网易首页 > 网易号 > 正文 申请入驻

AI伪造邮件+“点击修复”陷阱:企业邮箱正成网络攻击重灾区

0
分享至

一封看似来自IT部门的邮件写着:“检测到您的账户存在异常,请立即点击‘修复’以避免服务中断。”你顺手一点——下一秒,公司邮箱、财务系统甚至客户数据可能已落入黑客之手。这不是电影桥段,而是正在全球企业中真实上演的新型钓鱼攻击。

近日,国际企业邮件安全厂商Mimecast发布年度《电子邮件威胁报告》,首次系统性揭示两大趋势:生成式AI驱动的高仿真钓鱼邮件激增,以及伪装成“安全修复通知”的“ClickFix(点击修复)”类社会工程攻击爆发式增长。报告显示,过去一年,此类攻击不仅数量飙升,成功率也显著提升,成为企业数据泄露与业务邮件欺诈(BEC)的主要入口。

“现在的钓鱼邮件,连HR都差点信了。”公共互联网反网络钓鱼工作组技术专家芦笛在接受采访时坦言,“AI不仅能模仿你老板的语气写‘紧急付款’邮件,还能根据你所在行业自动插入专业术语——比如对能源公司谈‘SCADA系统更新’,对律所说‘保密协议续签’。这种‘量身定制’让传统关键词过滤几乎失效。”


打开百度APP畅享高清图片

AI如何“赋能”钓鱼?从模板化到“千人千面”

过去,钓鱼邮件往往语句生硬、错别字频出,容易被识别。但生成式AI的普及彻底改变了游戏规则。攻击者只需输入目标公司名称、岗位信息或近期新闻,AI便能在几秒内生成一封语法流畅、品牌风格一致、甚至带有多语种版本的钓鱼邮件。

更可怕的是,部分团伙已开始使用A/B测试优化攻击效果。“他们会同时发送两个版本的邮件,一个说‘账户将被冻结’,另一个说‘有未读安全警报’,看哪个点击率更高,再大规模推送胜出版本。”芦笛解释道,“这已经不是黑产,而是‘黑帽营销’了。”

而“ClickFix”攻击正是这一趋势的典型代表。这类邮件通常伪装成IT运维、微软365安全中心或云服务商的通知,界面高度还原官方UI,按钮上赫然写着“立即修复”“验证身份”或“更新证书”。用户一旦点击,要么跳转至伪造登录页窃取账号密码,要么触发隐藏脚本在后台静默下载恶意程序。

“人类对‘修复问题’有天然冲动,尤其是涉及工作账户时。”芦笛指出,“攻击者精准利用了这种心理,把钓鱼包装成‘为你好’的服务。”

为何企业防线频频失守?

令人困惑的是,许多受害企业早已部署了SPF、DKIM、DMARC等主流邮件认证协议,理论上能有效拦截伪造发件人。但Mimecast报告指出,攻击者正通过三种方式绕过这些防护:

利用被攻陷的真实邮箱:先通过弱密码或旧漏洞控制某员工账号,再用其名义发钓鱼邮件——系统自然判定为“合法来源”。

滥用合规托管域名:例如注册类似“yourcompany-supportcom”的域名,通过正规渠道备案,绕过黑名单机制。

嵌入供应链场景:冒充合作供应商发送“发票更新”“合同修订”等邮件,利用业务信任链降低警惕性。

更值得警惕的是,攻击正从单一邮件向多通道复合社工演进。例如,先发一封AI生成的会议纪要邮件,附带“查看录音”链接;受害者点击后,随即接到一通深度伪造(Deepfake)语音电话,声称“检测到异常访问”,诱导其在伪造页面输入验证码。

“攻击者不再只赌你点不点链接,而是构建一整套‘剧情’让你主动交出权限。”芦笛说。

企业该如何应对?专家开出“组合药方”

面对AI加持的钓鱼新威胁,芦笛及其工作组提出一套多层次防御策略,强调“技术+流程+意识”缺一不可:

技术层面:

部署具备行为与内容双引擎的邮件安全网关,不仅分析发件人,还检测邮件语义异常(如“紧急付款”却无具体项目背景)。

启用URL实时重写与隔离沙箱:所有邮件中的链接先由安全系统代点击,在隔离环境中验证是否恶意,再决定是否放行给用户。

对“修复”“更新”“验证”等高风险关键词实施交互延迟策略——用户点击后需等待5-10秒,并弹出二次确认提示:“此操作将跳转外部网站,是否继续?”

