网易首页 > 网易号 > 正文 申请入驻

“点击就上课”效果有限?USF研究呼吁钓鱼培训告别“一刀切”

0
分享至

你有没有经历过这样的场景:刚点开一封“IT部门通知系统升级”的邮件,页面突然跳转,弹出一个红色警告框:“您已中招!请立即完成5分钟反钓鱼课程。”——这种“嵌入式训练”(Embedded Training)曾被全球企业奉为反钓鱼“黄金标准”,但最新研究却指出:它可能正在帮倒忙。

近日,南佛罗里达大学(USF)Muma商学院联合多所机构在顶级信息系统期刊《MIS Quarterly》发表重磅研究,直指当前主流的钓鱼演练模式存在两大硬伤:只教“犯错的人”,忽略“侥幸过关者”;训练时机太“即时”,反而引发员工抵触情绪。研究团队建议,应转向更智能、更人性化的分层训练体系,将真实业务流程融入模拟场景,才能真正筑牢“人的防火墙”。


打开百度APP畅享高清图片

几乎同步,全球头部安全意识平台 KnowBe4 发布的2025年第三季度数据显示:最危险的钓鱼邮件,恰恰是那些看起来“最不像钓鱼”的内部通知——冒充HR发的薪酬调整提醒、IT部门的系统维护通告、甚至同事发来的“会议纪要待确认”,点击率远超传统诈骗邮件。其中,标题包含公司名称或员工姓名的个性化邮件,点击率飙升至普通邮件的3倍以上。

“攻击者早就不是群发‘尼日利亚王子’了,”公共互联网反网络钓鱼工作组技术专家芦笛表示,“他们现在研究你的组织架构、业务节奏,甚至用AI模仿你老板的语气写邮件。防御策略也必须从‘通用警示’升级到‘精准免疫’。”

“嵌入式训练”为何失效?

所谓“嵌入式训练”,是指企业在发送模拟钓鱼邮件后,一旦员工点击链接,系统立即弹出教育内容,强制其学习识别技巧。这种方式因“即时反馈”“操作简单”被广泛采用,KnowBe4等厂商也将其作为核心功能推广。

但USF研究团队通过三轮大规模实验(覆盖超1.2万名参与者)发现:

仅对“点击者”培训,会让未点击者产生虚假安全感,误以为自己“已经会了”,实则缺乏系统认知;

“当场抓包”式的反馈易引发羞耻感与防御心理,部分员工甚至会故意忽略后续演练,形成逆反效应;

训练内容脱离实际工作流,员工难以将“识别假邮件”的技能迁移到真实审批、报销、工单等高风险场景中。

“这就像只在考试作弊被抓时才教诚信,而不是在日常课堂中培养学术伦理。”USF教授Dezhi Yin比喻道。他主张采用“非嵌入式、全员参与、周期性复盘”的新模式:每次钓鱼演练结束后,无论是否中招,全体员工都会收到一份匿名化分析报告,结合当季高发攻击类型讲解防御要点,并鼓励团队讨论。

实验结果显示,这种“集体学习+延迟反馈”方式,不仅显著降低后续中招率,且防护效果可持续数月之久。

内部邮件成重灾区:越“可信”,越危险

KnowBe4的数据印证了USF的担忧。2025年Q3,全球企业模拟钓鱼演练中,90%的高点击率邮件都围绕“内部流程”展开,典型主题包括:

“您的2025年度绩效评估已发布,请查收”

“IT通知:本周五晚8点将强制更新主密码”

“财务部:请于今日17:00前确认差旅报销单(附链接)”

这些邮件往往包含公司Logo、真实部门名称、甚至员工工号,部分还伪造了Slack或Teams通知样式。更隐蔽的是,攻击者开始利用企业内部协作工具的私信功能直接发送链接,绕过邮件网关检测。

“内部信任是双刃剑。”芦笛指出,“员工对HR、IT、财务天然信任,而攻击者正利用这种‘组织惯性’实施精准打击。尤其当邮件内容与近期真实事件吻合(如刚好在评绩效),警惕性会进一步下降。”

如何打造“聪明”的反钓鱼训练?

