2013年12月,特拉维夫的一间简陋公寓里,一位三十出头的以色列工程师正盯着电脑屏幕上不断滚动的钓鱼邮件样本。他叫Eyal Benishti,刚刚从Radware的安全研究岗位离职,带着对钓鱼攻击的深刻洞察和一个大胆的想法——如果让每一封邮件都经过"人机协同"的审视,钓鱼攻击是否就无处遁形?与此同时,在大西洋彼岸的旧金山,一位澳大利亚青年Kevin Gosschalk正在思考一个看似荒诞的问题:如果让验证过程变成一场游戏,欺诈者是否就失去了经济动力?而在马里兰州的某个车库中,Dave Baggett正在为一封邮件设计一套彩色编码的视觉警示系统——灰色代表安全,黄色代表异常,红色代表危险。这三个人,以及更多散落在全球各地的创业者、工程师和研究者,正在以各自的方式,重新定义反钓鱼技术的边界。他们不是超级英雄,没有披风,但他们手中的代码,正在为数以亿计的人筑起一道看不见的防线。
本节内容导航
一、Eyal Benishti与IRONSCALES——将人类智能注入机器学习的以色列密码
以色列,这个人口不足千万的国度,却贡献了全球网络安全产业中最具颠覆性的创新力量。其秘密在于一支名为"8200部队"的情报技术单位——以色列国防军的精英技术部门,培养了无数网络安全领域的顶尖人才。Eyal Benishti,正是这支传奇部队的技术传承者之一。
Benishti于2001年至2004年在以色列巴伊兰大学攻读计算机科学与数学学士学位,随后进入Amdocs担任Java开发工程师。2005年至2010年间,他在Comverse公司从高级开发工程师成长为Java团队负责人。2011年至2012年,他转战Imperva担任Java技术负责人;2012年至2013年,在Radware担任安全研究员和恶意软件分析师。正是在Radware的日子里,Benishti深入接触了钓鱼攻击的技术细节——攻击者如何绕过传统过滤器,如何利用社会工程学精准定位目标,如何在邮件中植入几乎无法被常规手段检测的恶意链接。
2013年12月,Benishti做出了一个改变他人生轨迹的决定:创立IRONSCALES。公司的名字本身就蕴含着深意——"IRON"代表坚固,"SCALES"代表平衡,寓意在安全性与可用性之间找到最佳平衡点。但Benishti真正的创新,在于他提出的一个核心理念:反钓鱼不能仅靠机器,也不能仅靠人,而必须将两者深度融合。
IRONSCALES的技术架构堪称精妙。第一层是AI驱动的威胁检测引擎,利用机器学习和自然语言处理技术分析邮件的文本内容、发件人行为模式、链接结构和附件特征。第二层是"众包智能"(Crowd-sourced Intelligence)——当IRONSCALES的任何一个用户标记某封邮件为钓鱼邮件时,这一情报会在毫秒级时间内同步到全球所有客户的安全策略中。第三层是自动化响应——系统不仅检测威胁,还能自动隔离可疑邮件、撤销已投递的恶意邮件、甚至自动修复被篡改的邮箱账户。
这一"AI+人类+自动化"的三位一体模式,使IRONSCALES在竞争激烈的邮件安全市场中迅速脱颖而出。2016年1月,公司完成150万美元种子轮融资;2017年12月,完成650万美元A轮融资并在亚特兰大设立北美总部;2019年6月,完成1500万美元B轮融资;2020年8月,完成800万美元B轮追加融资;2021年12月,完成6400万美元C轮融资,由Providence Strategic Growth领投。截至2024年,IRONSCALES已服务超过16,000家全球客户,连续三年入选德勤科技高成长500强,三年增长率达到265%。2024年12月,Gartner将IRONSCALES定位为邮件安全平台魔力象限中的"远见者"(Visionary)。
Benishti的创新哲学可以概括为一句话:"机器擅长模式识别,人类擅长情境判断。反钓鱼的最高境界,是让机器做机器擅长的事,让人类做人类擅长的事,然后让两者无缝协作。"这一理念,与以色列情报界"人机协同"的传统一脉相承,也为全球反钓鱼技术开辟了一条全新的路径。
IRONSCALES发展历程速览
- 2013年12月:Eyal Benishti在特拉维夫创立IRONSCALES
- 2016年1月:完成150万美元种子轮融资
- 2017年12月:完成650万美元A轮融资,设立亚特兰大北美总部
- 2019年6月:完成1500万美元B轮融资
- 2020年8月:完成800万美元B轮追加融资,年度经常性收入增长72%
- 2021年7月:上半年营收同比增长96%,新增客户超1000家
- 2021年12月:完成6400万美元C轮融资
- 2024年12月:连续三年入选德勤科技高成长500强,Gartner定位为"远见者"
- 2025年3月:在阿联酋和印度新建数据中心,拓展亚太市场
- 客户规模:超过16,000家全球企业客户
二、Rahul Powar与Red Sift——让DMARC从"技术黑箱"走向"一键部署"
如果说Benishti解决的是"如何检测钓鱼邮件"的问题,那么Rahul Powar解决的则是"如何阻止钓鱼邮件被发送"的问题。而这两个问题的交汇点,是一个名为DMARC的技术协议。
DMARC,全称"基于域名的消息认证、报告和一致性"(Domain-based Message Authentication, Reporting and Conformance),是一套电子邮件身份验证协议,通过结合SPF(发件人策略框架)和DKIM(域名密钥识别邮件)两种技术,让收件方能够验证邮件是否真正来自声称的发件域名。理论上,DMARC是阻止域名冒用钓鱼的最有效手段——如果所有企业都正确部署DMARC并设置为"拒绝"(p=reject)策略,那么绝大多数冒充企业域名的钓鱼邮件将在到达用户收件箱之前就被自动丢弃。
然而,现实是残酷的。DMARC的部署过程极其复杂:企业需要梳理所有使用其域名发送邮件的合法系统和服务商,为每一个配置正确的SPF和DKIM记录,然后逐步收紧DMARC策略,同时监控大量晦涩难懂的XML格式报告。这一过程通常需要数月甚至数年,而且稍有不慎就会导致合法邮件被误判为垃圾邮件。据估计,截至2025年,全球仅有不到30%的企业域名实现了DMARC的完整强制执行。