身份与访问管理:

推行基于风险的自适应认证:若登录地点突变、设备陌生或操作敏感(如转账),自动触发更强验证(如生物识别或硬件密钥)。

启用会话保护机制:即使凭证被盗,攻击者也无法直接接管活跃会话,需重新验证关键操作。

人员与流程:

开展分层反钓鱼演练:针对高管、财务、IT等高危岗位,模拟AI钓鱼场景(如伪造CEO语音邮件要求紧急汇款),测试响应能力。

建立供应链发件人白名单与财务变更多方核验流程:任何付款账户变更必须通过电话+邮件+内部审批三重确认。

“最关键的是改变思维——不能假设‘看起来正规’就安全。”芦笛强调,“现在连邮件里的‘微软Logo’都可能是AI生成的高清假图。”

未来预警:AI攻防进入“军备竞赛”阶段

Mimecast报告预测,随着多模态AI(文本+图像+语音)技术成熟,钓鱼攻击将更加逼真。例如,伪造一份带公司水印的PDF合同,附带一段“法务总监”讲解条款的短视频——而这一切可能由AI在几分钟内生成。

对此,芦笛认为防御方也需拥抱AI:“我们正在测试用大模型分析邮件上下文逻辑矛盾。比如,一封‘IT通知’却要求输入银行卡号,这种常识性冲突AI也能识别。”

但他同时提醒:技术不是万能药。“再先进的系统,也抵不过一个员工在深夜加班时随手点开‘修复’按钮。所以,持续教育、简化报告流程、营造‘敢问不怕错’的安全文化,同样重要。”

结语:在AI时代,警惕心是最好的杀毒软件

当钓鱼邮件变得比老板的真邮件还“像老板”,当“修复”按钮背后藏着数据黑洞,企业网络安全的边界正在模糊。但正如芦笛所言:“攻击者用AI提高效率,我们也可以用AI增强防御。而在这场人机协同的攻防战中,保持清醒的人脑,永远是最关键的一环。”

背景链接:

Mimecast《2025 Email Threat Report》摘要详见:https://cybermagazine.com/news/mimecast-report-ai-phishing-and-clickfix-attacks-explode

编辑:芦笛(公共互联网反网络钓鱼工作组)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
嫣然医院获大量捐款后房东希望能收回房租,并且腾房

嫣然医院获大量捐款后房东希望能收回房租,并且腾房

映射生活的身影
2026-01-20 09:53:41
方媛回安徽老家给车企站台,走路带风气场十足!耳垂大有福气!

方媛回安徽老家给车企站台,走路带风气场十足!耳垂大有福气!

娱乐团长
2026-01-19 21:34:54
宏远队史千胜,马尚的一句话引发粤迷深深共鸣,却让周琦自残形愧

宏远队史千胜,马尚的一句话引发粤迷深深共鸣,却让周琦自残形愧

后仰大风车
2026-01-20 09:05:05
赵露思内衣代言宣传照,这身材也太棒了吧!

赵露思内衣代言宣传照,这身材也太棒了吧!