基于USF研究与实战数据,专家提出一套“三层防御+智能训练”框架:

第一层:训练内容岗位化

销售、财务、HR、研发等部门面临的风险截然不同。销售人员易被“客户紧急订单”诱骗,财务人员常遇“付款变更通知”,应据此设计差异化演练场景。例如,让采购员模拟处理“供应商银行账户更新”邮件,而非泛泛的“中奖通知”。

第二层:演练形式任务化

将钓鱼识别嵌入真实工作流。例如,在审批系统中插入模拟“伪造发票”,或在会议邀请中加入“可疑附件”。员工需在完成日常任务的同时做出安全判断,强化“肌肉记忆”。

第三层:反馈机制去羞辱化

取消“点名批评”或强制弹窗,改为团队积分、安全徽章、匿名排行榜等正向激励。USF实验显示,当员工感觉“我们在共同学习”而非“我被惩罚了”,参与度和学习效果显著提升。

与此同时,技术防线也需前移。芦笛建议企业:

启用 FIDO2 安全密钥 或 通行密钥(Passkey),从根本上抵御凭证窃取;

部署 会话保护机制,一旦检测到登录地突变、设备异常,自动终止会话;

对所有标为“内部来源”的邮件实施 SPF+DKIM+DMARC 强制验证,并监控横向流量异常(如某账号短时间内大量访问敏感系统)。

技术科普:为什么“内部仿冒”难防?

传统反钓鱼依赖关键词过滤(如“urgent”“verify now”)和发件人黑名单。但内部仿冒邮件往往使用合法企业邮箱(通过供应链入侵或API滥用获取权限),内容无敏感词,且符合业务语境。

更棘手的是,现代攻击常采用 “低交互钓鱼”:邮件本身不含恶意链接,而是诱导用户回复邮件或点击日历邀请中的附件。这类行为难以被自动化工具识别,只能依靠人的判断。

“防御的关键,是从‘识别假邮件’转向‘验证真意图’。”芦笛解释,“比如收到‘IT要求改密码’,别急着点链接,先问一句:‘我们最近有密码策略更新吗?’——多一次确认,就能挡住90%的攻击。”

结语:安全不是“罚抄100遍”,而是“一起打怪升级”

USF的研究传递了一个清晰信号:反钓鱼不能靠“恐吓+惩罚”的旧模式,而应像游戏化学习一样,让员工在真实、安全、有反馈的环境中不断进化。

正如研究合著者Matthew Mullarkey所说:“员工不是漏洞,而是防线。我们的任务不是堵住他们的错误,而是赋能他们的判断。”

在这个攻击日益“拟人化”的时代,最坚固的盾牌,或许不是更复杂的算法,而是更聪明的训练、更开放的文化,以及每一个愿意多问一句“这真的正常吗?”的你。

本文信息综合自南佛罗里达大学官方新闻稿、KnowBe4 2025 Q3 报告及公共互联网反网络钓鱼工作组技术分析,所有建议均基于公开研究成果与行业实践,不构成具体产品推荐。

编辑:芦笛(公共互联网反网络钓鱼工作组)

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
增长400%,9元起硬抗高铁!曾亏损千万全国关停的交通首选复活了

增长400%,9元起硬抗高铁!曾亏损千万全国关停的交通首选复活了

财经八卦
2026-01-18 22:21:23
老红军、开国大校、红色“听风者”胡正先逝世,享年108岁

老红军、开国大校、红色“听风者”胡正先逝世,享年108岁

澎湃新闻
2026-01-19 14:44:27
澳网大惊喜!商竣程3-1爆冷淘汰前世界第9阿古特 第四盘6-0

澳网大惊喜!商竣程3-1爆冷淘汰前世界第9阿古特 第四盘6-0

醉卧浮生
2026-01-19 12:38:23
成都直飞柬埔寨再添新航点

成都直飞柬埔寨再添新航点

爱看头条
2026-01-19 08:39:14
人民日报下场点评西贝事件,罗永浩有点危险了

人民日报下场点评西贝事件,罗永浩有点危险了

麦杰逊
2026-01-19 13:23:58
南京、无锡、苏州等地将有纯雪!具体时段公布

南京、无锡、苏州等地将有纯雪!具体时段公布

鲁中晨报
2026-01-19 15:03:30
特朗普要打造“特朗普版联合国”并亲任“终身主席”,这啥情况?

