守护公共互联网安全

构建一体化
反网络钓鱼防护体系

在工业和信息化部网络安全管理局指导下,由中国互联网络信息中心牵头,联合国内反网络钓鱼相关企事业单位、社团组织、高等院校、科研院所,共同推进反网络钓鱼机制建设与一体化支撑平台建设。

100+
成员单位
12
成员单位类别
4
专项工作组
2024
正式成立

汇聚各方力量,共筑安全防线

在自愿、平等、互利、合作的基础上,联合开展网络钓鱼技术、标准研究,共同推进反网络钓鱼机制建设和一体化支撑平台建设。

工作定位与使命

工作组接受工业和信息化部网络安全管理局业务指导,挂靠单位是中国互联网络信息中心。旨在不断提升公共互联网网络安全水平,为国家安全体系和能力现代化建设提供强力保障。

核心目标

构建全国一体化互联网钓鱼信息汇集分析和协同处置防范体系

六大核心工作内容

工作组围绕网络钓鱼信息汇集、判定、通报、协同处置和共享等全链条工作,开展反网络钓鱼机制和技术研究,推进标准体系建设与一体化支撑平台建设。

同时积极开展提升网络钓鱼防范意识的宣传培训,以及反网络钓鱼国内外交流与合作,推动公众网络钓鱼防范意识提升。

信息汇集与判定
预警通报与协同处置
技术标准研究
一体化平台建设
宣传培训与意识提升
国内外交流合作

认识网络钓鱼,提升防范意识

网络钓鱼是一种利用社会工程和技术手段窃取受害者个人身份数据和金融账户凭证等重要数据的犯罪行为,已成为网络攻击的重要初始媒介。

什么是网络钓鱼

攻击者伪装成受信任来源,通过电子邮件、短信、电话或网站等渠道,诱骗受害者泄露用户名、密码、信用卡号等敏感信息,或植入恶意软件。

社会工程学 身份伪装 信息窃取

网络钓鱼的危害

2024年上半年全球观察到超184万次网络钓鱼攻击。BEC攻击单次平均金额高达8.7万美元。我国企业邮箱2023年收到钓鱼邮件约577.1亿封,同比增长35.5%。

财产损失 数据泄露 身份盗用

常见攻击类型

攻击渠道不断拓展,包括电子邮件钓鱼、短信钓鱼、语音钓鱼、社交网络钓鱼、二维码钓鱼等。攻击手段日趋复杂,AI深度伪造、动态IP池、同域钓鱼等新型技术层出不穷。

邮件钓鱼 短信钓鱼 语音钓鱼 二维码

鱼叉式网络钓鱼

针对特定个人或组织的高度个性化攻击。攻击者会花时间研究目标的姓名、职位、社交信息,构造定制化邮件内容,精准投递恶意载荷,成功率远高于普通钓鱼。

精准定向 社会工程 高成功率

商业电子邮件欺诈 (BEC)

冒充公司高管或合作伙伴,诱骗员工将资金转账至欺诈账户,或窃取商业机密。2023年FBI报告显示BEC损失金额超过29亿美元,是最具破坏性的网络犯罪类型之一。

CEO欺诈 账户入侵 财务欺诈

防范建议

不点击来源不明的链接和附件;手动输入官网地址;启用多因素认证(MFA);保持安全软件更新;定期参加安全培训;发现可疑邮件及时举报。

提高警惕 多重认证 及时举报