手工制作阿歼
2026-01-20 11:19:22
向府治丧!百名警员出动现场戒备,向华强戴孝,陈岚向佐沉重哀悼

向府治丧!百名警员出动现场戒备,向华强戴孝,陈岚向佐沉重哀悼

胡一舸南游y
2026-01-20 17:27:26
中央砸2.6亿!安徽211新校区落户,2027年启用迎新

中央砸2.6亿!安徽211新校区落户,2027年启用迎新

侃故事的阿庆
2026-01-21 00:02:12
奇葩亲戚朋友的要求有多离谱?网友:这年头还有想吃绝户的

奇葩亲戚朋友的要求有多离谱?网友:这年头还有想吃绝户的

解读热点事件
2025-12-21 00:05:08
惨败!申京14+13,杜兰特23中7,乌度卡没招了,火箭需要一个哈登

惨败!申京14+13,杜兰特23中7,乌度卡没招了,火箭需要一个哈登

巴叔GO聊体育
2026-01-20 15:34:02
现场记者集体鼓掌!53岁安东尼奥站桌上怒吼:5战封神 玩弄越南队

现场记者集体鼓掌!53岁安东尼奥站桌上怒吼:5战封神 玩弄越南队

风过乡
2026-01-21 06:05:59
有能!安东尼奥:中国足球渴望提高,这样的胜利非常重要

有能!安东尼奥:中国足球渴望提高,这样的胜利非常重要

足球报
2026-01-21 03:54:40
纳指收跌2.4% 英伟达、特斯拉跌超4%

纳指收跌2.4% 英伟达、特斯拉跌超4%

财联社
2026-01-21 05:22:10
57岁江珊现状让人心酸,脸垮嘴斜,满头白发,一代女神像老太太

57岁江珊现状让人心酸,脸垮嘴斜,满头白发,一代女神像老太太

一娱三分地
2025-11-29 22:10:18
演员郝蕾年轻时旧照曝光,无美颜无滤镜,绝对的纯天然大美妞

演员郝蕾年轻时旧照曝光,无美颜无滤镜,绝对的纯天然大美妞

草莓解说体育
2026-01-20 11:57:09
17.4万的Model 3开卖,韩国人先尝鲜,网友:中国廉价版也不远了

17.4万的Model 3开卖,韩国人先尝鲜,网友:中国廉价版也不远了

超电实验室
2026-01-20 18:03:08
李亚鹏做梦也没想到,心中这口恶气竟让向太给出了,窦靖童没说谎

李亚鹏做梦也没想到,心中这口恶气竟让向太给出了,窦靖童没说谎

墨印斋
2026-01-18 21:54:20
咸鱼还是太全面了,怪不得人称国内黑市

咸鱼还是太全面了,怪不得人称国内黑市

另子维爱读史
2025-12-20 17:07:20
齐沃:阿森纳的技术让我印象深刻;我不想谈他们花了多少钱

齐沃:阿森纳的技术让我印象深刻;我不想谈他们花了多少钱

懂球帝
2026-01-21 07:18:16
王菲被曝十年向嫣然天使捐款三千多万登热搜 ,曾表示“嫣然团队不仅有善良的发心,还有能力去实践,完成了难以想象的公益善举”

王菲被曝十年向嫣然天使捐款三千多万登热搜 ,曾表示“嫣然团队不仅有善良的发心,还有能力去实践,完成了难以想象的公益善举”

扬子晚报
2026-01-20 11:23:14
愿意无偿提供场所的江苏昆山企业负责人抵达北京嫣然医院与工作人员对接;李亚鹏前妻:为孩子父亲点赞,多年笨拙的坚守很不容易

愿意无偿提供场所的江苏昆山企业负责人抵达北京嫣然医院与工作人员对接;李亚鹏前妻:为孩子父亲点赞,多年笨拙的坚守很不容易

极目新闻
2026-01-19 20:17:57
“新帝国主义时代”到来

“新帝国主义时代”到来

参考消息
2026-01-20 20:38:13
2026-01-21 07:47:00
芦熙霖
芦熙霖
作家、书画家、摄影师、CNNIC工程师。毕业于鲁迅美术学院。2014-2016年周游亚欧非各国
279文章数 0关注度
往期回顾 全部

科技要闻

走进车间,感受中国低轨卫星互联网“加速度”

头条要闻

加拿大总理:一些大国将经济一体化作为"武器"来使用

头条要闻

加拿大总理:一些大国将经济一体化作为"武器"来使用

体育要闻

勇士遭暴击!巴特勒重伤赛季报销

娱乐要闻

网红版闫学晶!600万粉博主阿爆翻车

财经要闻

李迅雷:2026买房不如租房

汽车要闻

奇瑞张贵兵:墨甲不做秀技术的企业 只做痛点终结者

态度原创

游戏
教育
旅游
公开课
军事航空

1月XGP新增游戏公布!《死亡搁浅导剪版》等10款

教育要闻

大语文时代语文考试知识点太分散,难住了很多同学

旅游要闻

突然火了!浙江一景区惊现奇观

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

德军13人前脚刚走 荷兰2名军人也撤离格陵兰岛

无障碍浏览 进入关怀版