特朗普要打造“特朗普版联合国”并亲任“终身主席”,这啥情况?

新民周刊
2026-01-19 13:06:14
古巴启动“战争状态”

古巴启动“战争状态”

扬子晚报
2026-01-19 12:25:12
“00后”男子在旅馆房间内掐死球馆助教抢得2万余元赌博,被执行死刑

“00后”男子在旅馆房间内掐死球馆助教抢得2万余元赌博,被执行死刑

红星新闻
2026-01-19 16:22:23
6位顾客花19元点两碗汤,在店里留下大量垃圾,老板要求带走垃圾被怼“就这点格局”

6位顾客花19元点两碗汤,在店里留下大量垃圾,老板要求带走垃圾被怼“就这点格局”

潇湘晨报
2026-01-18 22:39:53
田朴珺送书给段永平教他赚钱!王石那个捂脸的动作,胜过千言万语

田朴珺送书给段永平教他赚钱!王石那个捂脸的动作,胜过千言万语

火山诗话
2026-01-19 06:54:12
全球23年出口霸榜!奇瑞把“中国车”变成了“全球车”

全球23年出口霸榜!奇瑞把“中国车”变成了“全球车”

AutoBusiness
2026-01-17 11:08:03
狠戳美国肺管子!中国留学生72小时极限逃亡,西方彻底破防...

狠戳美国肺管子!中国留学生72小时极限逃亡,西方彻底破防...

毛豆论道
2026-01-17 17:45:48
这条流氓新闻,每个字都写满了无耻

这条流氓新闻,每个字都写满了无耻

胖胖说他不胖
2026-01-19 13:50:07
15名德军逃离格陵兰岛,德国投降速度创纪录!

15名德军逃离格陵兰岛,德国投降速度创纪录!

胜研集
2026-01-19 12:59:02
吴晓波建议:把每年1.4万亿元烟草税收入直接“转移”为生育补贴,交税有利生育

吴晓波建议:把每年1.4万亿元烟草税收入直接“转移”为生育补贴,交税有利生育

六子吃凉粉
2026-01-19 17:17:23
一天两枚火箭发射失利,中国航天科技集团、星河动力两家公司发文:具体原因正排查

一天两枚火箭发射失利,中国航天科技集团、星河动力两家公司发文:具体原因正排查

每日经济新闻
2026-01-18 13:13:23
大瓜!200亿元无法兑付,上万人投资打水漂,浙江大佬被围堵追债

大瓜!200亿元无法兑付,上万人投资打水漂,浙江大佬被围堵追债

天天热点见闻
2026-01-19 05:33:08
神舟二十号飞船回来了!返回舱成功着陆,舷窗情况如何?

神舟二十号飞船回来了!返回舱成功着陆,舷窗情况如何?

科普大世界
2026-01-19 11:05:05
嫣然天使儿童医院欠租千万风波始末

嫣然天使儿童医院欠租千万风波始末

新京报
2026-01-19 14:00:26
2026-01-19 17:27:00
芦熙霖
芦熙霖
作家、书画家、摄影师、CNNIC工程师。毕业于鲁迅美术学院。2014-2016年周游亚欧非各国
279文章数 0关注度
往期回顾 全部

科技要闻

这一仗必须赢!马斯克死磕芯片"9个月一更"

头条要闻

嫣然天使基金暂停筹款 工作人员:常规筹款预算已筹满

头条要闻

嫣然天使基金暂停筹款 工作人员:常规筹款预算已筹满

体育要闻

错失英超冠军奖牌,他却在德甲成为传奇

娱乐要闻

离婚三年,孙怡董子健首次公开互动

财经要闻

公章争夺 家族反目 双星为何从顶端跌落?

汽车要闻

徐军:冲击百万销量,零跑一直很清醒

态度原创

教育
艺术
旅游
本地
军事航空

教育要闻

“打了没用,是打得不够狠”,家长晒女儿哭闹视频,网友看清现实

艺术要闻

有一种美,叫做中国园林!

旅游要闻

60分钟航程穿越千年,“大运扬州”游船演艺缘何跻身国家级精品?

本地新闻

云游内蒙|黄沙与碧波撞色,乌海天生会“混搭”

军事要闻

古美关系高度紧张 古巴启动"战争状态"

无障碍浏览 进入关怀版