Rahul Powar看到了这个痛点。Powar的职业生涯始于Shazam——那家以"听音识曲"闻名的音乐科技公司。作为Shazam的创始成员之一,Powar参与了2008年首个iPhone应用的发布,深刻理解了"将复杂技术封装为简单用户体验"的力量。离开Shazam后,他创立了Apsmart,后被Thomson Reuters收购。2015年,Powar与联合创始人Randal Pinto共同创立了Red Sift,目标只有一个:让DMARC部署变得"简单、自动化且用户友好"。
Red Sift的核心产品OnDMARC,将原本需要数月的手动配置过程压缩到了6至8周。其创新之处包括:动态SPF(Dynamic SPF)技术,通过生成单一DNS包含记录来突破SPF 10次DNS查询限制;DNS Guardian,持续监控DNS配置健康度,防止子域劫持和CNAME接管等攻击;以及基于大语言模型的智能分析引擎Red Sift Radar,自动解析复杂的DMARC报告并给出可操作的优化建议。
Red Sift的商业模式也颇具特色。OnDMARC的入门版Express每月仅需9美元,面向小型组织;而更高级的企业版则提供无限动态SPF、DNS Guardian等功能。这种分层定价策略,使得从初创公司到跨国银行都能负担得起DMARC保护。Powar曾分享过一个令他最自豪的时刻:"一位来自大型金融服务公司的负责人把我拉到一边说,'自从我们开始使用你们的解决方案,客户被诈骗的事件就再也没有发生过。'那一刻,我真正意识到我们在做什么,以及这项技术对真实生活的影响。"
Red Sift的客户名单同样令人印象深刻。Wise(国际汇款服务)在合作的头六个月就拦截了超过85,000封欺诈邮件;Holland & Barrett通过OnDMARC拦截了近15,000封潜在恶意邮件;在COVID-19疫情期间,Red Sift还协助世界卫生组织锁定系统、阻止冒充攻击。2022年,Red Sift完成5400万美元B轮融资,由Highland Europe领投,Sands Capital参投。截至2025年,Red Sift已服务超过1200个团队,其目标市场总规模(TAM)估计在120亿至130亿美元之间。
Powar的技术哲学可以用一句话概括:"最好的安全,是用户感觉不到的安全。"他不追求让用户成为安全专家,而是通过自动化和智能化,将安全内嵌到日常操作的每一个环节中。这种"无感安全"的理念,与KnowBe4"让安全意识培训变得有趣"的思路异曲同工——两者都在努力降低安全的人为门槛。
三、Dave Baggett与Inky——用彩色编码重新定义邮件安全的视觉语言
2008年,当大多数人对钓鱼攻击的认知还停留在"尼日利亚王子"的拙劣骗局时,Dave Baggett已经开始思考一个更根本的问题:如果用户能够在打开邮件的第一眼就判断其安全性,钓鱼攻击的成功率是否会大幅下降?
Baggett并非传统意义上的网络安全专家。他的第一次创业是ITA Software——一家专注于航空票务系统的软件公司,2011年被Google以7亿美元收购。这段经历让他对"复杂系统的用户体验设计"有了深刻理解。2008年,他创立了Arcode Corp.(约2017年更名为Inky),将目光投向了邮件安全领域。
Inky的核心创新,是一套被称为"邮件助手横幅"(Email Assist Banner)的视觉警示系统。当用户打开一封邮件时,Inky会在邮件顶部插入一条彩色编码的横幅:灰色表示"安全"——这封邮件通过了所有身份验证检查,发件人可信;黄色表示"异常"——这封邮件存在某些可疑特征,但并非明确恶意,建议用户谨慎处理;红色表示"恶意"——这封邮件被确认为钓鱼或欺诈,强烈建议不要点击任何链接或附件。
这套系统的精妙之处在于,它将复杂的安全判断转化为直观的视觉信号。用户不需要理解SPF、DKIM或DMARC的技术细节,只需要看一眼横幅的颜色,就能做出正确的安全决策。更重要的是,用户可以直接从横幅中点击"举报此邮件"链接,将可疑邮件反馈给Inky的安全团队,帮助系统不断优化检测模型。
Inky的技术底层同样令人印象深刻。平台利用计算机视觉技术将邮件渲染为用户实际看到的样子,从而检测品牌伪造或视觉篡改——这是传统基于文本的过滤器难以发现的攻击手段。同时,Inky结合自然语言处理和意图分析,通过AI和机器学习识别超出表面模式或签名匹配的钓鱼或欺骗策略。此外,Inky还提供出站保护、数据丢失预防和加密功能,扫描出站邮件中可能违反政策或包含敏感内容的信息。
Inky在钓鱼攻击形态演变的追踪上也走在行业前列。2023年,Inky率先识别并预警了QR码钓鱼攻击的激增趋势——攻击者在邮件中嵌入恶意二维码,诱导用户用手机扫描,从而绕过桌面端的安全检测。这一预警为整个行业提供了宝贵的应对时间。
2025年10月,Kaseya宣布收购Inky。Kaseya首席执行官Rania Succar表示:"Inky加入Kaseya大家庭后,其强大的AI驱动邮件安全能力将变得更加有效——借助我们平台的数据进行信息整合,融入我们的生态系统,并通过Kaseya 365 User提供服务。我们将共同提供行业内最互联、最主动的安全体验。"Baggett则回应道:"加入Kaseya让我们能够将创新提升到新水平。Kaseya的规模、数据和对研发的投入,将放大我们所创造的一切,帮助我们将技术带给更多客户,让每个人的邮件通信都更加安全。"
截至被收购前,Inky已累计融资3160万美元,投资方包括ClearSky Security、Gula Tech Adventures、Blackstone Group和Insight Partners。Baggett的故事告诉我们:反钓鱼创新不一定来自传统的安全背景,有时,一个对用户体验有着敏锐洞察的产品设计师,可能比十个安全工程师更能解决"人"的问题。
四、Kevin Gosschalk与Arkose Labs——游戏化欺诈预防的颠覆者
在反钓鱼技术的谱系中,Kevin Gosschalk代表了一条完全不同的路径。如果说Benishti、Powar和Baggett都在努力"检测和阻止"钓鱼攻击,那么Gosschalk则在思考一个更根本的问题:如何让钓鱼攻击在经济上不再划算?
