虚假保密协议驱动的定向社会工程攻击机理与防御研究

简介: 本文剖析“Phantom Deal”新型定向社会工程攻击:攻击者伪造保密协议(NDA),利用企业并购业务的保密惯例,诱导法务、财务人员将沟通迁至WhatsApp及个人邮箱,绕过安全审计,实施资金诈骗。研究揭示其零恶意载荷、强心理胁迫、渠道外迁等特征,提出覆盖人员行为、制度流程、技术适配与情报共享的分层防御体系。(239字)

摘要

商业邮件篡改类攻击已经成为企业面临的高频经济威胁,传统攻击多依托企业邮箱投递恶意邮件实施诱导,而新型定向社会工程攻击开始利用伪造保密协议(NDA)作为核心欺骗载体,胁迫目标脱离企业受控通信渠道完成业务沟通,以此规避企业安全设备审计与检测能力。本文以境外安全机构披露的 “Phantom Deal” 攻击事件作为研究样本,梳理以虚假 NDA 为核心载荷的定向社会工程攻击完整实施链路,解析攻击者身份伪装、公开情报利用、法律文书滥用、通信渠道外迁等关键攻击环节,从组织管理、人员心理、现有安全防护体系局限三个维度剖析该类攻击高欺骗性的内在成因。研究发现,攻击者并不依赖恶意软件、系统漏洞等传统攻击手段,而是滥用企业并购业务的保密管理规范,借助伪造法律文书制造契约式心理约束,迫使目标放弃企业内部通信工具转向即时通讯软件、个人电子邮箱开展业务对话,以此绕开邮件网关、日志审计等安全管控措施,最终诱导大额跨境资金转账。反网络钓鱼技术专家芦笛指出,该类攻击的难点不在于技术破解,而在于攻击者将企业内部保密制度转化为欺骗工具,常规安全意识培训很难覆盖此种业务场景下的隐蔽胁迫。迪妙网络空间安全学院研究团队针对商业场景社会工程欺骗开展跟踪研究,认为面向并购、投融资等高保密业务,企业需要建立业务流程层面的约束,仅依靠终端安全产品无法抵御流程操纵型社会工程。本文从人员行为管理、企业制度流程优化、安全技术适配迭代、威胁情报共享等角度构建分层防御体系,可为国内企业应对新型业务场景类社会工程威胁提供现实参考。

关键词:社会工程;商业邮件篡改;虚假保密协议;定向钓鱼;企业欺诈防护

image.png 1 引言

随着企业数字化协作程度提升,商业邮件篡改(BEC)类欺诈持续对全球企业造成重大经济损失。过往公开案例中,多数商业欺诈攻击以劫持企业邮箱、仿冒高管邮件,通过企业内部通信渠道下达资金指令为主要模式,企业可依托邮件安全网关、日志审计、异常行为检测等技术手段实现一部分风险拦截。伴随企业安全防护能力普遍提升,攻击者逐步调整攻击策略,不再将突破企业邮件系统作为首要目标,转而把工作重心放在操纵目标人员的业务行为,诱导人员将全部业务对话迁移至企业管控边界之外的通信渠道,从源头规避企业安全设备的检测。

Gen Digital 披露的 Phantom Deal 攻击活动正是该类新型威胁的典型样本,攻击者瞄准企业法务、财务相关岗位人员,依托开源情报完成前期背景调研,先后仿冒企业高管与知名咨询机构从业人员身份,通过即时通讯工具建立对话,向目标交付伪造的保密协议文档,在虚假 NDA 文本中明确要求所有并购相关沟通仅允许通过 WhatsApp 以及个人电子邮箱开展,禁止和企业法务、财务、合规部门同事进行讨论,在完成沟通环境隔离之后再抛出大额跨境转账诉求,企图骗取数十万欧元的资金。该次攻击并未使用恶意附件、系统漏洞,也没有攻陷企业内部服务器,全部攻击效果依靠社会工程操纵与虚假法律文书实现,攻击流程高度贴合企业并购业务真实工作范式,具备极强场景迷惑性。

现有针对商业邮件篡改的学术研究大多聚焦邮件系统的特征识别、恶意载荷检测,针对利用伪造法律文书、强制外迁通信渠道的新型社会工程模式的针对性分析相对有限。在企业安全建设实践中,多数企业安全培训内容集中于识别恶意链接、可疑附件、紧急转账指令,较少覆盖 “以保密义务为名义,要求脱离企业通信系统开展业务” 这类隐蔽风险。并购、投融资等业务本身天然带有保密属性,企业内部存在严格的信息保密要求,攻击者恰恰利用企业固有的业务习惯,将保密制度改造成为欺骗的工具,使得目标在业务思维惯性之下降低自身风险警惕性。

