数字化时代,电子邮件是办公协同、政企协作的重要通信手段,但也是网络攻击的常见突破口。结合社会工程学(简称“社工”)的钓鱼邮件,以隐蔽、迷惑性强的特点,严重威胁个人财产与企业信息安全,防御形势日趋严峻。
在国内互联网领域,社工钓鱼已成为黑灰产犯罪的主要形式,攻击场景贴近日常、极具迷惑性。例如有攻击者伪装某互联网“大厂”内部域名,向员工发送“工资补助通知”钓鱼邮件,导致企业内众多员工上当、工资卡余额被划走;某大学也曾经遭遇攻击,大量含木马的钓鱼邮件被发送给师生,攻击者企图借此窃取信息,该事件同样引发舆论关注。
更值得警醒的是,大众防社工安全意识普遍不足,往往让攻击者有机可乘。某安全机构开展的钓鱼演练数据显示,35万余封测试邮件打开率达17.2%,链接点击率5.8%。社工钓鱼难防御,核心在于其面向大众、手法多变,单靠个体或单一技术难以防控。
因此,构建基于社工情报的邮件安全共同防御体系,成为应对威胁的必然选择。
基于网络安全现状,中金金融认证中心(CFCA)与公安一所全资子公司北京中盾网空防务技术有限公司达成合作,联合共建邮件安全联防预警平台——“网哨M01”(以下简称“M01”),助力构建基于社工情报的邮件安全共同防御体系。
“网哨M01” 平台构成
“网哨M01”平台基于“一套平台,两套系统”构成:

1. “公安部第一研究所云情报平台”向“新型邮件攻击检测分析系统”和“网络威胁样本行为分析系统”做情报、模型赋能。
2. “新型邮件攻击检测分析系统”为一体化“硬探针”,通过对邮件内容的监测,实现高级社工钓鱼邮件监测和处置,满足网信办上报需求。
3. “网络威胁样本行为分析系统”包含本地部署和云SaaS服务两种模式,专注邮件样本行为分析,实现恶意样本检测与APT画像。
“网哨M01” 功能优势
1. 满足GB/T 39204-2022《关键信息基础设施安全保护要求》中威胁情报共同防御要求。
2. 紧密围绕实战攻防,满足高级社工钓鱼攻击检测场景;借助大语言模型辅助安全运营工作,提升分析研判效率。
3. 面向全网重点行业单位进行情报联防及协同预警;解决实战攻防过程中人员邮件安全意识参差不齐、邮件内容及恶意程序伪装性强、预警不及时等关键痛点。
“网哨M01” 应用场景

目前已有百余家行业单位加入一所联防联控体系,基于行业情报和AI模型共享的联防联控体系模式已经非常成熟。
“网哨M01” 功能解析
一、新型邮件攻击检测分析系统:智能识别社工钓鱼邮件