Gosschalk来自澳大利亚布里斯班,在昆士兰科技大学获得互动娱乐学士学位,专业方向是编程、交互应用和游戏设计。毕业后,他进入生物医学研究领域,利用机器视觉技术进行糖尿病早期检测,并开发辅助智力障碍成年人的工具。这段经历看似与网络安全毫无关联,却为他后来的创业埋下了伏笔——他学会了如何将"游戏化思维"应用于严肃的技术问题。
2013年,Gosschalk创立了SwipeAds,一家专注于广告欺诈预防的公司。在这个过程中,他深刻理解了欺诈者的经济逻辑:攻击者之所以持续进行钓鱼攻击,是因为其成本极低而收益极高。如果能大幅提高攻击者的成本——不是通过更复杂的检测,而是通过让自动化工具无法完成的验证挑战——就能从根本上瓦解钓鱼攻击的经济基础。
2016年2月1日,Gosschalk创立了Arkose Labs,将这一理念推向了极致。Arkose Labs的核心产品是一系列"游戏化挑战"(Gamified Challenges)——当系统检测到可疑行为时,会向用户呈现一个基于机器视觉的动态谜题,例如"将拼图块拖入正确位置"或"识别旋转后的特定图形"。这些挑战对人类来说轻而易举,但对自动化脚本和机器人来说却极其困难。更重要的是,这些挑战是动态生成的,每次呈现的内容都不同,使得攻击者无法通过预先录制答案来批量绕过。
Gosschalk将这种方法称为"破坏欺诈的经济激励"。他的逻辑是:钓鱼攻击者通常使用自动化工具大规模发送邮件、注册虚假账户、尝试凭证填充。如果每一次这些自动化尝试都需要消耗大量计算资源来解决动态谜题,而成功概率又极低,那么攻击者的投入产出比就会急剧恶化,最终迫使他们放弃目标。
Arkose Labs的客户名单反映了其方法的普适性。从Minecraft和Roblox等游戏巨头,到Microsoft和PayPal等科技巨头,再到HK Express等航空公司和Venmo等金融科技公司,Arkose Labs的防护范围覆盖了几乎所有面临自动化攻击威胁的行业。2021年,Arkose Labs完成了由软银愿景基金领投的7000万美元C轮融资,公司估值达到4.476亿美元,被GlobalData评为网络安全领域的"未来独角兽"。
Gosschalk对反欺诈战争的性质有着清醒的认识。他曾说:"我们的对手非常敌对,而且他们会互相分享技巧。这不是'我们阻止了这个团伙,所以我们就安全了'的问题。犯罪分子拥有非常不公平的优势。"这种清醒,使得Arkose Labs始终保持着技术迭代的速度——当攻击者找到绕过一种挑战的方法时,Arkose Labs会在数小时内推出新的挑战类型。
截至2025年,Arkose Labs已累计融资超过1.14亿美元,投资方包括软银愿景基金、微软M12、PayPal Ventures、索尼创新基金等知名机构。Gosschalk的故事证明了一个反直觉的命题:在对抗最狡猾的对手时,有时候"游戏"比"战争"更有效。
五、Paul Vixie与MAPS——互联网反垃圾邮件技术的奠基人
在讲述当代反钓鱼技术领袖时,我们不能不回溯到一位更早的先驱——Paul Vixie。如果说前面四位企业家是在反钓鱼的"应用层"进行创新,那么Vixie则是在"基础设施层"奠定了整个反垃圾邮件和反钓鱼技术的根基。
Vixie的传奇始于1980年——他高中辍学,随后进入DEC西部研究实验室工作。1988年至1993年间,他在DEC开发了BIND(Berkeley Internet Name Domain)开源DNS软件,这套软件至今仍是全球互联网域名解析系统的核心组件。1991年,他创立了PAIX(Palo Alto Internet Exchange),这是全球第一个中立商业互联网交换点。1994年,他创立了ISC(Internet Systems Consortium),第一个非营利性互联网基础设施软件公司。
而1996年,Vixie与工程师Dave Rand共同创立了MAPS(Mail Abuse Prevention System)——这是人类历史上第一家反垃圾邮件公司,也是IP黑名单技术的开创者。MAPS的核心创新简单而有效:维护一个已知发送垃圾邮件的IP地址黑名单(Realtime Blackhole List, RBL),邮件服务器在接收邮件前查询该列表,如果发件IP在黑名单中,则直接拒绝接收。
这一看似简单的机制,实际上开创了一种全新的安全范式:基于信誉的访问控制。在此之前,互联网的默认哲学是"开放"——任何IP都可以向任何服务器发送任何内容。MAPS引入了"不信任"的哲学:你的IP地址过去的行为,决定了你未来能否被信任。这一范式后来被广泛应用于反钓鱼、反欺诈、反DDoS等几乎所有网络安全领域。
Vixie的贡献远不止MAPS。他是DNSSEC(DNS安全扩展)的主要推动者之一,致力于解决DNS系统的根本安全漏洞。2013年,他创立了Farsight Security,专注于DNS威胁情报。2014年,他因DNS和反垃圾邮件领域的工作入选互联网名人堂(Internet Hall of Fame)。2022年4月,他加入AWS Security担任副总裁和杰出工程师。2018年,他还联合创立了SIE Europe UG,一个欧洲数据共享集体,旨在打击网络犯罪。
Vixie的技术哲学深深影响了后来的反钓鱼技术发展。他始终坚持开源和社区驱动的安全模式,认为"安全不应该是专有技术,而应该是公共基础设施"。这一理念,与后来APWG的数据共享精神、以及中国"公共互联网反网络钓鱼工作组"的协同治理思路,形成了跨越时空的呼应。
六、中国力量——本土反钓鱼技术创新的崛起
在讲述全球反钓鱼技术创新的同时,我们不能忽视中国本土力量的崛起。与西方安全市场由独立安全公司主导不同,中国的反钓鱼生态呈现出独特的"互联网巨头+金融机构+专业厂商"协同创新的格局。
腾讯:社交场景下的反钓鱼先锋
腾讯拥有全球最大的网站安全数据库之一,这与其在社交领域的统治地位密不可分。QQ和微信是钓鱼网站传播的主要渠道,因此腾讯在反钓鱼技术上的投入也最为坚决。腾讯安全云库通过对用户访问的网址进行实时匹配,判断其是否为钓鱼网站。当用户尝试访问钓鱼网站时,腾讯安全浏览器和安全管家会第一时间自动拦截并提示风险。此外,腾讯还开发了地址栏铭牌等实用功能,帮助网民鉴别网站真伪。2014年,腾讯斥资8.92亿港元收购金山软件15.68%股份,进一步补强其在安全领域的布局。