本文主要研究问题包含三点:第一,以虚假 NDA 为核心载荷的定向社会工程攻击完整执行链路,攻击者各个阶段的欺骗手段与战术目的是什么;第二,该类攻击能够形成威胁的多维度成因,为什么传统安全技术和普通安全培训难以有效识别此类风险;第三,针对攻击全链路如何构建适配企业真实业务约束的闭环防御方案。文章基于公开披露的攻击事件材料开展机理复盘,不开展仿真实验,以案例拆解、风险溯源、对策推演作为主要研究方式,客观看待防御手段的现实边界,避免提出脱离企业业务实践的理想化防护方案。

2 虚假 NDA 定向社会工程攻击运行机理

Phantom Deal 攻击属于高度定制化的定向社会工程,不属于海量群发式钓鱼,攻击者针对特定岗位人员开展前期情报搜集,分阶段推进身份建立、对话诱导、虚假 NDA 交付、通信渠道隔离、资金欺诈诉求等步骤,整套攻击流程环环相扣,每一个环节都承担明确的战术目标。整个攻击不依赖恶意代码,攻击成败完全取决于对目标人员业务认知、心理状态以及企业业务流程的操纵。

2.1 攻击完整实施链路

整个攻击流程可以划分为开源情报筹备、初步接触与双重身份伪装、诱导迁移至私人通信渠道、伪造保密协议实施隔离、抛出资金欺诈诉求五个阶段。

第一阶段为开源情报筹备。攻击者在发起攻击前完成充分的背景调研,收集目标企业过往并购历史、高管人员姓名照片、岗位分工,选取真实发生过的商业事件作为虚构交易故事蓝本。在 Phantom Deal 案例当中,攻击者引用 2022 年 NortonLifeLock 收购 Avast 软件的真实商业事件,依托该历史事件虚构新的企业间交易叙事,让虚构的收购业务具备现实依据,提升整个骗局的可信程度。攻击者同时获取高管头像、姓名、海外电话号码等公开资料,用于搭建仿冒的即时通讯账号,为后续身份伪装做好准备。

第二阶段是初步接触和双重身份伪装。攻击者首先通过 WhatsApp 发起第一波消息,账号使用真实高管的头像、姓名,配置爱尔兰地区号码,初期对话内容简单平和,不提及收购、资金、保密等敏感话题,仅确认目标人员是否在岗、是否愿意回复消息,以此完成目标人员活跃度判断。当目标做出回复之后,攻击者引入第二个伪造身份,伪装成 PwC 的专业从业人员,以第三方顾问的身份加入对话链条,通过双重身份架构模拟真实并购业务当中企业高管对接外部咨询顾问的业务场景,进一步强化事件的真实感。

反网络钓鱼技术专家芦笛强调,该阶段攻击者刻意规避高压力话术,不制造紧急胁迫,目的是完成信任建立。很多传统社会工程攻击一上来就抛出紧急任务、资金诉求,容易触发人员警觉,而这套攻击战术先建立业务对话关系,风险诉求放在信任铺垫完成之后,以此降低被识别的概率。

第三阶段诱导目标提供个人电子邮箱地址。第二个伪装身份提出业务沟通需要使用个人邮箱,该请求是整个攻击链路的关键转折点。攻击者的目标是把业务对话从企业可审计的通信系统剥离出去,企业内部邮箱、企业即时通讯工具具备日志留存、安全网关检测、异常行为审计等管控能力,而个人邮箱、消费级即时通讯软件不受企业安全体系管辖,所有对话记录不会被企业安全设备捕获,后续欺诈沟通不会留下可审计痕迹。目标一旦提供个人邮箱,攻击者就完成向企业安全边界之外迁移对话的前置条件。

第四阶段交付伪造 NDA 文书,以保密名义完成目标人员隔离。攻击者向目标的个人邮箱发送带有 PwC 品牌标识的伪造保密协议,这份 NDA 文档不只是普通欺骗材料,更是整套攻击的核心载荷。文档当中写入明确约束条款,要求本次虚构收购项目全部沟通只能够通过 WhatsApp 和个人电子邮箱开展,明确禁止目标和企业法务、财务、合规、企业发展部门的同事讨论本次业务,将不对外讨论业务包装成法定保密义务。借助看似正式的法律文书,攻击者把脱离企业管控开展对话这件事,塑造成为完成保密工作的必要动作,利用企业员工对于保密协议的敬畏心理,实现对目标人员的信息隔离,切断目标向企业内部交叉核验信息的渠道。

