运通账户异常告警多步骤凭证窃取钓鱼攻击机理与防御研究
2026 年 7 月 MailGuard 捕获大规模仿美国运通账户锁定告警定向钓鱼攻击,该活动采用分层多页面递进式交互流程,逐层采集账号密码、银行卡安全码、身份密保问题、短信 MFA 验证码、邮箱一次性密码等全维度敏感信息,依托短链接跳转、品牌高精度页面复刻、情绪胁迫话术实现绕过多因素认证防护,突破传统邮件静态检测与单点页面拦截机制。本文以该金融场景多步骤钓鱼事件为核心研究样本,完整拆解攻击邮件投递、短链接跳转、五层递进式凭证窃取页面、实时数据回传全链路技术逻辑,剖析多阶段交互钓鱼针对自动化沙箱、MFA 二次验证、用户风险识别三重防御体系的规避原理;配套提供多页面交互钓鱼沙箱自动化检测 Pyt...