在邮件安全领域,腾讯零信任iOA钓鱼防护方案展现了独特的技术思路。该方案针对钓鱼攻击"事前-事中-事后"的三个阶段分别部署防御:在投递环节,通过来源路径监测追踪邮件和即时通讯工具中的可疑文件;在执行环节,基于钓鱼样本检测引擎识别免杀技巧;在联网环节,建立联网基线并对新入未知程序实行零信任审计。在国家级的攻防演练实战中,腾讯iOA已实现钓鱼防护零漏报。
360:全民反钓鱼的倡导者
360安全中心构建了国内最完备的反钓鱼体系之一。一方面,以3亿网民为基础建立了全球最大的云安全数据库;另一方面,通过搜索引擎智能抓取分析,建立了国内最大的钓鱼网址库。360对钓鱼网站的识别率已达到90%以上。360公司总裁齐向东曾号召"全民反钓鱼",开辟了专门的钓鱼欺诈举报网站,让全体用户都能通过客户端上的绿色通道随时举报钓鱼欺诈行为。
CACTER邮件安全:邮件安全领域的深耕者
CACTER(原Coremail邮件安全品牌)是中国邮件安全领域的代表性企业,拥有26年的技术积淀。其核心产品CACTER邮件安全网关具备独家域内安全管控能力,能有效拦截域内异常发信行为,并对垃圾邮件、钓鱼邮件、病毒邮件、BEC诈骗邮件等进行全方位检测拦截。2025年,CACTER在多个权威榜单中斩获殊荣:入选嘶吼安全产业研究院《2025网络安全产业图谱》邮件安全TOP10;在数世咨询《2025中国数字安全价值图谱》中位列邮件安全网关领域推荐TOP1;连续六年入选数说安全《中国网络安全市场全景图》邮件安全领域。
CACTER的技术创新也颇具中国特色。其自研AI多维行为分析与实时预警技术,针对中文语境下的钓鱼攻击特征进行了深度优化;其"垃圾邮件指纹过滤算法"专门对付内容随机变化的中文垃圾邮件,能够针对穿插繁简体字、同音字的邮件进行精准分析和过滤;其"图片垃圾邮件过滤技术"通过计算图片特征值和IP信誉值,有效抵御经过复杂视觉处理的钓鱼图片。
网易企业邮箱:DMARC协议的先行者
网易企业邮箱是国际反钓鱼协议DMARC在中国的官方合作伙伴,率先在系统中全面整合了SPF、DKIM和DMARC三种高阶发信身份验证协议。当外部邮件进入企业网关时,系统会自动核对发信服务器IP是否在域名授权的合法清单中,一旦发现伪造域名发出的欺诈邮件,直接执行拒收或隔离操作。网易还在网页端和客户端配置了"陌生人来信"强视觉提醒功能,当系统判定来信域名与公司常用联系人存在高度相似时,会在邮件正文上方展示醒目的黄色或红色风险警示条。
中国建设银行:金融反钓鱼的标杆
2011年,建设银行组建了专门的反钓鱼队伍,开启24小时不间断的钓鱼网站主动搜索排查机制。2016年,建行自主创新开发的"一种反钓鱼监测系统和方法"获得国家知识产权局授予发明专利。该系统通过提升钓鱼网站监测的智能化水平,加大对高危钓鱼网站的侦测频率,钓鱼网站主动搜索发现率高达69%。建行还与中国互联网应急管理中心、公安机关、腾讯、360安全中心等外部机构建立数据共享机制,确保发现的钓鱼网站第一时间关闭,在同业中实现发现最快、存活时间最短。
这些中国企业的创新实践,共同构成了具有中国特色的反钓鱼技术体系:以海量用户数据为基础的云安全数据库、针对中文语境优化的AI检测算法、互联网巨头与金融机构的协同联防、以及政府主导的行业自律机制。这一体系与西方的"独立安全公司+企业客户"模式形成了鲜明对比,也为中国在全球网络安全治理中贡献中国智慧提供了坚实基础。
七、从"被动防御"到"主动狩猎"——反钓鱼技术范式的演进
回顾这五位行业领袖的创新轨迹,我们可以清晰地看到反钓鱼技术从"被动防御"到"主动狩猎"的范式演进。
反钓鱼技术范式演进(1996—2025)
数据来源:Gartner、APWG、IDC综合整理五代反钓鱼技术范式的演进轨迹。从Paul Vixie 1996年创立MAPS开创IP黑名单技术,到Arkose Labs 2025年以游戏化挑战重构攻防经济博弈,拦截率从30%跃升至95%以上,而第五代技术更是将焦点从"拦截率"转向"攻击成本",从根本上瓦解钓鱼攻击的经济基础。
IRONSCALES 融资历程与累计融资额(2016—2021)
数据来源:Preqin、Crunchbase、IRONSCALES官方公告IRONSCALES从2016年150万美元种子轮到2021年6400万美元C轮融资的快速增长轨迹。累计融资额达8,900万美元,三年营收增长率达265%,2024年入选Gartner邮件安全平台魔力象限"远见者",服务全球16,000+企业客户。
二、Rahul Powar与Red Sift——让DMARC从"技术黑箱"走向"一键部署"
如果说Benishti解决的是"如何检测钓鱼邮件"的问题,那么Rahul Powar解决的则是"如何阻止钓鱼邮件被发送"的问题。而这两个问题的交汇点,是一个名为DMARC的技术协议。
DMARC,全称"基于域名的消息认证、报告和一致性"(Domain-based Message Authentication, Reporting and Conformance),是一套电子邮件身份验证协议,通过结合SPF(发件人策略框架)和DKIM(域名密钥识别邮件)两种技术,让收件方能够验证邮件是否真正来自声称的发件域名。理论上,DMARC是阻止域名冒用钓鱼的最有效手段——如果所有企业都正确部署DMARC并设置为"拒绝"(p=reject)策略,那么绝大多数冒充企业域名的钓鱼邮件将在到达用户收件箱之前就被自动丢弃。
然而,现实是残酷的。DMARC的部署过程极其复杂:企业需要梳理所有使用其域名发送邮件的合法系统和服务商,为每一个配置正确的SPF和DKIM记录,然后逐步收紧DMARC策略,同时监控大量晦涩难懂的XML格式报告。这一过程通常需要数月甚至数年,而且稍有不慎就会导致合法邮件被误判为垃圾邮件。据估计,截至2025年,全球仅有不到30%的企业域名实现了DMARC的完整强制执行。
