
利用搜索结果和简易登录功能的网络钓鱼攻击超过11万起,攻击手法日益精细,促使公共和私人部门建立实时应对体系。
24日,NAVER与警察厅签署合作协议,共同预防和根除电信金融诈骗,利用AI技术检测和阻止犯罪。
有些钓鱼页面仅在通过搜索引擎访问时显示,或在特定浏览器中隐藏,42%的钓鱼网站持续30天以上,最长达56天。
简易登录功能也被滥用,伪装成NAVER登录页面窃取信息,3个购物网站中有1109人受害。
攻击基础设施多样化,免费托管服务被滥用17296次,免费DNS服务4167次,短网址掩盖钓鱼网站10284次。
◆ 警方数据与NAVER AI结合,推动实时阻止
由于钓鱼攻击复杂化,NAVER与警察厅结合犯罪数据和平台安全技术建立联合应对体系。警方实时共享调查中获取的假冒关键词、诈骗号码和恶意应用信息,NAVER将其应用于AI检测系统,提前阻止钓鱼尝试。
检测到疑似钓鱼的帖子或账户时,会发出警告信息,确认被用于犯罪的账户将立即限制使用。与诈骗号码关联的账户也将自动检测,以防止进一步损害。
恶意应用的应对也将加强,若检测到用于电话诈骗的恶意应用,将在NAVER应用和支付服务中警告用户并引导删除。
由于钓鱼攻击利用海外服务器、免费托管和正常服务功能迅速扩散,民间平台与调查机构间的实时信息共享成为预防损害的关键。
随着针对平台的钓鱼攻击不断增加,AI安全技术和公私合作体系预计将成为未来应对网络金融犯罪的核心基础设施。
警察厅电信金融诈骗综合应对小组组长申孝燮表示:“在电话诈骗和投资诈骗通过平台扩散的情况下,与NAVER的合作协议将大幅提高犯罪的进入门槛,是实质性和象征性的契机。我们将进一步巩固与民间企业的治安合作伙伴关系,保护国民的宝贵财产。”
NAVER的CRO柳奉锡表示:“为了提供安全的互联网使用环境,NAVER一直在改善外部钓鱼网站引导的模式检测工具。未来将通过与警察厅的合作,建立更快速和高效的应对体系,持续加强用户保护能力。”
※ 本报道经人工智能(AI)系统翻译与编辑。


