
邮件人周报 Vol.2
美国联邦法院披露 BEC 诈骗案, 涉案 25 万美元资金盗取; 基于 SVG 的钓鱼邮件激增 245%, 利用 HTML 内嵌代码绕过安全网关; 仿冒 PayPal 发票诈骗诱导用户支付虚假欠款; 勒索软件 Medusa 通过钓鱼攻击入侵超 300 家机构, 使用 Proton Mail 等匿名邮箱勒索; 印度浦那频发炸弹威胁邮件引发公共恐慌, 暴露恶意邮件滥用风险. Microsoft 推出 Exchange Online 租户出站邮件限制政策(TERRL), 按许可数量动态管控外部收件人规模; 仿冒 Booking 的 ClickFix 攻击 Storm-1865 通过虚假验证指令劫持用户系统, 钓鱼活动持续活跃. Mozilla 计划推出 Thunderbird iOS 客户端, 预计年底启动测试; 加拿大 Redbrick 收购头部时事通讯平台 Paved, 覆盖 2.53 亿订阅用户; Coremail 接入大语言模型, 加速 AI 战略落地. KnowBe4 警告 SVG 钓鱼技术威胁, CISA 揭示勒索软件攻击链复杂性, Microsoft 强调企业需提前适应 TERRL 政策.