网络安全专业术语
Phishing
钓鱼攻击 · 最古老但最有效的黑客手段
攻击/渗透威胁情报
PHIS
- 定义
- Phishing是网络安全领域的专业术语。Phishing 通过伪造邮件、网站或消息,冒充银行、公司或同事,诱骗用户点击恶意链接或泄露密码。
最后更新:2026-03-18
什么是Phishing?
Phishing 通过伪造邮件、网站或消息,冒充银行、公司或同事,诱骗用户点击恶意链接或泄露密码。超过 90% 的数据泄露事件始于钓鱼攻击。
- 90% 以上的网络攻击始于钓鱼
- AI 让钓鱼邮件越来越难以识别
- Spear Phishing(鱼叉式钓鱼)针对特定目标更危险
Phishing详解
Phishing 是最古老也是最有效的网络攻击方式。攻击者伪造可信来源(银行邮件、IT 部门通知、快递短信)诱骗用户点击恶意链接或提供凭证。Spear Phishing 针对特定个人或组织,成功率远高于群发钓鱼。AI 的出现让钓鱼攻击更加危险——LLM 可以生成语法完美、高度个性化的钓鱼邮件,传统的「看语法错误识别钓鱼」方法已经失效。防御需要技术(邮件过滤、DMARC)和人员培训双管齐下。
Phishing的应用场景
正式定义
通过伪造可信来源的通信诱骗目标泄露敏感信息或执行恶意操作的社会工程攻击
应用场景
- 安全意识培训
- 邮件安全网关配置
- 钓鱼模拟演练
常见误区
- 钓鱼不只是邮件,短信、电话、社交媒体都是渠道
- 技术防御不能完全阻止钓鱼,人是最后一道防线
- AI 生成的钓鱼邮件几乎无法通过语法错误识别
实际案例
📌 AI 驱动的钓鱼进化
2025 年安全报告显示,使用 AI 生成的钓鱼邮件点击率比传统钓鱼高 3 倍,因为 AI 能根据目标的社交媒体信息生成高度个性化的内容。
Phishing的参考来源
关于Phishing的常见问题
- 钓鱼攻击有哪些形式
- 邮件钓鱼、短信钓鱼(Smishing)、语音钓鱼(Vishing)、鱼叉式钓鱼(针对特定目标)、水坑攻击。
- 怎么识别钓鱼邮件
- 检查发件人域名、悬停查看链接真实地址、警惕紧急语气和异常附件、不要在邮件链接页面输入密码。