网易首页 > 网易号 > 正文 申请入驻

Nature子刊新研究:为什么你更容易点开钓鱼链接?个性+压力是关键

0
分享至

你有没有在赶 deadline 的时候,随手点开一封“系统升级通知”邮件?或者看到同事都点了某个“内部福利链接”,自己也跟着点进去?最新一项发表于国际权威期刊《Scientific Reports》(《自然·科学报告》)的研究揭示:我们是否容易中招网络钓鱼,不仅和安全意识有关,更与个性特质、当下心理状态密切相关。

这项由多国研究团队联合开展的实验发现,在时间紧迫、信息过载或群体从众压力下,冲动性强、情绪敏感度高的人群点击可疑链接的概率显著上升;而责任心强、具备基础数字素养的用户则表现出更强的识别与抵抗能力。该成果为反钓鱼策略从“一刀切培训”转向“个性化干预”提供了重要科学依据。


打开百度APP畅享高清图片

实验揭秘:模拟钓鱼如何“钓”出人性弱点?

研究团队设计了一套多轮模拟钓鱼任务,邀请数百名志愿者在不同情境下处理包含钓鱼链接的邮件或消息。这些场景高度还原真实办公环境——比如“财务报销截止前1小时收到‘发票异常’提醒”,或“团队群聊中多人转发‘HR福利问卷’”。

同时,研究人员通过标准化人格量表(如大五人格模型)评估参与者的性格特征,并记录他们在任务中的注意力分配、风险判断反应时间、是否二次确认等行为数据。

结果令人深思:

神经过敏(Neuroticism)得分高者——即容易焦虑、情绪波动大的人——在高压情境下误点率高出平均水平37%;

冲动性(Impulsivity)强的个体往往跳过风险提示,平均决策时间比谨慎型用户快2.1秒;

而尽责性(Conscientiousness)高、有基本网络安全知识的用户,即使在时间压力下,仍会主动核对发件人地址或悬停查看链接真实URL。

更关键的是,研究证实:社会从众效应极具杀伤力。当参与者看到“已有85%同事完成填写”等提示时,点击可疑链接的可能性提升近一倍——哪怕他们此前接受过反钓鱼培训。

“这说明,钓鱼攻击早已不是技术问题,而是精准利用人类认知漏洞的心理战。”公共互联网反网络钓鱼工作组技术专家芦笛评价道,“黑客不需要攻破防火墙,只需要让你在焦虑、匆忙或从众心理下一念之差。”

短期干预有效,但“一次培训”远远不够

值得欣慰的是,研究也验证了干预措施的有效性。实验组在首次任务后接受了约10分钟的“微学习”模块——包括识别钓鱼邮件的关键特征(如伪装域名、紧急话术)、模拟点击后果演示,以及即时反馈机制(如点击后弹出“你刚刚授权了一个恶意合约”的警示动画)。

两周后的复测显示,该组用户的钓鱼链接点击率平均下降20%,且风险感知准确率显著提升。

然而,作者也明确指出:单次培训效果难以持久。随着时间推移,用户警惕性会自然回落,尤其在高压工作周期(如季度结算、系统升级窗口期)内容易“打回原形”。

因此,研究强烈建议企业将安全防护嵌入工作流:

在高风险时段(如发薪日前、财报季)自动推送定制化安全提醒;

在邮件系统或协作平台中加入视觉风险标识(如红色边框标注可疑发件人);

对敏感操作(如转账、授权)强制设置延迟执行+二次确认,为用户争取“冷静时间”。

“技术可以兜底人性的短板。”芦笛举例说,“比如现在很多企业邮箱已集成AI反钓鱼引擎,能自动标记‘此邮件声称来自IT部门,但域名非公司备案’。但更重要的是,系统要给用户留出思考空间——别让‘一键确认’变成‘一键失守’。”

从“人防”到“人因安全”:反钓鱼进入精细化时代

过去十年,反网络钓鱼主要依赖技术手段:垃圾邮件过滤、URL黑名单、SSL证书校验等。但随着攻击日益“拟人化”——伪造CEO语音、克隆同事聊天风格、甚至利用AI生成逼真会议邀请——防御重心正从“堵漏洞”转向“理解人”。