Rahul Powar看到了这个痛点。Powar的职业生涯始于Shazam——那家以"听音识曲"闻名的音乐科技公司。作为Shazam的创始成员之一,Powar参与了2008年首个iPhone应用的发布,深刻理解了"将复杂技术封装为简单用户体验"的力量。离开Shazam后,他创立了Apsmart,后被Thomson Reuters收购。2015年,Powar与联合创始人Randal Pinto共同创立了Red Sift,目标只有一个:让DMARC部署变得"简单、自动化且用户友好"。
Red Sift的核心产品OnDMARC,将原本需要数月的手动配置过程压缩到了6至8周。其创新之处包括:动态SPF(Dynamic SPF)技术,通过生成单一DNS包含记录来突破SPF 10次DNS查询限制;DNS Guardian,持续监控DNS配置健康度,防止子域劫持和CNAME接管等攻击;以及基于大语言模型的智能分析引擎Red Sift Radar,自动解析复杂的DMARC报告并给出可操作的优化建议。
Red Sift的商业模式也颇具特色。OnDMARC的入门版Express每月仅需9美元,面向小型组织;而更高级的企业版则提供无限动态SPF、DNS Guardian等功能。这种分层定价策略,使得从初创公司到跨国银行都能负担得起DMARC保护。Powar曾分享过一个令他最自豪的时刻:"一位来自大型金融服务公司的负责人把我拉到一边说,'自从我们开始使用你们的解决方案,客户被诈骗的事件就再也没有发生过。'那一刻,我真正意识到我们在做什么,以及这项技术对真实生活的影响。"
Red Sift的客户名单同样令人印象深刻。Wise(国际汇款服务)在合作的头六个月就拦截了超过85,000封欺诈邮件;Holland & Barrett通过OnDMARC拦截了近15,000封潜在恶意邮件;在COVID-19疫情期间,Red Sift还协助世界卫生组织锁定系统、阻止冒充攻击。2022年,Red Sift完成5400万美元B轮融资,由Highland Europe领投,Sands Capital参投。截至2025年,Red Sift已服务超过1200个团队,其目标市场总规模(TAM)估计在120亿至130亿美元之间。
Powar的技术哲学可以用一句话概括:"最好的安全,是用户感觉不到的安全。"他不追求让用户成为安全专家,而是通过自动化和智能化,将安全内嵌到日常操作的每一个环节中。这种"无感安全"的理念,与KnowBe4"让安全意识培训变得有趣"的思路异曲同工——两者都在努力降低安全的人为门槛。
三、Dave Baggett与Inky——用彩色编码重新定义邮件安全的视觉语言
2008年,当大多数人对钓鱼攻击的认知还停留在"尼日利亚王子"的拙劣骗局时,Dave Baggett已经开始思考一个更根本的问题:如果用户能够在打开邮件的第一眼就判断其安全性,钓鱼攻击的成功率是否会大幅下降?
Baggett并非传统意义上的网络安全专家。他的第一次创业是ITA Software——一家专注于航空票务系统的软件公司,2011年被Google以7亿美元收购。这段经历让他对"复杂系统的用户体验设计"有了深刻理解。2008年,他创立了Arcode Corp.(约2017年更名为Inky),将目光投向了邮件安全领域。
Inky的核心创新,是一套被称为"邮件助手横幅"(Email Assist Banner)的视觉警示系统。当用户打开一封邮件时,Inky会在邮件顶部插入一条彩色编码的横幅:灰色表示"安全"——这封邮件通过了所有身份验证检查,发件人可信;黄色表示"异常"——这封邮件存在某些可疑特征,但并非明确恶意,建议用户谨慎处理;红色表示"恶意"——这封邮件被确认为钓鱼或欺诈,强烈建议不要点击任何链接或附件。
这套系统的精妙之处在于,它将复杂的安全判断转化为直观的视觉信号。用户不需要理解SPF、DKIM或DMARC的技术细节,只需要看一眼横幅的颜色,就能做出正确的安全决策。更重要的是,用户可以直接从横幅中点击"举报此邮件"链接,将可疑邮件反馈给Inky的安全团队,帮助系统不断优化检测模型。
Inky的技术底层同样令人印象深刻。平台利用计算机视觉技术将邮件渲染为用户实际看到的样子,从而检测品牌伪造或视觉篡改——这是传统基于文本的过滤器难以发现的攻击手段。同时,Inky结合自然语言处理和意图分析,通过AI和机器学习识别超出表面模式或签名匹配的钓鱼或欺骗策略。此外,Inky还提供出站保护、数据丢失预防和加密功能,扫描出站邮件中可能违反政策或包含敏感内容的信息。
Inky在钓鱼攻击形态演变的追踪上也走在行业前列。2023年,Inky率先识别并预警了QR码钓鱼攻击的激增趋势——攻击者在邮件中嵌入恶意二维码,诱导用户用手机扫描,从而绕过桌面端的安全检测。这一预警为整个行业提供了宝贵的应对时间。
2025年10月,Kaseya宣布收购Inky。Kaseya首席执行官Rania Succar表示:"Inky加入Kaseya大家庭后,其强大的AI驱动邮件安全能力将变得更加有效——借助我们平台的数据进行信息整合,融入我们的生态系统,并通过Kaseya 365 User提供服务。我们将共同提供行业内最互联、最主动的安全体验。"Baggett则回应道:"加入Kaseya让我们能够将创新提升到新水平。Kaseya的规模、数据和对研发的投入,将放大我们所创造的一切,帮助我们将技术带给更多客户,让每个人的邮件通信都更加安全。"
截至被收购前,Inky已累计融资3160万美元,投资方包括ClearSky Security、Gula Tech Adventures、Blackstone Group和Insight Partners。Baggett的故事告诉我们:反钓鱼创新不一定来自传统的安全背景,有时,一个对用户体验有着敏锐洞察的产品设计师,可能比十个安全工程师更能解决"人"的问题。
四、Kevin Gosschalk与Arkose Labs——游戏化欺诈预防的颠覆者
在反钓鱼技术的谱系中,Kevin Gosschalk代表了一条完全不同的路径。如果说Benishti、Powar和Baggett都在努力"检测和阻止"钓鱼攻击,那么Gosschalk则在思考一个更根本的问题:如何让钓鱼攻击在经济上不再划算?
