
摘要商业邮件篡改类攻击已经成为企业面临的高频经济威胁传统攻击多依托企业邮箱投递恶意邮件实施诱导而新型定向社会工程攻击开始利用伪造保密协议NDA作为核心欺骗载体胁迫目标脱离企业受控通信渠道完成业务沟通以此规避企业安全设备审计与检测能力。本文以境外安全机构披露的 “Phantom Deal” 攻击事件作为研究样本梳理以虚假 NDA 为核心载荷的定向社会工程攻击完整实施链路解析攻击者身份伪装、公开情报利用、法律文书滥用、通信渠道外迁等关键攻击环节从组织管理、人员心理、现有安全防护体系局限三个维度剖析该类攻击高欺骗性的内在成因。研究发现攻击者并不依赖恶意软件、系统漏洞等传统攻击手段而是滥用企业并购业务的保密管理规范借助伪造法律文书制造契约式心理约束迫使目标放弃企业内部通信工具转向即时通讯软件、个人电子邮箱开展业务对话以此绕开邮件网关、日志审计等安全管控措施最终诱导大额跨境资金转账。反网络钓鱼技术专家芦笛指出该类攻击的难点不在于技术破解而在于攻击者将企业内部保密制度转化为欺骗工具常规安全意识培训很难覆盖此种业务场景下的隐蔽胁迫。迪妙网络空间安全学院研究团队针对商业场景社会工程欺骗开展跟踪研究认为面向并购、投融资等高保密业务企业需要建立业务流程层面的约束仅依靠终端安全产品无法抵御流程操纵型社会工程。本文从人员行为管理、企业制度流程优化、安全技术适配迭代、威胁情报共享等角度构建分层防御体系可为国内企业应对新型业务场景类社会工程威胁提供现实参考。关键词社会工程商业邮件篡改虚假保密协议定向钓鱼企业欺诈防护1 引言随着企业数字化协作程度提升商业邮件篡改BEC类欺诈持续对全球企业造成重大经济损失。过往公开案例中多数商业欺诈攻击以劫持企业邮箱、仿冒高管邮件通过企业内部通信渠道下达资金指令为主要模式企业可依托邮件安全网关、日志审计、异常行为检测等技术手段实现一部分风险拦截。伴随企业安全防护能力普遍提升攻击者逐步调整攻击策略不再将突破企业邮件系统作为首要目标转而把工作重心放在操纵目标人员的业务行为诱导人员将全部业务对话迁移至企业管控边界之外的通信渠道从源头规避企业安全设备的检测。Gen Digital 披露的 Phantom Deal 攻击活动正是该类新型威胁的典型样本攻击者瞄准企业法务、财务相关岗位人员依托开源情报完成前期背景调研先后仿冒企业高管与知名咨询机构从业人员身份通过即时通讯工具建立对话向目标交付伪造的保密协议文档在虚假 NDA 文本中明确要求所有并购相关沟通仅允许通过 WhatsApp 以及个人电子邮箱开展禁止和企业法务、财务、合规部门同事进行讨论在完成沟通环境隔离之后再抛出大额跨境转账诉求企图骗取数十万欧元的资金。该次攻击并未使用恶意附件、系统漏洞也没有攻陷企业内部服务器全部攻击效果依靠社会工程操纵与虚假法律文书实现攻击流程高度贴合企业并购业务真实工作范式具备极强场景迷惑性。现有针对商业邮件篡改的学术研究大多聚焦邮件系统的特征识别、恶意载荷检测针对利用伪造法律文书、强制外迁通信渠道的新型社会工程模式的针对性分析相对有限。在企业安全建设实践中多数企业安全培训内容集中于识别恶意链接、可疑附件、紧急转账指令较少覆盖 “以保密义务为名义要求脱离企业通信系统开展业务” 这类隐蔽风险。并购、投融资等业务本身天然带有保密属性企业内部存在严格的信息保密要求攻击者恰恰利用企业固有的业务习惯将保密制度改造成为欺骗的工具使得目标在业务思维惯性之下降低自身风险警惕性。本文主要研究问题包含三点第一以虚假 NDA 为核心载荷的定向社会工程攻击完整执行链路攻击者各个阶段的欺骗手段与战术目的是什么第二该类攻击能够形成威胁的多维度成因为什么传统安全技术和普通安全培训难以有效识别此类风险第三针对攻击全链路如何构建适配企业真实业务约束的闭环防御方案。