网络钓鱼防范规范.docxVIP

  • 0
  • 0
  • 约5.11千字
  • 约 13页
  • 2026-07-28 发布于四川
  • 举报

网络钓鱼防范规范

一、范围与术语定义

本规范适用于各类党政机关、企事业单位、社会组织及全体互联网用户,规范网络钓鱼攻击的识别、防范、监测、应急处置全流程管理,为不同主体提供可落地的操作标准。

本规范所指网络钓鱼,是攻击者通过伪装成官方机构、可信服务提供者、亲友领导等合法主体,利用电子邮件、短信、即时通讯、社交平台、钓鱼网站、恶意APP等渠道,骗取用户账号密码、身份证号、银行卡信息、验证码等敏感信息,或诱导用户转账汇款、安装恶意程序的网络攻击行为。

根据国家互联网应急中心(CNCERT)2023年发布的《中国网络钓鱼态势分析报告》,2023年我国累计接收网络钓鱼事件报告13.2万件,处置钓鱼网址1127万余个,钓鱼攻击导致的财产损失占所有涉网诈骗损失的67.2%,已成为危害最广泛的网络安全威胁之一。

二、常见网络钓鱼类型与识别特征

(一)常见钓鱼类型及分布

根据公安部网安局2024年公布的钓鱼攻击分类统计,当前主流钓鱼攻击类型及占比为:

1.仿冒官方类钓鱼:占所有钓鱼网址的42.1%,是占比最高的钓鱼类型。攻击者仿冒银行、政务平台、电商平台、运营商、社保机构等官方主体,发送包含钓鱼链接的短信、邮件,诱导用户点击登录骗取信息,常见场景包括仿冒医保发送“积分兑换”短信、仿冒银行发送“账户冻结”通知、仿冒电商发送“订单异常”提醒等。

2.鱼叉式钓鱼:占针对企业机构钓鱼攻击的31%,是成

文档评论(0)

1亿VIP精品文档

相关文档