在自愿、平等、互利、合作的基础上,联合开展网络钓鱼技术、标准研究,共同推进反网络钓鱼机制建设和一体化支撑平台建设。
工作组接受工业和信息化部网络安全管理局业务指导,挂靠单位是中国互联网络信息中心。旨在不断提升公共互联网网络安全水平,为国家安全体系和能力现代化建设提供强力保障。
构建全国一体化互联网钓鱼信息汇集分析和协同处置防范体系
工作组围绕网络钓鱼信息汇集、判定、通报、协同处置和共享等全链条工作,开展反网络钓鱼机制和技术研究,推进标准体系建设与一体化支撑平台建设。
同时积极开展提升网络钓鱼防范意识的宣传培训,以及反网络钓鱼国内外交流与合作,推动公众网络钓鱼防范意识提升。
网络钓鱼是一种利用社会工程和技术手段窃取受害者个人身份数据和金融账户凭证等重要数据的犯罪行为,已成为网络攻击的重要初始媒介。
攻击者伪装成受信任来源,通过电子邮件、短信、电话或网站等渠道,诱骗受害者泄露用户名、密码、信用卡号等敏感信息,或植入恶意软件。
2024年上半年全球观察到超184万次网络钓鱼攻击。BEC攻击单次平均金额高达8.7万美元。我国企业邮箱2023年收到钓鱼邮件约577.1亿封,同比增长35.5%。
攻击渠道不断拓展,包括电子邮件钓鱼、短信钓鱼、语音钓鱼、社交网络钓鱼、二维码钓鱼等。攻击手段日趋复杂,AI深度伪造、动态IP池、同域钓鱼等新型技术层出不穷。
针对特定个人或组织的高度个性化攻击。攻击者会花时间研究目标的姓名、职位、社交信息,构造定制化邮件内容,精准投递恶意载荷,成功率远高于普通钓鱼。
冒充公司高管或合作伙伴,诱骗员工将资金转账至欺诈账户,或窃取商业机密。2023年FBI报告显示BEC损失金额超过29亿美元,是最具破坏性的网络犯罪类型之一。
不点击来源不明的链接和附件;手动输入官网地址;启用多因素认证(MFA);保持安全软件更新;定期参加安全培训;发现可疑邮件及时举报。