文章基于公开披露的攻击事件材料开展机理复盘不开展仿真实验以案例拆解、风险溯源、对策推演作为主要研究方式客观看待防御手段的现实边界避免提出脱离企业业务实践的理想化防护方案。2 虚假 NDA 定向社会工程攻击运行机理Phantom Deal 攻击属于高度定制化的定向社会工程不属于海量群发式钓鱼攻击者针对特定岗位人员开展前期情报搜集分阶段推进身份建立、对话诱导、虚假 NDA 交付、通信渠道隔离、资金欺诈诉求等步骤整套攻击流程环环相扣每一个环节都承担明确的战术目标。整个攻击不依赖恶意代码攻击成败完全取决于对目标人员业务认知、心理状态以及企业业务流程的操纵。2.1 攻击完整实施链路整个攻击流程可以划分为开源情报筹备、初步接触与双重身份伪装、诱导迁移至私人通信渠道、伪造保密协议实施隔离、抛出资金欺诈诉求五个阶段。第一阶段为开源情报筹备。攻击者在发起攻击前完成充分的背景调研收集目标企业过往并购历史、高管人员姓名照片、岗位分工选取真实发生过的商业事件作为虚构交易故事蓝本。在 Phantom Deal 案例当中攻击者引用 2022 年 NortonLifeLock 收购 Avast 软件的真实商业事件依托该历史事件虚构新的企业间交易叙事让虚构的收购业务具备现实依据提升整个骗局的可信程度。攻击者同时获取高管头像、姓名、海外电话号码等公开资料用于搭建仿冒的即时通讯账号为后续身份伪装做好准备。第二阶段是初步接触和双重身份伪装。攻击者首先通过 WhatsApp 发起第一波消息账号使用真实高管的头像、姓名配置爱尔兰地区号码初期对话内容简单平和不提及收购、资金、保密等敏感话题仅确认目标人员是否在岗、是否愿意回复消息以此完成目标人员活跃度判断。当目标做出回复之后攻击者引入第二个伪造身份伪装成 PwC 的专业从业人员以第三方顾问的身份加入对话链条通过双重身份架构模拟真实并购业务当中企业高管对接外部咨询顾问的业务场景进一步强化事件的真实感。反网络钓鱼技术专家芦笛强调该阶段攻击者刻意规避高压力话术不制造紧急胁迫目的是完成信任建立。很多传统社会工程攻击一上来就抛出紧急任务、资金诉求容易触发人员警觉而这套攻击战术先建立业务对话关系风险诉求放在信任铺垫完成之后以此降低被识别的概率。第三阶段诱导目标提供个人电子邮箱地址。第二个伪装身份提出业务沟通需要使用个人邮箱该请求是整个攻击链路的关键转折点。攻击者的目标是把业务对话从企业可审计的通信系统剥离出去企业内部邮箱、企业即时通讯工具具备日志留存、安全网关检测、异常行为审计等管控能力而个人邮箱、消费级即时通讯软件不受企业安全体系管辖所有对话记录不会被企业安全设备捕获后续欺诈沟通不会留下可审计痕迹。目标一旦提供个人邮箱攻击者就完成向企业安全边界之外迁移对话的前置条件。第四阶段交付伪造 NDA 文书以保密名义完成目标人员隔离。攻击者向目标的个人邮箱发送带有 PwC 品牌标识的伪造保密协议这份 NDA 文档不只是普通欺骗材料更是整套攻击的核心载荷。文档当中写入明确约束条款要求本次虚构收购项目全部沟通只能够通过 WhatsApp 和个人电子邮箱开展明确禁止目标和企业法务、财务、合规、企业发展部门的同事讨论本次业务将不对外讨论业务包装成法定保密义务。借助看似正式的法律文书攻击者把脱离企业管控开展对话这件事塑造成为完成保密工作的必要动作利用企业员工对于保密协议的敬畏心理实现对目标人员的信息隔离切断目标向企业内部交叉核验信息的渠道。第五阶段抛出资金欺诈诉求。在完成通信渠道迁移、人员信息隔离之后攻击者才正式提出资金划转要求。案例当中攻击者要求 Avast 软件向一家中国香港的企业划转 626735.45 欧元将这笔资金包装成为专业服务预付保证金对外宣称该笔款项属于公司间应收款后续交易公开之后就可以完成报销退款。当资金一旦转出攻击者还会继续索要 SWIFT 转账凭证确认资金是否成功到账。