基于行业标准草案,帮助公众系统认识网络钓鱼术语、分类分级体系,并提供网站、邮件、APP应用的识别方法
针对不同网络钓鱼攻击载体,提供面向普通公众的识别要点与防范建议
了解网络钓鱼领域的基础概念,建立系统的认知框架
从攻击载体、攻击目标、攻击技术与意图三个维度,全面认识网络钓鱼攻击类型
伪装成可信主体发送包含恶意链接、附件或欺诈性内容的电子邮件
通过域名仿冒、DNS劫持、URL重定向或页面克隆构建虚假页面
通过伪基站、改号软件伪装成可信号码,以欺诈性电话或语音消息诱骗受害者
包含钓鱼短信与钓鱼APP两类,通过短链接或伪造应用安装包实施攻击
将恶意链接编码为二维码,通过线下海报、社交分享等渠道传播
搭建伪装成公共WIFI的热点,诱使受害者连接后窃取敏感信息
向海量人群发送同质化钓鱼内容,无特定目标,攻击成本低、范围广但精准度低
针对特定目标群体或组织,主题内容与目标关心的热点事件、工作事项高度匹配
专门针对企业高管、知名人士、政府部门高级干部等高价值个体的定向攻击
入侵目标群体常访问的网站、应用程序等可信载体,植入恶意代码或钓鱼链接
通过仿冒登录页面、恶意代码植入、流量劫持等手段窃取个人敏感信息或商业秘密
通过发送带恶意附件的邮件、引导下载恶意APP、网站植入木马等方式传播恶意软件
伪装成金融机构发送转账验证通知、仿冒电商平台构建虚假退款页面骗取资金
通过窃取账号密码、获取验证码、利用恶意软件获取账号权限劫持目标账号
向供应链上下游企业的系统植入恶意代码,以供应链为跳板渗透至目标企业
通过钓鱼邮件、恶意链接等方式向目标设备植入勒索软件,加密文件并索要赎金
针对政府机构、军工企业、科研院所工作人员发动定向攻击,窃取国家涉密信息
根据事件影响对象的重要程度、造成损失的严重程度和社会危害的严重程度三个要素进行分级
| 等级 | 判定标准 |
|---|---|
| 特别重要 | 影响对象受到破坏后,会对国家安全造成特别严重危害 |
| 重要 | 对社会秩序和公共利益造成严重或特别严重危害,或对国家安全造成严重危害 |
| 较重要 | 对相关公民、法人和其他组织的合法权益造成严重损害,或对国家安全、社会秩序和公共利益造成危害 |
| 一般 | 对相关公民、法人和其他组织的合法权益造成损害,但不危害国家安全、社会秩序和公共利益 |
| 级别 | 名称 | 判定条件 |
|---|---|---|
| 一级 | 特别重大事件 | 特别重要对象遭受特别严重损失,或造成特别重大社会危害 |
| 二级 | 重大事件 | 特别重要对象遭受严重损失,或重要对象遭受特别严重损失,或造成重大社会危害 |
| 三级 | 较大事件 | 特别重要对象遭受较大损失,或重要对象遭受严重损失,或较重要对象遭受严重以上损失,或造成较大社会危害 |
| 四级 | 一般事件 | 重要对象遭受较小损失,或较重要对象遭受较大损失,或一般对象遭受较大以上损失,或造成一般社会危害 |
| 五级 | 较小事件 | 较重要或一般对象遭受较小损失,或造成较小社会危害 |
攻击者伪装成银行技术部门,向总行员工发送带木马程序的钓鱼邮件,导致银行支付系统中断近1天,泄露数万条客户银行卡信息。
判定结果:二级重大事件攻击者搭建伪装成"社区免费WIFI"的热点,近百名居民连接后,数十人微信账号密码、支付宝记录被窃取,未造成财产损失。
判定结果:五级较小事件