Gosschalk来自澳大利亚布里斯班,在昆士兰科技大学获得互动娱乐学士学位,专业方向是编程、交互应用和游戏设计。毕业后,他进入生物医学研究领域,利用机器视觉技术进行糖尿病早期检测,并开发辅助智力障碍成年人的工具。这段经历看似与网络安全毫无关联,却为他后来的创业埋下了伏笔——他学会了如何将"游戏化思维"应用于严肃的技术问题。
2013年,Gosschalk创立了SwipeAds,一家专注于广告欺诈预防的公司。在这个过程中,他深刻理解了欺诈者的经济逻辑:攻击者之所以持续进行钓鱼攻击,是因为其成本极低而收益极高。如果能大幅提高攻击者的成本——不是通过更复杂的检测,而是通过让自动化工具无法完成的验证挑战——就能从根本上瓦解钓鱼攻击的经济基础。
2016年2月1日,Gosschalk创立了Arkose Labs,将这一理念推向了极致。Arkose Labs的核心产品是一系列"游戏化挑战"(Gamified Challenges)——当系统检测到可疑行为时,会向用户呈现一个基于机器视觉的动态谜题,例如"将拼图块拖入正确位置"或"识别旋转后的特定图形"。这些挑战对人类来说轻而易举,但对自动化脚本和机器人来说却极其困难。更重要的是,这些挑战是动态生成的,每次呈现的内容都不同,使得攻击者无法通过预先录制答案来批量绕过。
Gosschalk将这种方法称为"破坏欺诈的经济激励"。他的逻辑是:钓鱼攻击者通常使用自动化工具大规模发送邮件、注册虚假账户、尝试凭证填充。如果每一次这些自动化尝试都需要消耗大量计算资源来解决动态谜题,而成功概率又极低,那么攻击者的投入产出比就会急剧恶化,最终迫使他们放弃目标。
Arkose Labs的客户名单反映了其方法的普适性。从Minecraft和Roblox等游戏巨头,到Microsoft和PayPal等科技巨头,再到HK Express等航空公司和Venmo等金融科技公司,Arkose Labs的防护范围覆盖了几乎所有面临自动化攻击威胁的行业。2021年,Arkose Labs完成了由软银愿景基金领投的7000万美元C轮融资,公司估值达到4.476亿美元,被GlobalData评为网络安全领域的"未来独角兽"。
Gosschalk对反欺诈战争的性质有着清醒的认识。他曾说:"我们的对手非常敌对,而且他们会互相分享技巧。这不是'我们阻止了这个团伙,所以我们就安全了'的问题。犯罪分子拥有非常不公平的优势。"这种清醒,使得Arkose Labs始终保持着技术迭代的速度——当攻击者找到绕过一种挑战的方法时,Arkose Labs会在数小时内推出新的挑战类型。
截至2025年,Arkose Labs已累计融资超过1.14亿美元,投资方包括软银愿景基金、微软M12、PayPal Ventures、索尼创新基金等知名机构。Gosschalk的故事证明了一个反直觉的命题:在对抗最狡猾的对手时,有时候"游戏"比"战争"更有效。
五、Paul Vixie与MAPS——互联网反垃圾邮件技术的奠基人
在讲述当代反钓鱼技术领袖时,我们不能不回溯到一位更早的先驱——Paul Vixie。如果说前面四位企业家是在反钓鱼的"应用层"进行创新,那么Vixie则是在"基础设施层"奠定了整个反垃圾邮件和反钓鱼技术的根基。
Vixie的传奇始于1980年——他高中辍学,随后进入DEC西部研究实验室工作。1988年至1993年间,他在DEC开发了BIND(Berkeley Internet Name Domain)开源DNS软件,这套软件至今仍是全球互联网域名解析系统的核心组件。1991年,他创立了PAIX(Palo Alto Internet Exchange),这是全球第一个中立商业互联网交换点。1994年,他创立了ISC(Internet Systems Consortium),第一个非营利性互联网基础设施软件公司。
而1996年,Vixie与工程师Dave Rand共同创立了MAPS(Mail Abuse Prevention System)——这是人类历史上第一家反垃圾邮件公司,也是IP黑名单技术的开创者。MAPS的核心创新简单而有效:维护一个已知发送垃圾邮件的IP地址黑名单(Realtime Blackhole List, RBL),邮件服务器在接收邮件前查询该列表,如果发件IP在黑名单中,则直接拒绝接收。
这一看似简单的机制,实际上开创了一种全新的安全范式:基于信誉的访问控制。在此之前,互联网的默认哲学是"开放"——任何IP都可以向任何服务器发送任何内容。MAPS引入了"不信任"的哲学:你的IP地址过去的行为,决定了你未来能否被信任。这一范式后来被广泛应用于反钓鱼、反欺诈、反DDoS等几乎所有网络安全领域。
Vixie的贡献远不止MAPS。他是DNSSEC(DNS安全扩展)的主要推动者之一,致力于解决DNS系统的根本安全漏洞。2013年,他创立了Farsight Security,专注于DNS威胁情报。2014年,他因DNS和反垃圾邮件领域的工作入选互联网名人堂(Internet Hall of Fame)。2022年4月,他加入AWS Security担任副总裁和杰出工程师。2018年,他还联合创立了SIE Europe UG,一个欧洲数据共享集体,旨在打击网络犯罪。
Vixie的技术哲学深深影响了后来的反钓鱼技术发展。他始终坚持开源和社区驱动的安全模式,认为"安全不应该是专有技术,而应该是公共基础设施"。这一理念,与后来APWG的数据共享精神、以及中国"公共互联网反网络钓鱼工作组"的协同治理思路,形成了跨越时空的呼应。
六、中国力量——本土反钓鱼技术创新的崛起
在讲述全球反钓鱼技术创新的同时,我们不能忽视中国本土力量的崛起。与西方安全市场由独立安全公司主导不同,中国的反钓鱼生态呈现出独特的"互联网巨头+金融机构+专业厂商"协同创新的格局。
腾讯:社交场景下的反钓鱼先锋
腾讯拥有全球最大的网站安全数据库之一,这与其在社交领域的统治地位密不可分。QQ和微信是钓鱼网站传播的主要渠道,因此腾讯在反钓鱼技术上的投入也最为坚决。腾讯安全云库通过对用户访问的网址进行实时匹配,判断其是否为钓鱼网站。当用户尝试访问钓鱼网站时,腾讯安全浏览器和安全管家会第一时间自动拦截并提示风险。此外,腾讯还开发了地址栏铭牌等实用功能,帮助网民鉴别网站真伪。2014年,腾讯斥资8.92亿港元收购金山软件15.68%股份,进一步补强其在安全领域的布局。
在邮件安全领域,腾讯零信任iOA钓鱼防护方案展现了独特的技术思路。该方案针对钓鱼攻击"事前-事中-事后"的三个阶段分别部署防御:在投递环节,通过来源路径监测追踪邮件和即时通讯工具中的可疑文件;在执行环节,基于钓鱼样本检测引擎识别免杀技巧;在联网环节,建立联网基线并对新入未知程序实行零信任审计。在国家级的攻防演练实战中,腾讯iOA已实现钓鱼防护零漏报。
360:全民反钓鱼的倡导者
