医疗患者门户品牌仿冒钓鱼攻击风险研究 —— 以 MyChart “Medicare Kit” 诈骗事件为例
随着数字化医疗服务普及,患者线上门户成为医患交互、存储个人健康敏感数据的核心载体,也逐步成为网络钓鱼攻击的重点目标。本文以 2026 年 8 月美国宾夕法尼亚州总检察长公开预警的 MyChart “Medicare Kit” 仿冒钓鱼诈骗事件作为实证样本,梳理该轮钓鱼攻击的传播路径、欺骗叙事逻辑、社会工程实现手段,辨析品牌仿冒钓鱼攻击与平台系统漏洞入侵二者的边界,系统剖析医疗场景中钓鱼攻击得逞的多重诱因。研究表明,本次攻击并未利用 MyChart 平台本身的技术漏洞,攻击者依靠邮件、短信渠道完成诱饵投递,虚构 “Medicare Kit” 福利项目,借用 MyChart 的品牌公信力构建欺骗场...