银行客户 SMS 钓鱼攻击风险与防控机制研究
移动银行与数字身份认证的普及使银行客户成为网络钓鱼攻击的重点目标,攻击者日益擅长利用公共政策窗口期制造紧迫感,诱导客户在仿冒网站上提交敏感信息。2026 年 8 月,尼泊尔 Nabil 银行客户遭遇大规模 SMS 钓鱼攻击,欺诈者借尼泊尔国家银行要求客户于 10 月中旬前更新国家身份证信息的政策背景,以 "24 小时内未关联 NID 将暂停移动银行服务" 为威胁话术,通过短信内嵌链接将客户引导至高度仿冒银行官方界面的钓鱼网站,分步窃取手机号、登录密码、交易 PIN、家庭成员姓名、出生日期及公民证件正反面照片。本文以该事件为核心分析材料,系统梳理 SMS 钓鱼攻击的完整实施链条,剖析攻击者利用政...