第五阶段抛出资金欺诈诉求。在完成通信渠道迁移、人员信息隔离之后,攻击者才正式提出资金划转要求。案例当中攻击者要求 Avast 软件向一家中国香港的企业划转 626735.45 欧元,将这笔资金包装成为专业服务预付保证金,对外宣称该笔款项属于公司间应收款,后续交易公开之后就可以完成报销退款。当资金一旦转出,攻击者还会继续索要 SWIFT 转账凭证,确认资金是否成功到账。在本次事件当中,担任目标的法务人员凭借自身对企业内部交易流程的熟悉,识别叙事逻辑内部存在矛盾,没有执行转账操作,并且持续配合留存攻击者全套证据,攻击才没有造成实际资金损失。安全研究人员后续还发现,同一套攻击模板已经被用来针对其他多家企业,攻击者只需要替换企业名称、咨询机构 logo,复用相同的文档框架、保密条款和通信渠道要求,就可以发起新一轮攻击。

2.2 攻击的关键战术特征

该类虚假 NDA 社会工程攻击区别于传统商业邮件篡改,呈现出几个非常鲜明的战术特征,这些特征也是其规避传统安全防护的核心原因。

第一,零恶意载荷,完全依靠业务流程操纵。攻击全程没有恶意附件、钓鱼链接、系统漏洞利用,交付的核心材料是格式完整、品牌仿冒到位的法律文档,文档本身不携带病毒,不会触发终端杀毒、邮件网关的恶意附件检测规则,传统基于病毒特征、恶意链接库的安全技术无法识别威胁本身。

第二,以保密义务作为心理胁迫工具。并购业务本身具备高度保密属性,企业员工已经形成固有认知,即重大未公开交易不能随意在内部扩散。攻击者充分利用该业务共识,将 “不和内部同事沟通” 写进伪造 NDA,把风险行为包装成岗位履职要求。迪妙安全研究团队梳理多份同类攻击样本后提出,普通钓鱼攻击依靠恐惧、紧急感施压,而虚假 NDA 攻击依靠 “职业操守、保密义务” 完成心理约束,这种胁迫方式更加隐蔽,不容易被当事人感知。

第三,主动外迁通信渠道,逃离企业安全管控域。传统 BEC 攻击发生在企业邮箱之内,企业至少可以留存邮件日志,开展事后追溯;虚假 NDA 攻击将核心对话迁移至消费级即时通讯软件与个人邮箱,企业既无法监控对话过程,也无法留存完整交互记录,攻击行为从技术层面脱离企业安全设备覆盖范围,即便企业拥有完备的邮件安全网关,也很难对这部分通信内容做检测。

第四,定向定制化攻击,依托真实商业背景构建叙事。攻击者并非批量群发消息,而是针对特定企业特定岗位人员做情报调研,虚构的交易故事大量复用企业真实历史业务,故事框架贴近现实,即便存在部分逻辑瑕疵,对于承受业务压力的目标人员而言,依然具备足够迷惑力。研究报告指出,本次 Phantom Deal 攻击叙事内部本身存在逻辑漏洞,只是攻击者没有把故事细节打磨完全;如果攻击者完善交易逻辑,攻击的欺骗效果还会进一步提升。

3 虚假 NDA 社会工程攻击高风险多维度成因

Phantom Deal 攻击能够形成现实威胁,并非单一因素导致,是目标人员心理认知、企业制度流程短板、现有安全防护体系的适配局限多重因素叠加形成的结果。

3.1 人员层面:业务场景下的认知偏差与心理约束

从人员角度分析,并购、投融资场景下的员工会面对多重心理影响,削弱风险辨别能力。首先是岗位角色带来的履职压力,当员工收到来自高管以及外部知名咨询机构发起的保密项目邀约,会倾向将事件理解为自身参与重大业务机会,内心形成完成岗位任务的心理暗示,会优先思考如何落实保密要求,而不是第一时间质疑事件真伪。