在本次事件当中担任目标的法务人员凭借自身对企业内部交易流程的熟悉识别叙事逻辑内部存在矛盾没有执行转账操作并且持续配合留存攻击者全套证据攻击才没有造成实际资金损失。安全研究人员后续还发现同一套攻击模板已经被用来针对其他多家企业攻击者只需要替换企业名称、咨询机构 logo复用相同的文档框架、保密条款和通信渠道要求就可以发起新一轮攻击。2.2 攻击的关键战术特征该类虚假 NDA 社会工程攻击区别于传统商业邮件篡改呈现出几个非常鲜明的战术特征这些特征也是其规避传统安全防护的核心原因。第一零恶意载荷完全依靠业务流程操纵。攻击全程没有恶意附件、钓鱼链接、系统漏洞利用交付的核心材料是格式完整、品牌仿冒到位的法律文档文档本身不携带病毒不会触发终端杀毒、邮件网关的恶意附件检测规则传统基于病毒特征、恶意链接库的安全技术无法识别威胁本身。第二以保密义务作为心理胁迫工具。并购业务本身具备高度保密属性企业员工已经形成固有认知即重大未公开交易不能随意在内部扩散。攻击者充分利用该业务共识将 “不和内部同事沟通” 写进伪造 NDA把风险行为包装成岗位履职要求。迪妙安全研究团队梳理多份同类攻击样本后提出普通钓鱼攻击依靠恐惧、紧急感施压而虚假 NDA 攻击依靠 “职业操守、保密义务” 完成心理约束这种胁迫方式更加隐蔽不容易被当事人感知。第三主动外迁通信渠道逃离企业安全管控域。传统 BEC 攻击发生在企业邮箱之内企业至少可以留存邮件日志开展事后追溯虚假 NDA 攻击将核心对话迁移至消费级即时通讯软件与个人邮箱企业既无法监控对话过程也无法留存完整交互记录攻击行为从技术层面脱离企业安全设备覆盖范围即便企业拥有完备的邮件安全网关也很难对这部分通信内容做检测。第四定向定制化攻击依托真实商业背景构建叙事。攻击者并非批量群发消息而是针对特定企业特定岗位人员做情报调研虚构的交易故事大量复用企业真实历史业务故事框架贴近现实即便存在部分逻辑瑕疵对于承受业务压力的目标人员而言依然具备足够迷惑力。研究报告指出本次 Phantom Deal 攻击叙事内部本身存在逻辑漏洞只是攻击者没有把故事细节打磨完全如果攻击者完善交易逻辑攻击的欺骗效果还会进一步提升。3 虚假 NDA 社会工程攻击高风险多维度成因Phantom Deal 攻击能够形成现实威胁并非单一因素导致是目标人员心理认知、企业制度流程短板、现有安全防护体系的适配局限多重因素叠加形成的结果。3.1 人员层面业务场景下的认知偏差与心理约束从人员角度分析并购、投融资场景下的员工会面对多重心理影响削弱风险辨别能力。首先是岗位角色带来的履职压力当员工收到来自高管以及外部知名咨询机构发起的保密项目邀约会倾向将事件理解为自身参与重大业务机会内心形成完成岗位任务的心理暗示会优先思考如何落实保密要求而不是第一时间质疑事件真伪。其次是法律文书带来的心理威慑。NDA 保密协议是商业场景的常规文件企业员工在日常工作当中已经形成共识签署保密协议之后应当严格遵守保密约定。当一份带有知名咨询机构 logo、格式规范完整的保密协议被发送过来目标会下意识认可文档当中写明的各项约束很难立刻去质疑这份文件本身就是伪造产物把文档中 “禁止和内部同事沟通、只能使用私人渠道沟通” 的条款当成需要遵守的契约义务。再者跨渠道身份核验存在实操门槛。攻击者使用即时通讯账号发起对话账号头像、姓名都与真实高管一致但电话号码是攻击者控制的陌生号码。普通员工习惯依靠头像、姓名判断身份缺少跨渠道核验意识。很多人员不会主动拿起企业通讯录留存的高管公开办公电话拨打电话核实该项目是否真实存在即便是法务岗位人员也容易陷入对话场景忽略独立渠道核验这一步。同时即时通讯软件对话、个人邮箱往来不会留下企业内部可查阅记录一旦目标掉入圈套其他同事很难及时发现异常情况。3.2 企业管理与业务流程层面的短板很多企业安全管理和业务流程之间存在割裂安全管控的设计更多围绕企业内部邮件、办公系统对于 “业务沟通迁移到外部消费级软件、个人邮箱” 这类场景缺少制度约束。