Gen上半年威胁报告披露两类攻击链:真实邮箱与剪贴板劫持成支付风险入口
据 BleepingComputer 8 月 7 日报道,Gen 在其 H1 2026 威胁报告中分析了两条彼此独立但都与“信任滥用”有关的攻击链:一类攻击利用被攻陷的企业邮箱,配合浏览器层面的操控实施银行恶意软件活动;另一类则通过剪贴板劫持,试图把加密货币付款重定向到攻击者控制的地址。对于依赖线上银行、加密资产转账和远程办公的用户来说,这类案例提醒我们,风险并不总是来自陌生链接,被盗用的真实账户和被篡改的本地操作同样可能绕过直觉判断。
真实企业邮箱为何更危险
来源显示,其中一条攻击链使用了已被入侵的商务收件箱。相比随机垃圾邮件,来自真实业务邮箱的消息更容易让收件人降低警惕,因为发件人身份、历史沟通语境或邮件格式可能看起来更“正常”。在这类场景中,攻击者并不一定需要伪造一个全新的身份,而是借助已有关系链推动受害者点击、下载或执行某些操作。
报告还提到,这条攻击链与浏览器操控和银行恶意软件活动相关。对普通用户而言,浏览器是访问网银、支付平台和企业系统的核心入口,一旦浏览器会话、页面展示或输入流程被恶意干预,受害者看到的界面与后台实际发生的操作可能不一致。也就是说,攻击不只发生在“登录之前”,也可能发生在用户以为自己正在正常完成支付、验证或账户操作的过程中。
剪贴板劫持瞄准加密货币付款
另一条攻击链则围绕剪贴板劫持展开。加密货币地址通常较长,用户在转账时经常复制粘贴地址以避免手动输入错误。攻击者正是利用这一习惯,在用户复制地址后悄悄替换剪贴板内容,使付款流向攻击者指定的钱包。来源摘要未披露具体受害规模或金额,因此不能推断该活动造成了多大损失,但其攻击逻辑本身具有明确现实风险。
这类攻击的关键点在于“最后一步替换”:用户可能已经使用了安全网站、正确钱包或可信交易对象,却在粘贴地址时被本地恶意程序改变结果。对于不可逆或难以追回的加密资产转账而言,哪怕一次地址替换也可能造成直接损失。
对 VPN 与隐私用户的影响:加密连接不是全部答案
从隐私保护角度看,这两类攻击都说明,安全不能只停留在网络传输层。VPN 能帮助用户在公共网络、跨区域访问或防止本地网络窥探时提升连接隐私,但它无法自动识别被攻陷的真实企业邮箱,也无法替用户判断剪贴板是否被篡改。使用 RedGate VPN 这类工具可以作为保护网络连接的一环,但仍需要配合终端安全、浏览器防护和支付核验流程。
尤其是远程办公用户,经常在同一设备上处理邮件、网银、企业后台和个人钱包。攻击者一旦进入邮箱或终端环境,就可能利用用户对日常流程的信任完成下一步操作。安全策略应从“防陌生人”扩展到“验证每一次关键操作”。
用户可采取的检查要点
- 核对发件人与请求内容:即便邮件来自熟悉联系人,也要警惕突兀的付款、登录、下载或附件请求。
- 访问网银和支付平台时,尽量手动输入官方网址或使用可信书签,避免从邮件直接跳转到敏感页面。
- 进行加密货币转账前,粘贴后逐段核对地址,特别是开头、结尾和中间关键字符。
- 保持浏览器、系统和安全软件更新,减少恶意插件、脚本或本地程序操控浏览器的机会。
- 在公共 Wi-Fi 或不可信网络中处理敏感账户时,使用加密连接,并避免同时打开可疑邮件或下载来源不明文件。
总体来看,Gen 报告披露的两条攻击链并非单纯依靠“诱骗点击”,而是更强调对真实身份、浏览器环境和用户复制粘贴习惯的利用。对个人和企业用户来说,判断一封邮件是否可信、一次转账是否真实到达预期地址,已经成为隐私与资产安全的基础步骤。