其次是法律文书带来的心理威慑。NDA 保密协议是商业场景的常规文件,企业员工在日常工作当中已经形成共识,签署保密协议之后应当严格遵守保密约定。当一份带有知名咨询机构 logo、格式规范完整的保密协议被发送过来,目标会下意识认可文档当中写明的各项约束,很难立刻去质疑这份文件本身就是伪造产物,把文档中 “禁止和内部同事沟通、只能使用私人渠道沟通” 的条款,当成需要遵守的契约义务。

再者,跨渠道身份核验存在实操门槛。攻击者使用即时通讯账号发起对话,账号头像、姓名都与真实高管一致,但电话号码是攻击者控制的陌生号码。普通员工习惯依靠头像、姓名判断身份,缺少跨渠道核验意识。很多人员不会主动拿起企业通讯录留存的高管公开办公电话,拨打电话核实该项目是否真实存在;即便是法务岗位人员,也容易陷入对话场景,忽略独立渠道核验这一步。同时,即时通讯软件对话、个人邮箱往来不会留下企业内部可查阅记录,一旦目标掉入圈套,其他同事很难及时发现异常情况。

3.2 企业管理与业务流程层面的短板

很多企业安全管理和业务流程之间存在割裂,安全管控的设计更多围绕企业内部邮件、办公系统,对于 “业务沟通迁移到外部消费级软件、个人邮箱” 这类场景缺少制度约束。

第一,高保密业务缺少强制的跨渠道核验流程。不少企业对于大额资金转账有二次复核制度,但是对于并购前期沟通环节,没有明确制度要求:凡是涉及重大未公开收购项目,无论何人发起,全部业务沟通必须限定在企业授权的通信平台;凡是收到要求转移至个人邮箱、外部即时通讯开展保密业务的请求,必须通过企业留存的官方联系方式完成身份核验。业务实践当中,部分高管习惯使用个人即时通讯软件开展业务沟通,上行下效,员工会认为借助私人渠道处理保密业务属于可接受行为,为攻击者的战术落地提供现实土壤。

第二,保密管理边界模糊,缺少针对 “伪造保密要求” 的宣导。企业内部会反复强调保密义务,但很少告知员工,什么样的保密指令属于不合规要求。真实的企业保密协议,一定由企业内部法务正式出具,走内部审批流程,不会由外部第三方直接发送给普通员工,更不会在协议当中要求员工完全避开企业法务、合规部门开展业务。多数企业的员工培训没有向员工讲清这些业务边界,员工分不清合规保密要求和伪造的保密胁迫之间的区别。

第三,安全意识培训内容与新型威胁脱节。传统安全培训重点是识别邮件内恶意链接、可疑附件、紧急转账邮件,培训素材大多是普通钓鱼邮件样本,很少覆盖即时通讯渠道发起、依托伪造法律文书、以保密名义要求脱离企业通信系统的复杂社会工程场景。员工接受的培训无法对应真实攻击场景,当攻击发生在 WhatsApp、个人邮箱,并且披着并购业务的外衣,过往培训学到的知识点很难直接套用。

第四,针对高管、法务、财务等高价值目标缺少专项风险管控。攻击者优先瞄准法务、财务、参与投融资业务的岗位,这部分人员接触资金、重大商业交易,属于定向社会工程的主要目标,但很多企业没有针对该群体开展场景化专项安全指引,没有明确禁止将重大业务转移至个人邮箱与消费级即时通讯软件。

3.3 现有安全技术体系存在的适配局限

现有企业安全技术栈大多围绕企业内网、企业邮件系统构建,面对将核心对话迁移至企业边界之外的攻击模式,存在天然短板。

邮件安全网关、终端检测响应 EDR,能够防护发生在企业邮箱、企业终端上的恶意附件、钓鱼链接,但是如果业务沟通已经迁移到个人邮箱和外部即时通讯软件,全部对话流转发生在企业 IT 资产管控范围之外,企业网关无法接收、解析这部分通信流量,自然无法开展检测与告警。攻击者甚至不需要触碰企业邮件系统,攻击主要载荷直接投递至员工私人邮箱,企业安全设备完全看不到交互过程。

迪妙网络空间安全学院研究团队指出,现有的行为检测机制,大多监控企业系统内部的异常操作,例如企业邮箱的异常外发、办公系统异常登录,但是员工使用私人设备、私人邮箱开展对话,不属于企业行为监控覆盖对象,技术层面很难捕捉到风险信号。

