安全

2026 年的网络钓鱼:攻击者如何进入您的收件箱

2026年8月27日阅读约 8 分钟
要点
  • 网络钓鱼仍然是账户被盗最常见的途径。
  • AI 让诱饵邮件更干净、更有针对性,也更难通过错别字识别出来。
  • 发件人伪造会让一封邮件看起来像是您信任的人发来的。
  • 已验证发件人和加密既能减少欺骗,也能降低损失。

大多数邮箱账户被入侵,并不是始于高明的黑客技术,而是始于一封令人信服的邮件。到了 2026 年,这类邮件比以往任何时候都更精致,因为攻击者使用的正是和其他人一样的 AI 写作工具。

当下奏效的手法

  • AI 撰写的诱饵:不再有蹩脚的语法;邮件读起来就像真正的同事或供应商写的。
  • 发件人伪造和仿冒域名:足以蒙混过匆匆一瞥的显示名称和几乎一模一样的域名。
  • MFA 疲劳攻击:反复发送登录确认请求,直到您误点批准其中一个。
  • 劫持回复链:攻击者混进一段您本就信任的真实邮件往来。

为什么"找错别字"已经不管用了

过去的建议默认钓鱼邮件看起来粗制滥造。如今,邮件文字经过精心打磨,还会利用从公开资料中收集的信息进行个性化。您必须核实邮件是 发的,而不只是看它读起来怎么样。

实用的防范措施

  • 检查真实的发件地址,而不只是显示名称。
  • 永远不要批准不是您自己发起的 MFA 请求。
  • 对意外收到的附件和"紧急"的付款信息变更保持警惕。
  • 使用 密码学发件人验证,让真正的联系人能够证明他们掌控着自己的邮箱。

常见问题

双重验证能阻止网络钓鱼吗?

帮助很大,但 MFA 疲劳攻击和实时网络钓鱼工具包可以攻破较弱的验证方式。请使用基于应用或硬件密钥的 MFA,并验证发件人。

如何分辨真正的发件人和伪造的发件人?

显示名称很容易伪造。密码学发件人验证才是可靠的信号,证明一封邮件确实来自它声称的那个人。

保留您已在使用的收件箱,只是更私密。

ProtectMyMail 为 Gmail、Outlook 和 IMAP 增加端到端加密,直接在您的浏览器中运行。4 周免费,之后 US$5 / 月。

添加到浏览器 →