌再次确认。

此外,实施“最小权限原则”,避免普通员工账号拥有过高权限,即使账号被盗,也能限制攻击者的破坏范围。

第三层:人员培训——让员工成为“人肉防火墙”

“再先进的技术,也挡不住一次错误的点击。”芦笛强调,员工是最后一道防线。

企业应定期开展持续性安全意识培训,通过模拟钓鱼测试、案例分享、互动课程等方式,帮助员工识别钓鱼邮件的常见特征:

发件人邮箱是否拼写错误?(如“micorsoft.com”而非“microsoft.com”)

邮件内容是否制造紧迫感?(如“24小时内不处理将停用账户”)

链接指向的域名是否可疑?

是否要求提供密码或敏感信息?

“记住,正规机构绝不会通过邮件索要密码。遇到可疑邮件,先别急着点,打个电话确认最保险。”

写在最后:安全是一场持久战

从“广撒网”到“精准钓”,网络钓鱼的进化速度远超许多人的想象。安全邮件网关仍是重要防线,但它不再是“万能钥匙”。

在攻防对抗日益激烈的今天,企业必须意识到:网络安全不是一劳永逸的采购项目,而是一场需要技术、流程与人员共同参与的持久战。

只有不断升级防御策略,提升全员安全意识,才能在这场“猫鼠游戏”中掌握主动权,守护好企业的数字大门。

编辑:芦笛(公共互联网反网络钓鱼工作组)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
哪些弦外之音是你多年后才醒悟的?网友:好多都没听出来,没眼力

哪些弦外之音是你多年后才醒悟的?网友:好多都没听出来,没眼力

带你感受人间冷暖
2025-11-05 00:05:16
张雪峰演唱会风波升级,知情人曝其已离婚5年,本人直播回应

张雪峰演唱会风波升级,知情人曝其已离婚5年,本人直播回应

冷紫葉
2025-11-12 19:25:11
女生穿成这样去健身房,真的合适吗??

女生穿成这样去健身房,真的合适吗??

健身厨屋
2025-10-20 12:22:34
泰王人未到礼先至,访华前一天,把一份“厚礼”押送到北京

泰王人未到礼先至,访华前一天,把一份“厚礼”押送到北京

阿校谈史
2025-11-13 16:35:40
日本记者:必须驱逐薛剑,要在100多年前,我们就直接打过去了

日本记者:必须驱逐薛剑,要在100多年前,我们就直接打过去了

历史有些冷
2025-11-12 20:20:03
医生提醒:若长期一天只吃两顿饭,用不了半年,或患上这4种疾病

医生提醒:若长期一天只吃两顿饭,用不了半年,或患上这4种疾病

资说
2025-11-13 17:10:08
全运会:孙颖莎喊话朱雨玲,新发型可爱,大师姐聘神秘教练助冲冠

全运会:孙颖莎喊话朱雨玲,新发型可爱,大师姐聘神秘教练助冲冠

许钇很机智
2025-11-13 23:31:55
中年夫妻有多少生活和谐的?网友:跟老公14年,一个礼拜还两三次

中年夫妻有多少生活和谐的?网友:跟老公14年,一个礼拜还两三次

解读热点事件
2025-10-28 00:15:09
漫威终于有新动静了!《复仇者联盟:秘密战争》开机时间确定

漫威终于有新动静了!《复仇者联盟:秘密战争》开机时间确定

何以杂谈
2025-11-14 00:15:05
闭店率高达80%!盘点2025餐饮四大“杀猪盘”

闭店率高达80%!盘点2025餐饮四大“杀猪盘”

蓝鲸新闻
2025-11-13 09:11:12
文班亚马和卡斯尔成为马刺队史首对同场砍下三双的组合

文班亚马和卡斯尔成为马刺队史首对同场砍下三双的组合

北青网-北京青年报
2025-11-13 13:19:02
11月开始,运势逆袭,霉运清零,贵人送财的三个星座请笑纳好运

11月开始,运势逆袭,霉运清零,贵人送财的三个星座请笑纳好运

小晴星座说
2025-11-13 19:21:28
男子去试驾开了40公里,销售小姐姐提醒也不听,网友:买车送媳妇

男子去试驾开了40公里,销售小姐姐提醒也不听,网友:买车送媳妇

唐小糖说情感
2025-11-10 10:42:26
退守四行仓库后,37岁谢晋元随即身亡,蒋介石:他的部下背叛了他

退守四行仓库后,37岁谢晋元随即身亡,蒋介石:他的部下背叛了他

史笔似尘钩
2025-11-12 13:33:04
女人坐了28年牢,出狱去办证,民警一查系统,当场愣了

女人坐了28年牢,出狱去办证,民警一查系统,当场愣了

卡西莫多的故事
2025-10-30 11:33:46
继父嫌弃我13年,我入伍前他给我塞了个包裹,打开后让我泪目

继父嫌弃我13年,我入伍前他给我塞了个包裹,打开后让我泪目

温情邮局
2025-11-13 11:41:51
杨瀚森减肥了!加练跳绳太刻苦!但全队12人11人出战,就他被弃用

杨瀚森减肥了!加练跳绳太刻苦!但全队12人11人出战,就他被弃用

嘴炮体坛
2025-11-13 17:19:50
证监会:稳步扩大资本市场高水平开放

证监会:稳步扩大资本市场高水平开放

中工网
2025-11-13 15:52:02
男女食堂里行不雅之事,肮脏画面流出,过程披露,一动作令人作呕

男女食堂里行不雅之事,肮脏画面流出,过程披露,一动作令人作呕

博士观察
2025-11-13 22:28:19
颜值气质都高的几个星座女,天生“美人胚”

颜值气质都高的几个星座女,天生“美人胚”

枫红染山径
2025-11-14 01:27:08
2025-11-14 02:23:00
芦熙霖
芦熙霖
作家、书画家、摄影师、CNNIC工程师。毕业于鲁迅美术学院。2014-2016年周游亚欧非各国
244文章数 0关注度
往期回顾 全部

科技要闻

月产能突破百万片,中芯国际Q3净利增43.1%

头条要闻

美国给台当局提要求:在美投资3500亿至5500亿美元

头条要闻

美国给台当局提要求:在美投资3500亿至5500亿美元

体育要闻

跟豪门传了十年绯闻,他却偏要“择一队终老”

娱乐要闻

王鹤棣孟子义真要搭?

财经要闻

源峰25亿赌局!汉堡王中国"卖身"求生

汽车要闻

具备高阶辅助驾驶功能 欧拉5预售价10.98万起

态度原创

房产
手机
家居
教育
公开课

房产要闻

8200元/㎡!海口宝龙城,彻底杀疯了!

手机要闻

澎湃OS 3第三批推送:小米14、REDMI K70系列全覆盖,你收到了吗

家居要闻

莫奈时间 重构先锋概念

教育要闻

UCL全网第一波offer雨来袭!!!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版