InfoSecure AI虚假漏洞通知诈骗:被迫购买年度防护服务

中 · 内容/创作者经济 · 避坑指南

InfoSecure AI虚假漏洞通知诈骗:被迫购买年度防护服务 中 · 内容/创作者经济 · 避坑指南 01 / 骗子动作链 02 / 受害者视角 03 / 官方防线 引流 收割 第1步 · 发送伪造的漏洞报… · 骗子动作链 › 引流 第1步 发送伪造的漏洞报… 受害者看到 · 发送伪造的漏洞报… · 受害者视角 › 引流 受害者看到 发送伪造的漏洞报… 第2步 · 在邮件中植入伪造… · 骗子动作链 › 收割 第2步 在邮件中植入伪造… 受害者看到 · 在邮件中植入伪造… · 受害者视角 › 收割 受害者看到 在邮件中植入伪造… 第3步 · 随后以急需年度安… · 骗子动作链 › 收割 第3步 随后以急需年度安… 受害者看到 · 随后以急需年度安… · 受害者视角 › 收割 受害者看到 随后以急需年度安… 红旗信号 · 报告附件使用商标… · 官方防线 › 收割 红旗信号 报告附件使用商标… Legend User UI Agent logic Policy Tool action Context / trace

红旗信号(别上当)

  • • 报告附件使用商标或官方徽标但域名与正品不符。
  • • 邮件中出现大量技术细节但无法在公开渠道验证来源。
  • • 所提漏洞编号或 CVE 号在公开数据库未收录。
  • • 服务费
  • • 发件人地址为随机生成的域名,或使用大陆威胁情报平台偶尔使用的监管机构域名伪装。

真实案例

  • • 2025年2月
  • • 2025年2月最高人民法院发布的依法惩治利用网络敲诈勒索犯罪典型案例还包括相某漫…
  • • 2025年2月最高人民法院发布的依法惩治利用网络敲诈勒索犯罪典型案例还包括赵某杰…

怎么防护

  • • 核实邮件发送者是否真正来自已知安全厂商,使用官方渠道核对报告来源。
  • • 在接收的漏洞报告中对CVE编号、影响范围及修补方法进行公开数据库核对。
  • • 采用多因素身份验证和邮件安全网关过滤可疑附件与链接。
  • • 建立内部漏洞评估流程,避免一次性回应“即时修补”而直接付费。
  • • 定期对采购合同进行审计,确认服务条款与技术规范一致。