三大场景识别指南

针对不同网络钓鱼攻击载体,提供面向普通公众的识别要点与防范建议

网络钓鱼术语辞典

了解网络钓鱼领域的基础概念,建立系统的认知框架

网络钓鱼事件分类

从攻击载体、攻击目标、攻击技术与意图三个维度,全面认识网络钓鱼攻击类型

邮件钓鱼

伪装成可信主体发送包含恶意链接、附件或欺诈性内容的电子邮件

网站/域名钓鱼

通过域名仿冒、DNS劫持、URL重定向或页面克隆构建虚假页面

语音/电话钓鱼

通过伪基站、改号软件伪装成可信号码,以欺诈性电话或语音消息诱骗受害者

移动端钓鱼

包含钓鱼短信与钓鱼APP两类,通过短链接或伪造应用安装包实施攻击

二维码钓鱼

将恶意链接编码为二维码,通过线下海报、社交分享等渠道传播

WIFI钓鱼

搭建伪装成公共WIFI的热点,诱使受害者连接后窃取敏感信息

批量式网络钓鱼

向海量人群发送同质化钓鱼内容,无特定目标,攻击成本低、范围广但精准度低

鱼叉式网络钓鱼

针对特定目标群体或组织,主题内容与目标关心的热点事件、工作事项高度匹配

捕鲸攻击

专门针对企业高管、知名人士、政府部门高级干部等高价值个体的定向攻击

水坑攻击

入侵目标群体常访问的网站、应用程序等可信载体,植入恶意代码或钓鱼链接

信息窃取型

通过仿冒登录页面、恶意代码植入、流量劫持等手段窃取个人敏感信息或商业秘密

恶意软件传播型

通过发送带恶意附件的邮件、引导下载恶意APP、网站植入木马等方式传播恶意软件

财务诈骗型

伪装成金融机构发送转账验证通知、仿冒电商平台构建虚假退款页面骗取资金

账号劫持型

通过窃取账号密码、获取验证码、利用恶意软件获取账号权限劫持目标账号

供应链攻击型

向供应链上下游企业的系统植入恶意代码,以供应链为跳板渗透至目标企业

勒索型

通过钓鱼邮件、恶意链接等方式向目标设备植入勒索软件,加密文件并索要赎金

政治间谍活动型

针对政府机构、军工企业、科研院所工作人员发动定向攻击,窃取国家涉密信息

网络钓鱼事件分级

根据事件影响对象的重要程度、造成损失的严重程度和社会危害的严重程度三个要素进行分级

事件影响对象重要程度

等级判定标准
特别重要影响对象受到破坏后,会对国家安全造成特别严重危害
重要对社会秩序和公共利益造成严重或特别严重危害,或对国家安全造成严重危害
较重要对相关公民、法人和其他组织的合法权益造成严重损害,或对国家安全、社会秩序和公共利益造成危害
一般对相关公民、法人和其他组织的合法权益造成损害,但不危害国家安全、社会秩序和公共利益

网络钓鱼事件级别判定

级别名称判定条件
一级特别重大事件特别重要对象遭受特别严重损失,或造成特别重大社会危害
二级重大事件特别重要对象遭受严重损失,或重要对象遭受特别严重损失,或造成重大社会危害
三级较大事件特别重要对象遭受较大损失,或重要对象遭受严重损失,或较重要对象遭受严重以上损失,或造成较大社会危害
四级一般事件重要对象遭受较小损失,或较重要对象遭受较大损失,或一般对象遭受较大以上损失,或造成一般社会危害
五级较小事件较重要或一般对象遭受较小损失,或造成较小社会危害

分级示例

示例1:国家级银行遭遇钓鱼攻击

攻击者伪装成银行技术部门,向总行员工发送带木马程序的钓鱼邮件,导致银行支付系统中断近1天,泄露数万条客户银行卡信息。

判定结果:二级重大事件
示例2:社区WIFI钓鱼事件

攻击者搭建伪装成"社区免费WIFI"的热点,近百名居民连接后,数十人微信账号密码、支付宝记录被窃取,未造成财产损失。

判定结果:五级较小事件