网络安全意识月视角下钓鱼攻击防控路径研究
每年 10 月的网络安全意识月已经成为各国推动公众网络安全素养提升的制度化节点。2026 年 10 月,美国得克萨斯州哈里斯县 Constable Mark Herman 办公室借助网络安全意识月契机,面向公众发布钓鱼攻击警示,指出钓鱼信息往往伪装成合法通信,通过意外邮件、短信、链接或附件抵达目标,一次不慎点击即可造成个人信息泄露与设备沦陷。该警示虽来自地方执法机构,却折射出钓鱼攻击作为最基础、最高发的社会工程类威胁,在公众日常数字生活中持续构成现实风险。本文以该报道为现实锚点,从网络安全意识月的制度价值、钓鱼攻击的运作机制与危害传导、公众防范认知的薄弱环节、执法机构警示的功能边界、技术防护与...