第一高保密业务缺少强制的跨渠道核验流程。不少企业对于大额资金转账有二次复核制度但是对于并购前期沟通环节没有明确制度要求凡是涉及重大未公开收购项目无论何人发起全部业务沟通必须限定在企业授权的通信平台凡是收到要求转移至个人邮箱、外部即时通讯开展保密业务的请求必须通过企业留存的官方联系方式完成身份核验。业务实践当中部分高管习惯使用个人即时通讯软件开展业务沟通上行下效员工会认为借助私人渠道处理保密业务属于可接受行为为攻击者的战术落地提供现实土壤。第二保密管理边界模糊缺少针对 “伪造保密要求” 的宣导。企业内部会反复强调保密义务但很少告知员工什么样的保密指令属于不合规要求。真实的企业保密协议一定由企业内部法务正式出具走内部审批流程不会由外部第三方直接发送给普通员工更不会在协议当中要求员工完全避开企业法务、合规部门开展业务。多数企业的员工培训没有向员工讲清这些业务边界员工分不清合规保密要求和伪造的保密胁迫之间的区别。第三安全意识培训内容与新型威胁脱节。传统安全培训重点是识别邮件内恶意链接、可疑附件、紧急转账邮件培训素材大多是普通钓鱼邮件样本很少覆盖即时通讯渠道发起、依托伪造法律文书、以保密名义要求脱离企业通信系统的复杂社会工程场景。员工接受的培训无法对应真实攻击场景当攻击发生在 WhatsApp、个人邮箱并且披着并购业务的外衣过往培训学到的知识点很难直接套用。第四针对高管、法务、财务等高价值目标缺少专项风险管控。攻击者优先瞄准法务、财务、参与投融资业务的岗位这部分人员接触资金、重大商业交易属于定向社会工程的主要目标但很多企业没有针对该群体开展场景化专项安全指引没有明确禁止将重大业务转移至个人邮箱与消费级即时通讯软件。3.3 现有安全技术体系存在的适配局限现有企业安全技术栈大多围绕企业内网、企业邮件系统构建面对将核心对话迁移至企业边界之外的攻击模式存在天然短板。邮件安全网关、终端检测响应 EDR能够防护发生在企业邮箱、企业终端上的恶意附件、钓鱼链接但是如果业务沟通已经迁移到个人邮箱和外部即时通讯软件全部对话流转发生在企业 IT 资产管控范围之外企业网关无法接收、解析这部分通信流量自然无法开展检测与告警。攻击者甚至不需要触碰企业邮件系统攻击主要载荷直接投递至员工私人邮箱企业安全设备完全看不到交互过程。迪妙网络空间安全学院研究团队指出现有的行为检测机制大多监控企业系统内部的异常操作例如企业邮箱的异常外发、办公系统异常登录但是员工使用私人设备、私人邮箱开展对话不属于企业行为监控覆盖对象技术层面很难捕捉到风险信号。同时该类攻击没有通用化恶意特征。伪造 NDA 的文档本身没有病毒只是普通 PDF 文档攻击者可以快速修改 logo、企业名称、交易叙事生成全新的欺骗文档不存在稳定的恶意签名依靠特征库的检测手段很难实现提前拦截。攻击的风险隐藏在文档的业务语义、条款内容当中需要结合企业业务知识库做语义理解判断 “一份保密协议要求完全避开企业法务合规部门是否属于异常诉求”而市面上多数邮件安全产品的语义分析能力更多聚焦识别紧急转账、威胁勒索类话术缺少针对商业法律文书条款的风险研判能力。反网络钓鱼技术专家芦笛强调面对流程操纵型社会工程攻击技术防护的边界非常清晰技术可以防护系统漏洞、恶意文件但是很难直接干预员工的业务决策与行为选择。单纯升级安全硬件无法抵御攻击者利用业务制度、业务习惯开展的欺骗企业必须把防护向业务流程层面延伸。4 面向虚假 NDA 类社会工程攻击的分层防御策略针对攻击链路的情报筹备、身份伪装、诱导迁移外部渠道、伪造 NDA 隔离、资金欺诈诉求各个环节从人员行为规范、企业业务制度建设、安全技术适配优化、威胁情报与事件处置四个层面构建分层防御体系兼顾安全管控力度与企业并购、投融资业务的现实工作需求形成完整闭环。