生成式 AI 服务仿冒账单邮件钓鱼攻击风险与防御研究
随着生成式人工智能工具在个人办公与企业业务场景大规模普及,针对 AI 服务的仿冒类网络钓鱼攻击逐步成为网络安全领域不可忽视的威胁。以仿冒 ChatGPT 账单通知邮件为代表的钓鱼活动,将社会工程欺骗手段与链路跳转伪装技术相结合,同时面向个人用户与企业办公用户开展 credential 窃取,利用用户对订阅服务账单通知的固有信任完成攻击闭环。该类攻击通过伪造官方邮件版式、品牌标识、到期催缴话术制造紧迫感,借助第三方公开 API 接口做中间跳转,规避传统邮件安全设备的链接检测逻辑,诱导受害者跳转至高仿钓鱼登录页面提交账号密码信息。账号一旦遭到窃取,攻击者不仅可以滥用付费 AI 服务配额、窃取历史对...