M365 Direct Send 滥用钓鱼攻击行为模式与防御机制研究
以 Microsoft 365 Direct Send 功能滥用为载体的内部身份仿冒钓鱼攻击正在成为企业邮件安全领域不可忽视的威胁。基于 KnowBe4 威胁实验室 2026 年 78 月监测获取的 29785 封确认钓鱼邮件样本,本文剖析该类攻击的技术实现路径、攻击者时间行为特征、诱饵构造手法与规避检测策略。研究发现攻击者充分利用 Direct Send 匿名投递特性绕过第三方邮件安全网关,在不窃取员工账号凭证前提下伪造人力资源、财务、管理员等内部角色发件地址,且攻击投递节奏高度贴合美国东部工作日商务时段,呈现显著的人为作业节律。该攻击得以成功落地的核心诱因并非软件固有漏洞,而是企业域名认...