上海青羽电脑科技有限公司

新闻中心

——“因为我们的存在,让您的邮件系统更有价值!”

新闻中心

钓鱼攻击不止邮件:76亿次威胁之外,酒店Wi‑Fi也已成陷阱

发布时间:2026-08-21  /  浏览次数:5次
钓鱼攻击依旧是窃取企业账号最主流的手段,但攻击入口已经不再只有邮箱。

微软威胁情报最新Q2报告显示,今年4月到6月,全球基于电子邮件的钓鱼威胁总计约76亿次。即便Tycoon2FA这类钓鱼即服务平台被打掉,邮件钓鱼体量依旧居高不下,仿冒同事、IT运维的钓鱼邮件仍是企业账号失陷的主要源头。

而另一类更隐蔽的钓鱼正在出现:不需要恶意邮件,只要连上酒店Wi‑Fi就可能中招。

微软披露,某黑客组织,正在攻击全球多地酒店和会议场所的Wi‑Fi网关设备。攻击者拿到路由器管理权限后篡改DNS设置,旅客接入酒店公共Wi‑Fi,访问正常网页时会被悄悄跳转到伪造的微软365登录页面。

用户很难分辨。页面看着没有异常,输入企业账号密码后,凭据直接被截获。攻击者还能利用微软的设备代码认证流程绕过双因素认证。不同于点击邮件链接才中招,这种攻击不需要任何点击,连上被劫持的Wi‑Fi就有风险。金融、律所、能源等行业出差人员是重点目标。

两类攻击最终目的都一样:盗取员工账号,向内网横向渗透。这也正好对应新版邮件安全国标GB/T 37002‑2026重点关注的账号仿冒、内部横向扩散风险。

 

提醒建议:
企业IT运维

邮件侧落实异常登录告警、双因子认证,做好邮件系统安全基线。提醒出差员工,处理工作尽量不要直接连酒店公共Wi‑Fi。

出差办公人员
在外优先用手机热点或企业VPN。连了酒店Wi‑Fi之后,不要直接登录企业邮箱、办公系统。看到浏览器弹出登录或更新提示,先看一眼网址对不对。

一站式解决邮件收发与安全难题
靠谱工程师为您提供一对一的专业技术支持与服务
申请试用
400-602-8603