信息安全研究 ›› 2021, Vol. 7 ›› Issue (2): 166-170.

• 学术论文 • 上一篇    下一篇

社会工程学攻击之钓鱼邮件分析

门嘉平1,肖扬文2,马涛2   

  1. 1. 清华大学
    2. 国家市场监督管理总局
  • 收稿日期:2021-02-09 出版日期:2021-02-05 发布日期:2021-02-09
  • 通讯作者: 门嘉平
  • 作者简介:门嘉平 电子邮箱:mjp20@mails.tsinghua.edu.cn 男,汉族。清华大学计算机系工程博士在读,北京交通大学信息安全专业博士,在信息安全领域从业33年。主要研究方向:应用与数据安全、恶意代码防御与反制、工业互联网安全、人工智能领域安全、区块链领域安全。曾担任国家级重大课题、重大专项负责人;参与过国家重要信息安全相关标准的起草与修订。 肖扬文 电子邮箱:xiaoyangwen@samr.gov.cn 男,汉族。国家市场监督管理总局信息中心规划指导处高工,四川大学软件工程专业硕士。主要研究方向:政务信息化与网络安全总体规划设计、应用与数据安全、网络交易安全等。

Phishing Email Analysis of Social Engineering Attacks

  • Received:2021-02-09 Online:2021-02-05 Published:2021-02-09

摘要: 钓鱼邮件作为一种普遍的社会工程学攻击方法,是黑客常用的攻击手段。APT攻击综合运用社会工程学和多个漏洞实施攻击,通常具有较强的隐蔽性,钓鱼邮件是APT成功实施的关键因素之一。深刻认识钓鱼邮件的极大危害,提高对钓鱼邮件的防范意识,明确切实可行的防范措施非常必要。

关键词: 钓鱼邮件, 社会工程学, 网络攻击, APT攻击, 网络安全

Abstract: Phishing emails, as a common social engineering attack method, are commonly used by hackers. APT attackers combine social engineering with multiple vulnerabilities to implement attacks, which are usually highly stealthy. Phishing emails are one of the key factors for the successful implementation of APT. It is necessary to have a deep understanding of the great harm of phishing emails, to improve the awareness of preventing phishing emails, and to clarify feasible preventive measures.

Key words: phishing emails, social engineering, network attacks, APT attacks, network security