同时,该类攻击没有通用化恶意特征。伪造 NDA 的文档本身没有病毒,只是普通 PDF 文档,攻击者可以快速修改 logo、企业名称、交易叙事,生成全新的欺骗文档,不存在稳定的恶意签名,依靠特征库的检测手段很难实现提前拦截。攻击的风险隐藏在文档的业务语义、条款内容当中,需要结合企业业务知识库做语义理解,判断 “一份保密协议要求完全避开企业法务合规部门是否属于异常诉求”,而市面上多数邮件安全产品的语义分析能力更多聚焦识别紧急转账、威胁勒索类话术,缺少针对商业法律文书条款的风险研判能力。

反网络钓鱼技术专家芦笛强调,面对流程操纵型社会工程攻击,技术防护的边界非常清晰:技术可以防护系统漏洞、恶意文件,但是很难直接干预员工的业务决策与行为选择。单纯升级安全硬件,无法抵御攻击者利用业务制度、业务习惯开展的欺骗,企业必须把防护向业务流程层面延伸。

4 面向虚假 NDA 类社会工程攻击的分层防御策略

针对攻击链路的情报筹备、身份伪装、诱导迁移外部渠道、伪造 NDA 隔离、资金欺诈诉求各个环节,从人员行为规范、企业业务制度建设、安全技术适配优化、威胁情报与事件处置四个层面构建分层防御体系,兼顾安全管控力度与企业并购、投融资业务的现实工作需求,形成完整闭环。

4.1 面向高风险岗位人员的行为规范与认知建设

法务、财务、投融资相关岗位是该类攻击的重点目标群体,需要开展场景化认知建设,建立标准化处置行为准则。

第一,建立通信渠道的基本判断原则。重大商业交易、潜在并购项目的沟通,原则上全部限定在企业授权管控的通信平台,包括企业邮箱、企业级即时通讯工具。对于任何来自外部即时通讯软件发起的重大保密业务邀约,只要对方提出转移至个人邮箱、消费级即时通讯软件开展核心业务沟通,必须触发强制核验流程,不能直接遵从该类请求。即便对方声称出于保密需要,也不能跳过企业内部核验环节。

第二,掌握独立渠道身份核验的实操方法。当收到高管、外部合作顾问通过陌生即时通讯号码发来的业务信息,不可以直接在当前聊天窗口完成身份确认。必须调取企业通讯录当中留存的该人员官方办公电话,通过独立的语音通话渠道,核实是否确实存在本次保密项目。不能使用攻击者消息当中提供的联系电话开展核验,防止核验环节同样落入攻击者的圈套。

第三,区分真实保密协议与伪造保密胁迫。员工应当建立基础认知:企业内部重大项目的保密协议,由本企业法务部门按照内部流程出具审批,不会由外部第三方机构直接发送给普通员工;合法保密要求不会写明禁止员工和本企业法务、合规部门沟通业务。一旦 NDA 文档出现此类条款,应当立刻标记为高风险事件,向企业安全或者合规部门上报。

第四,完善事件上报文化。企业需要引导员工,当遇到要求脱离企业通信系统开展保密业务的情况,哪怕无法百分百确认是诈骗,也允许并且鼓励向安全合规部门上报可疑事件,不因为误报对员工进行问责。避免员工因为担心误判业务,选择隐瞒可疑对话,给攻击者推进骗局留出时间。

4.2 企业层面业务制度与管理流程优化

企业需要补齐制度短板,将安全约束嵌入并购、投融资这类高保密业务流程当中,从业务规则层面压缩攻击者的操作空间。

首先,明确高保密业务的通信渠道管理规则。通过内部制度明确,企业并购、重大投融资相关业务沟通,核心业务材料、协议文档往来必须优先使用企业管控的邮箱和企业协作平台。严格限制使用个人邮箱、消费级即时通讯软件处理项目核心沟通、协议流转。确有特殊业务场景需要使用外部渠道,必须经过合规部门审批备案,留存对应的记录。不允许外部合作方直接向普通员工的私人邮箱发送保密协议、业务指令。

其次,落地重大业务的强制跨渠道核验机制。制度明确规定,凡是涉及潜在并购、大额对外付款的保密业务,无论发起方自称是内部高管还是外部顾问,只要提出资金划转诉求,必须经过两条独立渠道完成身份与业务真实性核验,核验过程不能在攻击者提供的聊天会话中完成。把身份核验嵌入业务流程,而不是完全依靠员工个人主观判断。

