首页 > 传媒 > 关键词  > 钓鱼攻击最新资讯  > 正文

独报86个高对抗钓鱼攻击!深信服安全GPT防钓鱼实测效果解析

2024-06-14 10:43 · 稿源: 站长之家用户

自从上次某用户和安全GPT研发老哥的故事《又有员工被钓鱼了?我半夜三点从梦中惊醒》发出来之后,收到了一些不同的声音:

“你们钓鱼攻击检出率是怎么算的?怎么对比的?”

“什么叫高社工、高对抗钓鱼样本测试?会不会是提前设计好的?”

正好,近期深信服与某行业头部大型企业(以下称为某大企)做了一次与传统邮件安全防护架构对比的真实效果检测。2天时间内,安全GPT共检出了213封恶意钓鱼邮件,准确率95.8%,而传统邮件安全防护架构检测准确率仅为49.85%,不仅包含了垃圾邮件,也将许多白邮件也拦截了下来。

其中,安全GPT独报了86封钓鱼邮件攻击,是某大企现有邮件安全防护架构都无法检出的高 级钓鱼攻击,主要类型有:二维码嵌套加密附件钓鱼,网站白利用钓鱼,时间对抗钓鱼。

可见,传统检测技术固然能够过滤掉强特征的钓鱼邮件,但真正难防的,是高社工、高对抗的钓鱼攻击。

什么叫高社工、高对抗钓鱼?通过本次攻击者和安全GPT的几个“过招”,也许大家能够对网络钓鱼攻击的“套路之深”窥见一二。

招式一:二维码嵌套加密附件钓鱼

某员工收到一封主题为“退税通知”的邮件,邮件内有附件“退税操作指引.zip”。但是该附件有密码加密,且密码在邮件正文中,在正文中有“附件密码:4个2”的相关内容。

员工下载附件解密后,解压压缩包,释放出“退税操作指引.docx”和“附件密码tszy.txt”两个文件。用附件密码打开“退税操作指引.docx”,发现文档放了一个二维码,扫码后进入钓鱼页面。

↑员工解密解压压缩包后,还需要对word进行解密

传统检测技术解法

传统检测技术能够识别“附件密码:2222”,打开附件看是否有恶意域名链接;但却无法识别“4个2”进行解密,即使解密,也无法通过释放的文件进行第二层解密,很可能当作正常邮件放过或拦截后需要人工介入。

安全GPT「接招」

安全GPT了解其邮件意图后,进行了如下几步操作:

1、像安全专家一样从邮件正文中理解并提取出附件密码“2222”,并使用密码打开压缩包;

2、发现压缩包内还有第二层解密,便从“附件密码tszy.txt”提取出密码,对文档进行解密;

3、打开文档后,发现二维码,安全GPT使用工具扫描二维码,得知其链接;

4、通过查询情报等信息结合判断(罕见域名后缀、域名没有备案),得出该链接非官方、是钓鱼链接的结论。

↑点击可查看「安全GPT解析过程」大图

招式二:网站白利用钓鱼

某员工收到一封主题为“邮箱升级通知”的邮件,提示用户点击链接进行操作。员工点击链接后,随即会跳转到另一个链接里,要求输入账号密码登录邮箱,输入后,账号密码便落入攻击者手里。

 传统检测技术解法

tinyurl是一家短链接服务提供商,在各家情报中信誉都是高可信。传统检测技术识别到高信誉链接便认为邮件是合法的,自然将此邮件放过,却不知攻击者只是将钓鱼链接套上了“高信誉”的壳。

安全GPT「接招」

安全GPT从邮件头部、邮件链接和情报信息综合判断该邮件为钓鱼邮件。

安全GPT会使用爬虫工具进行访问,发现跳转到另一个链接,随后跟踪页面,发现是一个登录框,同时查看页面源码发现存在克隆特征且表单提交地址十分可疑,再结合情报信息,该链接的域名注册年龄较短,且无备案信息(不符合国内法律法规),综合判断得出是钓鱼邮件的结论。