360安全中心构建了国内最完备的反钓鱼体系之一。一方面,以3亿网民为基础建立了全球最大的云安全数据库;另一方面,通过搜索引擎智能抓取分析,建立了国内最大的钓鱼网址库。360对钓鱼网站的识别率已达到90%以上。360公司总裁齐向东曾号召"全民反钓鱼",开辟了专门的钓鱼欺诈举报网站,让全体用户都能通过客户端上的绿色通道随时举报钓鱼欺诈行为。
CACTER邮件安全:邮件安全领域的深耕者
CACTER(原Coremail邮件安全品牌)是中国邮件安全领域的代表性企业,拥有26年的技术积淀。其核心产品CACTER邮件安全网关具备独家域内安全管控能力,能有效拦截域内异常发信行为,并对垃圾邮件、钓鱼邮件、病毒邮件、BEC诈骗邮件等进行全方位检测拦截。2025年,CACTER在多个权威榜单中斩获殊荣:入选嘶吼安全产业研究院《2025网络安全产业图谱》邮件安全TOP10;在数世咨询《2025中国数字安全价值图谱》中位列邮件安全网关领域推荐TOP1;连续六年入选数说安全《中国网络安全市场全景图》邮件安全领域。
CACTER的技术创新也颇具中国特色。其自研AI多维行为分析与实时预警技术,针对中文语境下的钓鱼攻击特征进行了深度优化;其"垃圾邮件指纹过滤算法"专门对付内容随机变化的中文垃圾邮件,能够针对穿插繁简体字、同音字的邮件进行精准分析和过滤;其"图片垃圾邮件过滤技术"通过计算图片特征值和IP信誉值,有效抵御经过复杂视觉处理的钓鱼图片。
网易企业邮箱:DMARC协议的先行者
网易企业邮箱是国际反钓鱼协议DMARC在中国的官方合作伙伴,率先在系统中全面整合了SPF、DKIM和DMARC三种高阶发信身份验证协议。当外部邮件进入企业网关时,系统会自动核对发信服务器IP是否在域名授权的合法清单中,一旦发现伪造域名发出的欺诈邮件,直接执行拒收或隔离操作。网易还在网页端和客户端配置了"陌生人来信"强视觉提醒功能,当系统判定来信域名与公司常用联系人存在高度相似时,会在邮件正文上方展示醒目的黄色或红色风险警示条。
中国建设银行:金融反钓鱼的标杆
2011年,建设银行组建了专门的反钓鱼队伍,开启24小时不间断的钓鱼网站主动搜索排查机制。2016年,建行自主创新开发的"一种反钓鱼监测系统和方法"获得国家知识产权局授予发明专利。该系统通过提升钓鱼网站监测的智能化水平,加大对高危钓鱼网站的侦测频率,钓鱼网站主动搜索发现率高达69%。建行还与中国互联网应急管理中心、公安机关、腾讯、360安全中心等外部机构建立数据共享机制,确保发现的钓鱼网站第一时间关闭,在同业中实现发现最快、存活时间最短。
这些中国企业的创新实践,共同构成了具有中国特色的反钓鱼技术体系:以海量用户数据为基础的云安全数据库、针对中文语境优化的AI检测算法、互联网巨头与金融机构的协同联防、以及政府主导的行业自律机制。这一体系与西方的"独立安全公司+企业客户"模式形成了鲜明对比,也为中国在全球网络安全治理中贡献中国智慧提供了坚实基础。
七、从"被动防御"到"主动狩猎"——反钓鱼技术范式的演进
回顾这五位行业领袖的创新轨迹,我们可以清晰地看到反钓鱼技术从"被动防御"到"主动狩猎"的范式演进。
第一代:黑名单时代(1996—2005)
以Paul Vixie的MAPS为代表,核心技术是IP黑名单和域名黑名单。其逻辑是"已知即危险"——维护一个坏人的名单,阻止他们进入。这一模式的局限显而易见:黑名单永远滞后于攻击,攻击者只需更换IP或域名就能绕过。
第二代:规则引擎时代(2005—2015)
以传统邮件安全网关为代表,核心技术是基于规则的过滤——关键词匹配、正则表达式、启发式分析。其逻辑是"特征即危险"——识别钓鱼邮件的已知特征(如特定关键词、链接模式、附件类型)进行拦截。这一模式的局限在于:规则需要人工维护,无法应对快速变形的攻击。
第三代:机器学习时代(2015—2020)
以IRONSCALES和Inky为代表,核心技术是机器学习和自然语言处理。其逻辑是"异常即危险"——通过训练模型识别正常邮件与钓鱼邮件之间的统计差异。这一模式大幅提升了检测精度,但仍存在误报和漏报的问题。
第四代:人机协同时代(2020—2025)
以IRONSCALES的"众包智能"和Inky的"用户反馈闭环"为代表,核心技术是将人类判断与机器学习深度融合。其逻辑是"协作即安全"——每一个用户的安全决策都成为全局安全的贡献。这一模式将安全从"专家的工作"转变为"每个人的责任"。
第五代:经济博弈时代(2025—)
以Arkose Labs的"游戏化挑战"为代表,核心技术是破坏攻击者的经济激励。其逻辑是"不划算即安全"——不是阻止每一次攻击,而是让攻击的成本超过收益。这一模式从根本上改变了攻防博弈的数学结构。
与此同时,中国的反钓鱼技术创新正在走出一条独特的"协同治理"路径。与西方依赖单一安全厂商的模式不同,中国形成了"政府引导、行业协同、企业主体、公众参与"的多层次防御体系。从CNNIC的域名管理到三大运营商的网络封堵,从金融机构的风控系统到互联网巨头的云安全数据库,从CACTER等专业厂商的技术创新到每一位网民的举报参与——这种"全链条、全要素、全社会"的协同模式,正在为全球反钓鱼治理提供一种全新的可能性。
全球DMARC部署率与中国反钓鱼生态协同防御体系
数据来源:Red Sift 2026、EasyDMARC 2025、APWG、CNNIC、腾讯安全左图:截至2025年底,全球73.3M域名中仅14.9%部署了DMARC(p=none起),仅2.5%(约180万域名)执行了最严格的p=reject策略,83.9%的域名无任何DMARC记录。右图:中国反钓鱼生态各主体效能指标——腾讯安全云库覆盖3亿+用户、360钓鱼识别率90%+、CACTER连续六年入选行业权威榜单、建设银行钓鱼网站主动发现率69%。
八、结语——技术是人性的延伸,不是替代
站在2025年的门槛上回望,反钓鱼技术的演进史是一部关于"人如何与技术相处"的哲学史。
Paul Vixie用IP黑名单教会了我们"信誉"的价值——在互联网这个匿名世界里,行为记录是最可靠的信任凭证。Eyal Benishti用人机协同告诉我们"协作"的力量——安全不是少数专家的专利,而是所有人的共同责任。Rahul Powar用自动化DMARC证明了"简化"的艺术——最好的技术是让复杂变得简单,而不是让简单变得复杂。Dave Baggett用彩色编码横幅展示了"直觉"的智慧——在信息过载的时代,视觉语言比文字说明更有效。Kevin Gosschalk用游戏化挑战揭示了"博弈"的深层逻辑——有时候,改变游戏规则比赢得每一局更重要。
而中国的反钓鱼实践,则向我们展示了"协同"的东方智慧——当政府、企业、机构和个人拧成一股绳时,产生的合力远超任何单一力量的简单叠加。从建设银行24小时不间断的钓鱼网站主动搜索,到腾讯零信任iOA在国家级攻防演练中的零漏报,到CACTER连续六年入选行业权威榜单——这些成就的背后,是一个日益成熟的安全生态在共同发力。
然而,技术终究是工具,不是目的。反钓鱼的终极挑战,不在于开发出更聪明的算法,而在于唤醒每一个数字公民的安全意识。正如一位网络安全专家所言:"你可以建造世界上最高的大坝,但如果人们继续在下游游泳,洪水总会找到突破口。"
这些行业领袖的故事提醒我们:在钓鱼攻击者不断进化的今天,防御者也必须不断进化。但进化的方向,不应该是让人类越来越依赖机器,而应该是让机器越来越理解人类——理解我们的直觉、我们的习惯、我们的弱点,以及我们内心深处对安全和信任的渴望。
技术是人性的延伸,不是替代。在反钓鱼这场没有终点的战争中,最终的胜利者,不是拥有最强大技术的阵营,而是最懂得如何将技术与人性完美结合的阵营。Eyal Benishti、Rahul Powar、Dave Baggett、Kevin Gosschalk、Paul Vixie,以及无数中国本土的安全创新者,正在用他们的代码和智慧,书写着这个时代的答案。
"安全不是一道墙,而是一座桥——它连接着技术的力量与人性的温度,连接着今天的防御与明天的信任。" —— 编者
延伸阅读与参考
- Clay. "Who is the CEO of IRONSCALES in 2026? Eyal Benishti's Bio." — Eyal Benishti的完整职业履历与教育背景,含Bar-Ilan大学计算机科学与数学学位、Radware安全研究员经历及IRONSCALES创立历程。
- Business Model Canvas Template. "What is the Brief History of IRONSCALES Company?" — IRONSCALES从2013年创立到2024年Gartner"远见者"定位的完整发展时间线。
- CNBC Events. "TEC Summit - Eyal Benishti." — Benishti在CNBC技术峰会上阐述人机协同反钓鱼理念的演讲实录。
- Preqin. "IronScales Ltd. Asset Profile." — IRONSCALES融资数据与资产档案,含各轮次融资金额与投资方信息。
- Pulse 2.0. "Red Sift: Interview With Co-Founder & CEO Rahul Powar." — Powar专访,详述从Shazam创始成员到创立Red Sift的历程,以及"让网络安全简单、可扩展、可访问"的使命。
- PowerDMARC. "Top 10 Red Sift OnDMARC Alternatives And Competitors In 2026." — Red Sift OnDMARC产品功能与竞品分析,含动态SPF、DNS Guardian等核心技术解析。
- PR Newswire / Kaseya. "Kaseya Acquires Leading AI-Powered Email Security Provider INKY." October 7, 2025. — Kaseya官方收购INKY新闻稿,含Rania Succar与Dave Baggett的声明全文。
- SiliconANGLE. "Kaseya expands cybersecurity platform with acquisition of INKY." October 7, 2025. — Kaseya收购INKY的独立技术媒体报道,含Baggett关于Kaseya平台数据整合的展望。
- Clay. "Who is the CEO of Arkose Labs in 2026? Kevin Gosschalk's Bio." — Kevin Gosschalk完整履历,含昆士兰科技大学互动娱乐学士学位、SwipeAds创立经历及Arkose Labs融资超1.14亿美元。
- Arkose Labs. "How Arkose's Kevin Gosschalk Faces Down Scammers." — Gosschalk关于"破坏欺诈经济激励"理念的深度访谈。
- Arkose Labs. "Trying to do business with your customers, securely, online?" — Arkose Labs游戏化挑战技术原理解析与产品白皮书。
- Forge Global. "Arkose Labs IPO: Investment Opportunities & Pre-IPO Valuations." — Arkose Labs融资历程与估值数据,含软银愿景基金领投的7000万美元C轮及GlobalData"未来独角兽"评级。
- NYC*BUG. "Dr. Paul Vixie, CEO of Farsight Security." — Paul Vixie在NYC*BUG技术社区的演讲与访谈,含BIND、ISC、MAPS等开源安全项目的历史回顾。
- Spaceship. "The evolution of email." — 电子邮件技术演进史,含反垃圾邮件与反钓鱼技术发展脉络梳理。
- Email on Acid. "The Most Ironic Email Marketing Campaign Ever." — 邮件安全技术历史案例与行业讽刺性营销事件分析。
- Oranker. "网络安全行业过去30年的技术发展." — 中国网络安全技术30年发展综述,含反钓鱼技术本土化演进与关键里程碑。
- Coremail / CACTER. "Coremail2025年度荣誉盘点." — CACTER 2025年度荣誉全记录,含金帽子年度优秀行业解决方案、CCIA优秀解决方案、信通院铸基计划等权威奖项。
- 腾讯云开发者社区. "筑牢网络安全防线:揭秘'公共互联网反网络钓鱼工作组'的协同治理之路." — 中国反钓鱼协同治理体系深度报道。
- 网易企业邮箱. "权威反垃圾技术." — 网易企业邮箱DMARC、SPF、DKIM整合方案官方技术文档,含"陌生人来信"视觉警示功能说明。
- 中国建设银行. "建行大数据风控+客户安全意识共同筑起防范网络欺诈防护墙." — 建设银行反钓鱼系统发明专利与24小时主动监测机制官方报道,含钓鱼网站发现率69%等核心数据。
- FreeBuf. "CACTER登榜CCSIP 2024中国网络安全行业全景册." — CACTER连续六年入选数说安全《中国网络安全市场全景图》邮件安全领域的行业报道。
- 奇安信. "2025邮箱安全报告解读." — 2025年中国邮箱安全态势权威报告,含深度伪造、AI钓鱼等新型威胁分析。
- 腾讯. "'零信任'为何成为企业防钓鱼的新法器?" — 腾讯零信任iOA钓鱼防护方案技术详解,含国家级攻防演练零漏报实战数据与"事前-事中-事后"三阶段防御架构。
- Gartner / Fortinet. "2025年Gartner电子邮件安全魔力象限." — 2025年Gartner邮件安全平台魔力象限报告,IRONSCALES定位为"远见者"(Visionary)。