再次,优化保密管理的宣导内容。内部保密培训不能只强调 “保守秘密”,同时要告知员工哪些保密指令属于不合规的异常要求。明确告知全体员工,外部第三方发送过来的文档不能替代企业内部法务出具的正式文件;任何业务不能以保密为理由,完全隔绝企业法务、合规、财务部门的参与。把 Phantom Deal 这类真实案例纳入法务、投融资岗位的专项培训,不再只讲普通钓鱼案例,让员工理解 “保密” 本身可以被攻击者用作欺骗手段。

最后,完善高管群体的安全管理。高管是攻击者仿冒的高频对象,一方面约束高管自身业务沟通习惯,尽量避免使用私人即时通讯软件下达正式业务指令;另一方面向高管同步该类定向社会工程风险,高管在对内发起保密业务任务时,优先通过企业官方通信渠道下达,减少攻击者模仿叙事的素材。

4.3 安全技术的场景化适配优化

针对该类攻击的特点,安全技术需要跳出单纯查杀恶意文件的思路,向业务语义风险识别、外部威胁情报监测、异常行为提示方向迭代。迪妙网安研究团队认为,针对流程操纵类社会工程,安全技术的价值更多在于提示风险、辅助核验,而不是追求百分之百自动拦截全部攻击。

第一,强化邮件系统针对业务文档的语义风险分析。邮件安全网关除检测恶意附件之外,增加对 PDF、Word 等商业文档的条款语义研判能力,当检测到文档内出现强制要求转移至个人邮箱、外部即时通讯软件,禁止与企业法务合规沟通等异常业务条款,触发高风险告警,提示收件人与安全部门关注,而不是只依靠病毒特征识别风险。同时完善针对员工个人邮箱接入企业办公终端的管控,尽量减少业务材料向私人邮箱流转的场景。

第二,开展外部开源情报监测,及时发现身份仿冒行为。持续在公开网络监测仿冒企业高管的社交账号、即时通讯账号,发现仿冒账号之后及时开展线索处置,同步向内部发布风险预警。攻击者需要依托仿冒身份完成攻击,尽早发现仿冒账号可以在攻击前期实现风险阻断。

第三,完善企业内部异常行为审计。针对企业内部出现的 “重大业务材料向个人邮箱批量外发”“大额付款申请缺少内部流程支撑” 等行为做行为基线检测,及时向财务、安全部门推送告警。需要明确,该类告警属于风险提示,不能直接阻断业务,交由人工完成复核,兼顾安全和业务连续性。

反网络钓鱼技术专家芦笛指出,该类攻击大量发生在企业 IT 管控边界之外,技术存在天然盲区,企业不能寄希望安全设备自动识别全部攻击。技术更多承担辅助告警、线索监测的作用,核心防线依然是制度流程和人员核验机制。

第四,优化安全意识模拟演练的场景。把虚假 NDA、即时通讯渠道发起的定向社会工程加入钓鱼演练库,不再只做传统邮件钓鱼模拟,针对法务、财务、投融资岗位开展专项模拟测试,在演练中模拟 “收到伪造保密协议,要求迁移到个人邮箱沟通” 这类场景,在实战模拟中提升人员识别能力。

4.4 威胁情报共享与安全事件应急处置

该类攻击具备模板复用特征,攻击者会保留整套 NDA 文档模板、话术框架,仅替换企业名称、logo 就可以攻击不同目标企业,行业之间的威胁情报共享可以有效提升整体防御能力。

推动企业、安全厂商之间针对虚假 NDA 类社会工程攻击的情报流转。当某一家企业遭遇同类攻击,将伪造文档样本、攻击者话术、账号特征进行脱敏之后共享,其他企业就可以提前完成内部预警,开展针对性内部宣导。避免每家企业独自面对同类攻击,被动等待攻击落到自身企业之后才开展处置。

企业内部建立针对定向社会工程攻击的应急响应预案。当收到员工上报疑似虚假 NDA 攻击事件,第一时间开展处置步骤:第一,隔离相关人员,提醒不要继续跟随攻击者指令开展沟通;第二,收集全部聊天记录、伪造 NDA 文档、攻击者账号等证据材料;第三,企业内部快速核实是否真实存在对应并购业务;第四,向企业全部法务、财务、投融资岗位同步预警,提醒同类攻击风险;第五,把攻击者仿冒账号、伪造文档线索提交监管与安全厂商,推动仿冒账号的处置关停。同时开展内部复盘,查找制度流程、培训环节存在的短板,迭代优化内部管控规则。