↑点击可查看「安全GPT解析过程」大图

招式三:时间对抗钓鱼

某员工收到一封主题为“紧急内部通知,注意查收”的邮件,邮件内有一个图片,是个二维码,要求用户扫码按照指引操作。

扫码访问发现页面提示:“当前非工作时间,请于早上7:00后再提交申请”。页面跟真实业务几乎一致。员工第二天访问,即弹出登录页面,一旦输入,账号密码就被攻击者掌握。

↑员工扫码后看到的页面提示

传统检测技术解法

因为链接并不会第 一时间跳转到钓鱼界面,传统检测技术不会发现任何异常,也不会到第二天再去跟踪访问,因此会判定为正常邮件。

安全GPT「接招」

安全GPT使用工具扫描二维码,识别到正常的工资收入退税申报的官方业务网页维护,不会出现“当前非工作时间”并要求第二天访问的描述,像安全专家一样判断其意图异常。再结合发件人身份、邮件主题及紧急诱导语气等信息综合判断,给出是钓鱼邮件的结论。

↑点击可查看「安全GPT解析过程」大图

通过以上几个案例,可以清晰地看到,传统基于静态特征(如关键词过滤、黑名单等)的防钓鱼检测技术很难应对各种新型的、组合型的对抗手段,也无怪乎钓鱼攻击一直稳居“CIO头疼榜”前排。

安全GPT带来的不是更广更全的钓鱼攻击特征库,而是以网安领域Game Changer的思路,为用户带来拥有大脑和思维的防钓鱼安全专家,能够对“百变”的钓鱼攻击行为做出理解和判断。

安全GPT通过强大的自然语言处理能力、钓鱼攻击推理能力和海量安全知识储备,借助端侧采集到的邮件数据、文件信息和行为数据,能够快速、有效检测邮件钓鱼攻击与文件钓鱼攻击。

像安置在每位员工身边的防钓鱼专家一样,安全GPT不仅能够理解攻击意图,更能关联起完整且隐蔽的攻击链。而在真实场景下应用形成的海量优质数据,又会促进安全GPT防钓鱼数据飞轮,让防钓鱼的能力越来越强,致力于每位用户的安全都能够领先一步!

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 贝锐花生壳内网穿透安全防护再升级!爆破防护功能免费用!

    花生壳内网穿透服务推出“爆破防护”功能,通过智能识别与自动拦截机制,持续监控外部访问行为,实时识别并拦截异常高频请求,有效抵御恶意爆破与攻击。该功能采用智能算法进行流量分析,精准区分正常访问与潜在攻击,减少误判。用户可灵活设置黑白名单,实现精细化权限控制,兼顾安全与业务连续性。一键开启即可在原有服务基础上增加智能化安全保护,无需复杂配置。

  • 大哥正钓鱼 30斤大鱼游过来要吃的:原来是老相识

    近日,在山东青岛的一处垂钓园内,发生了有趣而又温馨的一幕。一位钓鱼大哥正静待鱼儿上钩时,水中一位特殊的“老主顾”却不请自来——一条体型硕大的鲤鱼径直游到岸边,张开大嘴,旁若无人地向垂钓者讨要起鱼食来。面对这位毫不怕生

  • 大哥正钓鱼 30斤大鱼游过来要吃的:此前被钓上来又被反复放生

    11月2日,山东青岛一垂钓园内上演了一幕别开生面的场景:一条重达30斤的大鱼竟主动游向岸边,向正在垂钓的一位大哥讨要食物,引发网友广泛关注与热议。 视频中,这条大鱼丝毫不惧人群,径直游至钓鱼者身旁,张开大口静静等待投喂。而这位钓鱼大哥也是十分配合,不仅将饵食喂给了大鱼,随后还继续淡定地抛竿钓鱼,仿佛这一切都是日常垂钓中的寻常一幕。 据该垂钓�

  • 钓鱼时电子烟突然爆炸 泰国一男子被碎片刺穿心肺 当场丧命

    近日,泰国东北部一名47岁的男子在钓鱼时,因电子烟突然爆炸,当场死亡。 当时,该男子被人发现卧倒在地上,已经没有生命迹象。法医检验结果显示,他的死因是电子烟电池爆炸。 调查发现,该男子的口部、脸部、胸部及左手都出现严重创伤,口腔与手部留有烧焦痕迹。左手伤势最为严重,皮肉撕裂并嵌有金属碎片。 调查人员称,电子烟强烈爆炸,飞出碎片,刺穿了他

  • 微算法科技(NASDAQ MLGO):以隐私计算区块链筑牢多方安全计算(MPC)安全防线

    微算科技开发的隐私计算区块链将区块链技术融入多方安全计算(MPC),构建安全可信的分布式计算平台。通过区块链共识机制、加密算法和智能合约,对MPC参与方身份验证、数据加密存储、任务执行及结果验证等环节进行保护,确保数据“可用不可见”。该技术显著提升数据隐私保护和计算可靠性,在金融、医疗、政务等领域实现跨主体数据安全协作,释放数据价值。

  • 云数据安全态势感知全新上线,筑牢内外网数据安全防线

    本文系统分析了云上数据安全的核心问题与解决方案。主要挑战包括:数据资产分散难管理、访问溯源成本高、风险定位困难、权限滞留易泄露。解决路径需构建统一安全运营视图,通过资产自动发现、AI敏感数据识别、访问关系可视化实现全面监测,结合多维动态分析提供精准管控建议。最终达成“看得见、管得住、防得准”的安全目标,并满足合规审计要求。

  • T1六度登顶LOL全球总决赛冠军,三星玄龙骑士以冠军级装备点亮竞技梦想

    T1战队在英雄联盟全球总决赛中历经五局鏖战,斩获队史第六座冠军奖杯。Faker凭借顶尖竞技实力与心理素质,诠释电竞精神。三星电竞显示器作为官方合作伙伴,以OLED技术为核心推出多款新品:OLED G6/G8具备防眩光、高刷新率与精准色彩,玄龙骑士3D显示器G90XF创新搭载眼球追踪与AI视频转换功能,打破传统3D局限。系列产品通过技术升级,为职业选手与玩家提供专业装备支持,持续推动电竞产业发展。

  • 增长22.48%!海尔智家5年利润复合增长率TOP3最高

    三季度家电企业财报显示,海尔智家、美的集团表现突出。海尔连续多季度实现营收利润双增,Q3归母净利润增12.7%;美的营收增10.06%。其成功源于三方面:持续打造爆款产品如“懒人系列”洗衣机;数字化变革降本提效,费率优化0.2个百分点;深耕全球本土化运营,海外收入前三季度累计增10.5%。海尔通过创新与效率提升,在激烈市场竞争中保持领先地位。

  • AI日报:月之暗面开源AI新框架Kosong;百度发布新模型ERNIE-4.5-VL;GPT-5.1“隐身”登场

    本期AI日报聚焦多项技术突破:月之暗面开源AI代理框架Kosong,支持异步编排与插件化设计;Replit推出AI集成功能,可一键调用300+模型;商汤发布空间智能模型SenseNova-SI,性能超越GPT-5;百度推出多模态模型ERNIE-4.5-VL,新增图像思考能力;谷歌地图全面AI化,集成Gemini实现智能交互;ChatTutor上线可视化教学系统,覆盖多学科实时推演;新版Google Finance引入AI深度搜索与财报追踪;OpenAI低调上线Polaris Alpha模型,支持256K上下文并更新知识库至2024年10月。

  • 微信宣布治理恶意外部链接:6类违规内容将遭限访

    微信安全中心发布公告,宣布将严打平台内传播的欺诈、色情、赌博、违规直播等违规内容,以及利用第三方服务或漏洞生成的恶意链接。平台将持续监控并核查违规内容,一经核实将依据法律法规及平台协议严肃处理。针对六类非法外部链接采取限制访问措施,包括诈骗、色情、赌博、违规直播、服务被滥用及第三方漏洞链接。微信提醒用户提高警惕,仔细甄别信息来源,切勿轻信陌生链接,避免在不明确网站上填写敏感信息,以防个人信息泄露造成损失。

今日大家都在搜的词: