關鍵詞
網絡釣魚
2025年第一季度,網絡犯罪分子開始全面回歸“低技術、高欺騙”的釣魚手段,借助回電釣魚(callback phishing)、SVG偽裝等方式,繞過越來越精密的郵件掃描系統,成功上鉤的受害者不斷增加。
根據 VIPRE Security 最新發布的安全趨勢報告,回電釣魚在今年一季度已占所有釣魚攻擊的16%,而此前主流的惡意鏈接類釣魚方式則大幅下降了42%。回電釣魚通過發送無鏈接、無附件的普通郵件,引導用戶撥打看似合法的電話,進而在通話中套取敏感信息或誘導安裝惡意軟件,成功避開了傳統反病毒引擎和郵件網關。
與此同時,攻擊者的附件策略也發生了變化。SVG 文件正迅速成為繼 PDF 之后最常被用于釣魚的文件類型(占比 34%),相比之下HTML 附件的使用量大幅下降至 12%。攻擊者通過 SVG 中的
特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.