5 风险讨论与研究局限

本文的分析全部基于公开披露的 Phantom Deal 攻击事件公开材料,无法获取攻击者完整后台数据,因此无法做大规模统计层面的量化分析,不能给出该类攻击的全球受害企业数量、总经济损失等统计数据。研究以机理分析和对策推演为主,没有针对企业系统开展实际渗透测试,全部结论建立在公开案例复盘之上。

同时需要客观认知,不存在能够完全消除该类定向社会工程攻击的单一方案。攻击者可以持续修改伪造 NDA 文档的条款,调整虚构并购业务的叙事细节;即便企业制度完备,也无法保证每一名员工在复杂业务压力下都可以精准识别全部欺骗场景。制度流程、人员认知、安全技术三者必须协同落地,如果只偏重其中某一环,防御体系就会出现短板。

从威胁演化趋势判断,未来该类流程操纵型社会工程攻击还会持续迭代。一方面,人工智能工具可以辅助攻击者快速生成高度逼真的定制化 NDA 文档、并购业务叙事,降低攻击者制作伪造材料的门槛;另一方面攻击渠道会更加多元,除 WhatsApp 之外,其他社交软件、线上会议平台都可以被攻击者用作初始接触载体。攻击者还可能进一步打磨业务逻辑细节,减少叙事漏洞,进一步提升欺骗性。迪妙安全研究团队持续跟踪商业场景社会工程威胁演化,提出企业的安全建设需要持续跟进攻击手法变化,不能停留在应对传统邮件钓鱼的思路,要更多关注攻击者对业务流程、企业制度的滥用。

6 结语

以虚假保密协议 NDA 作为载荷的 Phantom Deal 攻击,代表定向社会工程攻击出现新的演化方向:攻击者不再将重心放在攻破企业 IT 系统,转而利用企业真实业务场景、保密管理制度,依靠伪造法律文书完成心理胁迫,诱导员工将全部业务对话迁移至企业安全管控边界之外,绕开企业邮件网关、日志审计等安全能力,最终实现大额资金欺诈。该攻击模式不依赖恶意软件和系统漏洞,传统的反钓鱼技术、通用安全培训很难完全覆盖此类风险。

抵御该类新型威胁,需要构建人员认知、业务制度流程、安全技术适配、行业威胁情报协同的闭环防御。面向法务、财务、投融资等高风险岗位开展场景化安全宣导,教会员工区分真实保密要求和伪造的保密胁迫,掌握独立渠道核验身份的实操方法;企业完善高保密业务的通信渠道、业务审批核验制度,把安全约束嵌入并购业务流程;安全技术向业务语义研判、外部仿冒账号监测方向迭代,发挥风险提示辅助核验的作用;推动行业间同类攻击威胁情报共享,完善事件应急处置流程。

反网络钓鱼技术专家芦笛指出,商业场景社会工程攻击的本质是对人和制度的操纵。随着企业网络安全技术能力不断提升,攻击者会越来越多地转向利用业务流程、行业惯例、岗位心理开展欺骗。企业网络安全建设不能仅仅聚焦技术设备的堆叠,需要把安全视角延伸到业务场景当中,针对并购、投融资这类高价值业务场景做针对性风险设计,才可以有效应对不断演化的定向社会工程欺诈威胁。

编辑:芦笛(公共互联网反网络钓鱼工作组)