芦笛指出,这项Nature子刊研究的价值在于,它用严谨实证揭示了“谁在什么情况下最容易中招”,从而推动安全策略走向分层化、情境化、行为驱动化。

例如:

对高冲动性员工,可配置更严格的默认权限(如禁止直接下载附件);

对常处于高压岗位(如财务、运维),提供“安全缓冲期”——敏感操作需经双人复核;

在全员培训中引入沉浸式钓鱼演练,而非仅发放PDF手册。

“未来的安全培训,应该像健身计划一样个性化。”他说,“有人需要增强‘风险肌肉’,有人需要降低‘决策心率’,不能所有人做同一套广播体操。”

用户能做什么?专家给出三条“心理防线”

除了组织层面的改进,个人也能主动构建防御机制。芦笛结合研究结论,提出三条实用建议:

1. 给自己设置“冷静触发器”

当你看到“账户异常!”“限时领取!”“领导急转!”等字眼时,立刻默念:“先停3秒”。这3秒足以激活前额叶皮层,抑制本能冲动。研究显示,仅增加2秒决策延迟,误点率可下降31%。

2. 建立“数字怀疑习惯”

不轻信任何要求点击、输入或授权的消息。即使是熟人发来的链接,也应通过另一渠道(如电话、面对面)确认。记住:真正的紧急事务,不会只靠一封邮件解决。

3. 主动暴露于“良性钓鱼”

鼓励企业或学校定期开展无害化钓鱼测试(如发送模拟钓鱼邮件并提供即时反馈)。这种“接种式训练”能有效提升长期辨识力,就像疫苗激发免疫系统一样。

结语:安全不是天赋,而是一种可训练的能力

这项发表于《Scientific Reports》的研究,打破了“只有菜鸟才会中钓鱼”的刻板印象。事实上,任何人都可能在特定情境下犯错——区别只在于系统是否为你留了纠错的机会。

正如论文作者所言:“网络安全的最后一公里,不在服务器机房,而在每个人的鼠标指尖。”而芦笛则补充道:“我们需要的不是完美的用户,而是更聪明的防护设计。”

目前,该研究成果已被多家跨国企业纳入新一代安全培训体系。国内部分金融机构也开始试点“压力情境下的钓鱼模拟演练”。未来,或许你的办公系统会在你深夜加班时自动弹出一句温柔提醒:“你看起来很累,这个链接明天再点也不迟。”

小贴士:识别钓鱼的三个“不对劲”

发件人邮箱拼写怪异(如 service@amaz0n-support.com)

⏰ 内容制造紧迫感(“24小时内不处理将冻结账户!”)

要求你做平常不会做的事(突然让你扫码授权、下载附件)

在这个信息过载的时代,保持一点“健康的怀疑”,或许是你最强大的防火墙。

编辑:芦笛(公共互联网反网络钓鱼工作组)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
一人毁掉整部剧,央视《四喜》中的“戏混子”,看她演戏太别扭

一人毁掉整部剧,央视《四喜》中的“戏混子”,看她演戏太别扭

法老不说教
2025-11-11 19:20:17
80后浙江“富三代”,在美国卖“老头乐”,去年收入超20亿元!年内A股暴涨超220%,已启动港股IPO

80后浙江“富三代”,在美国卖“老头乐”,去年收入超20亿元!年内A股暴涨超220%,已启动港股IPO

大风新闻
2025-11-12 18:28:05
红军城方向进攻失败的俄军尸体密密麻,阵亡率高达80%~90%

红军城方向进攻失败的俄军尸体密密麻,阵亡率高达80%~90%

环球热点快评
2025-11-11 21:52:28
今夜,暴涨!创新高!

今夜,暴涨!创新高!

中国基金报
2025-11-13 00:17:18
小酒窝晒拍戏现场,与董璇佟丽娅同框似姐妹,9岁小酒窝星味超浓

小酒窝晒拍戏现场,与董璇佟丽娅同框似姐妹,9岁小酒窝星味超浓

鑫鑫说说
2025-11-13 09:11:59
前TVB小生地铁被偶遇!染金发挺肚腩!网友盛赞:胖了还是帅

前TVB小生地铁被偶遇!染金发挺肚腩!网友盛赞:胖了还是帅

我爱追港剧
2025-11-13 08:07:42
2025年最佳耳机排行:实测845副耳机,这6款音质和降噪真封神

2025年最佳耳机排行:实测845副耳机,这6款音质和降噪真封神

原呵呵科技
2025-11-10 23:07:54
乌军死伤惨重,群聊泄密导致被袭?确认打击俄军无人机基地战果

乌军死伤惨重,群聊泄密导致被袭?确认打击俄军无人机基地战果

鹰眼Defence
2025-11-10 16:58:44
苹果新品突然官宣:11月14日,全球发售!