来源:迪妙网络空间安全学院

目录
相关文章
|
7天前
|
人工智能 自然语言处理 安全
阿里云千问办公 QwenWork详细介绍:产品核心能力、典型场景、价格及常见问题解答
千问办公是阿里云推出的一站式AI办公平台,主打"不止于对话,更注重交付",依托通义千问旗舰大模型,用户一句话即可完成数据分析、PPT生成、视频剪辑等复杂任务,直接输出可用成果。产品深度打通钉钉生态与企业OA,覆盖桌面端、网页端,提供企业标准版198元/人/月等多档订阅方案,新用户注册即赠2000积分,适配工程师、HR、财务等多职业办公场景,成为能动手干活的"全能AI同事"。
|
8天前
|
人工智能 API 内存技术
刚刚 DeepSeek V4.1 Flash 开启内测,1 分钟教你用上!
刚刚 DeepSeek 内测群发布了 DeepSeek V4.1 Flash 中间版本内测的消息,这次的模型采用了新的结构,原生支持多模态、能力更强、速度更快、且成本更低。
1846 15
|
14天前
|
网络协议 Linux iOS开发
【2026实测】Wireshark下载+安装+汉化+使用教程(图文版,巨详细)
Wireshark 是一款免费开源的网络协议分析工具,可实时捕获、解析并可视化数据包,助你诊断网络故障、分析通信协议(如HTTP、DNS、TCP等)。支持Windows/macOS/Linux,含中文界面,新手入门便捷。(239字)
|
7天前
|
人工智能
千问办公官网入口:阿里AI办公QwenWork产品页和免费网页端链接
千问办公官网含两大入口:一是网页端(qwenwork.cn),即开即用,支持浏览器直接访问;二是阿里云产品页 https://t.aliyun.com/U/JNKJuO 提供免费/付费版详情、功能介绍及使用指南。
|
13天前
|
人工智能 运维 BI
阿里云千问办公QwenWork深度解析:基于Qwen3.8,六大核心能力重构企业全自动化工作流与计费选型指南
传统AI办公工具大多停留在对话问答、文档摘要、简单文案生成层面,只能完成单点碎片化任务,无法自主拆解复杂业务流程,很难串联多工具、多文档、外部业务系统完成端到端完整工作交付。很多企业在落地AI办公的时候,需要组合多款不同工具,来回切换界面,手动复制粘贴中间结果,智能化改造落地门槛居高不下。千问办公QwenWork是整合多款智能体产品能力打造的一体化企业办公智能体平台,底层基座依托Qwen3.8大模型,打通桌面端Agent、云端Agent、企业协同Agent三种运行形态,不再局限简单问答,接收业务目标之后自主拆解任务步骤,调用各类工具,处理文档、表格、浏览器自动化、数据查询,直接输出可交付的办公
1659 3
|
6天前
|
IDE 开发工具
Qoder 上线 Sonus 模型,Computer Use 能力全面增强
Qoder国际版上线全新内置大模型Sonus(/ˈsoʊnəs/),全球领先,专精超长任务执行与电脑操作(Computer Use)。配合Qoder桌面端0.2.3版本,可自主完成编程、金融建模、科研及表格制作等复杂工作。现全面支持Qoder全系产品,效率提升3.2倍。
827 1
Qoder 上线 Sonus 模型,Computer Use 能力全面增强
|
10天前
|
SQL 人工智能 前端开发
QoderWake 1.0 正式发布:从桌面里的 Agent,到工作现场的数字员工
QoderWake v1.0正式发布:企业级数字员工团队平台。支持“一句话建岗”,预置10类特训岗位;Waker常驻钉钉/飞书群,@即响应、自动协作、跨任务记忆;具备定时/事件/API多触发方式与统一任务看板;已沉淀27.6万条记忆、12.3万项技能,助力组织实现人机协同增效。
804 2
|
14天前
|
缓存 数据可视化 开发工具
DeepSeek Harness 怎么更新?dsh 更新完整指南:更新本体(npx、npm、源码)与更新插件两种方式
DeepSeek Harness 的更新分两层:本体更新(npx 自动最新、npm update -g、源码 git pull)与插件更新(插件市场点更新、命令行覆盖安装)。本文按「准备 → 更新本体 → 更新插件 → 更新后检查」四步走,覆盖新手常见疑问。
1685 1
DeepSeek Harness 怎么更新?dsh 更新完整指南:更新本体(npx、npm、源码)与更新插件两种方式
|
7天前
|
缓存 测试技术 API
DeepSeek V4.1 Flash 内测接入:改个模型名即可调用(附代码)
DeepSeek V4.1 Flash 内测不用申请,base_url 不变、改个模型名就能调,9/10 到期。本文讲清接入、计费限流与多模态注意点。
819 0
DeepSeek V4.1 Flash 内测接入:改个模型名即可调用(附代码)
|
9天前
|
缓存 人工智能 自然语言处理
阿里云qwen3.8-flash大模型介绍:模型能力、模型价格、免费额度与最新活动
本文是阿里云百炼平台Qwen3.8-Flash大模型的选型接入指南,作为兼顾性能与响应速度的高性价比多模态模型,它支持百万级上下文窗口、全场景多模态输入与完整智能体能力矩阵,适配编程辅助、智能体协作等核心场景。文中同步梳理了最新下调的阶梯定价、夜间4折等优惠活动,搭配OpenAI兼容流式调用示例,帮助开发者低成本快速落地高并发AI应用。
阿里云qwen3.8-flash大模型介绍:模型能力、模型价格、免费额度与最新活动