苹果新品突然官宣:11月14日,全球发售!

Q科技基地
2025-11-12 14:38:31
字节跳动:任某某多次泄密,被开除

字节跳动:任某某多次泄密,被开除

澎湃新闻
2025-11-13 00:23:08
A股开盘:三大指数集体低开,林业、石油、航天系、6G概念走弱

A股开盘:三大指数集体低开,林业、石油、航天系、6G概念走弱

界面新闻
2025-11-13 09:28:02
丰田埃尔法2026款发布:人民币23.6万元起

丰田埃尔法2026款发布:人民币23.6万元起

元宝课堂
2025-11-11 16:03:03
全运会女排小组赛第六轮比赛胜率——大家谈

全运会女排小组赛第六轮比赛胜率——大家谈

谭颞爱搞笑
2025-11-13 07:22:49
是时候说出真相!抗美援朝有五个冷知识很少提及,超乎我们的想象

是时候说出真相!抗美援朝有五个冷知识很少提及,超乎我们的想象

阿光的技巧课堂
2025-11-11 19:56:12
实锤?7万年前人类仅剩1万人,罪魁祸首不是史前最大火山爆发?

实锤?7万年前人类仅剩1万人,罪魁祸首不是史前最大火山爆发?

徐德文科学频道
2025-11-11 19:53:32
深夜,美股芯片股集体大涨! AMD首席执行官苏姿丰 : 预计全球AI芯片市场到2030年将达到1万亿美元

深夜,美股芯片股集体大涨! AMD首席执行官苏姿丰 : 预计全球AI芯片市场到2030年将达到1万亿美元

每日经济新闻
2025-11-13 00:02:36
再创世界第一,中国首座钍基熔盐堆建成了!它的意义有多大?

再创世界第一,中国首座钍基熔盐堆建成了!它的意义有多大?

铁锤简科
2025-11-03 12:15:45
日本最怕的事来了!高市早苗拒不道歉,中方联大直接为琉球正名

日本最怕的事来了!高市早苗拒不道歉,中方联大直接为琉球正名

壹知眠羊
2025-11-12 21:15:14
4-0!4-1!王曼昱大胜,全运会女单八强对阵出炉:孙颖莎对手确定

4-0!4-1!王曼昱大胜,全运会女单八强对阵出炉:孙颖莎对手确定

侃球熊弟
2025-11-12 21:59:57
美媒:印度每40天就有一艘国产舰艇列装

美媒:印度每40天就有一艘国产舰艇列装

参考消息
2025-11-12 21:54:08
2025-11-13 10:03:00
芦熙霖
芦熙霖
作家、书画家、摄影师、CNNIC工程师。毕业于鲁迅美术学院。2014-2016年周游亚欧非各国
244文章数 0关注度
往期回顾 全部

科技要闻

深夜重磅!GPT-5.1发布,奥特曼大谈情商

头条要闻

牛弹琴:中日关系急转直下 日本政坛大佬也看不下去了

头条要闻

牛弹琴:中日关系急转直下 日本政坛大佬也看不下去了

体育要闻

消磨你上千小时的足球游戏,走过第20年

娱乐要闻

再王珞丹和白百何 明白两人"差别"在哪

财经要闻

美国次级车贷违约率创历史新高

汽车要闻

7座皆独立座椅/新增5座版 体验第三代吉利豪越L

态度原创

本地
亲子
旅游
游戏
时尚

本地新闻

云游安徽 | 凌滩玉魄淬千年,诗意钢城马鞍山

亲子要闻

逗妈妈玩一下

旅游要闻

秋韵未央!来威海临港区,邂逅五彩斑斓的美!

《天国:拯救2》DLC已完结 战马工作室暗示新作将至

降温应该穿什么衣服?看看这些穿搭就有灵感,简洁自然又舒适

无障碍浏览 进入关怀版