4.1 面向高风险岗位人员的行为规范与认知建设法务、财务、投融资相关岗位是该类攻击的重点目标群体需要开展场景化认知建设建立标准化处置行为准则。第一建立通信渠道的基本判断原则。重大商业交易、潜在并购项目的沟通原则上全部限定在企业授权管控的通信平台包括企业邮箱、企业级即时通讯工具。对于任何来自外部即时通讯软件发起的重大保密业务邀约只要对方提出转移至个人邮箱、消费级即时通讯软件开展核心业务沟通必须触发强制核验流程不能直接遵从该类请求。即便对方声称出于保密需要也不能跳过企业内部核验环节。第二掌握独立渠道身份核验的实操方法。当收到高管、外部合作顾问通过陌生即时通讯号码发来的业务信息不可以直接在当前聊天窗口完成身份确认。必须调取企业通讯录当中留存的该人员官方办公电话通过独立的语音通话渠道核实是否确实存在本次保密项目。不能使用攻击者消息当中提供的联系电话开展核验防止核验环节同样落入攻击者的圈套。第三区分真实保密协议与伪造保密胁迫。员工应当建立基础认知企业内部重大项目的保密协议由本企业法务部门按照内部流程出具审批不会由外部第三方机构直接发送给普通员工合法保密要求不会写明禁止员工和本企业法务、合规部门沟通业务。一旦 NDA 文档出现此类条款应当立刻标记为高风险事件向企业安全或者合规部门上报。第四完善事件上报文化。企业需要引导员工当遇到要求脱离企业通信系统开展保密业务的情况哪怕无法百分百确认是诈骗也允许并且鼓励向安全合规部门上报可疑事件不因为误报对员工进行问责。避免员工因为担心误判业务选择隐瞒可疑对话给攻击者推进骗局留出时间。4.2 企业层面业务制度与管理流程优化企业需要补齐制度短板将安全约束嵌入并购、投融资这类高保密业务流程当中从业务规则层面压缩攻击者的操作空间。首先明确高保密业务的通信渠道管理规则。通过内部制度明确企业并购、重大投融资相关业务沟通核心业务材料、协议文档往来必须优先使用企业管控的邮箱和企业协作平台。严格限制使用个人邮箱、消费级即时通讯软件处理项目核心沟通、协议流转。确有特殊业务场景需要使用外部渠道必须经过合规部门审批备案留存对应的记录。不允许外部合作方直接向普通员工的私人邮箱发送保密协议、业务指令。其次落地重大业务的强制跨渠道核验机制。制度明确规定凡是涉及潜在并购、大额对外付款的保密业务无论发起方自称是内部高管还是外部顾问只要提出资金划转诉求必须经过两条独立渠道完成身份与业务真实性核验核验过程不能在攻击者提供的聊天会话中完成。把身份核验嵌入业务流程而不是完全依靠员工个人主观判断。再次优化保密管理的宣导内容。内部保密培训不能只强调 “保守秘密”同时要告知员工哪些保密指令属于不合规的异常要求。明确告知全体员工外部第三方发送过来的文档不能替代企业内部法务出具的正式文件任何业务不能以保密为理由完全隔绝企业法务、合规、财务部门的参与。把 Phantom Deal 这类真实案例纳入法务、投融资岗位的专项培训不再只讲普通钓鱼案例让员工理解 “保密” 本身可以被攻击者用作欺骗手段。最后完善高管群体的安全管理。高管是攻击者仿冒的高频对象一方面约束高管自身业务沟通习惯尽量避免使用私人即时通讯软件下达正式业务指令另一方面向高管同步该类定向社会工程风险高管在对内发起保密业务任务时优先通过企业官方通信渠道下达减少攻击者模仿叙事的素材。4.3 安全技术的场景化适配优化针对该类攻击的特点安全技术需要跳出单纯查杀恶意文件的思路向业务语义风险识别、外部威胁情报监测、异常行为提示方向迭代。迪妙网安研究团队认为针对流程操纵类社会工程安全技术的价值更多在于提示风险、辅助核验而不是追求百分之百自动拦截全部攻击。第一强化邮件系统针对业务文档的语义风险分析。邮件安全网关除检测恶意附件之外增加对 PDF、Word 等商业文档的条款语义研判能力当检测到文档内出现强制要求转移至个人邮箱、外部即时通讯软件禁止与企业法务合规沟通等异常业务条款触发高风险告警提示收件人与安全部门关注而不是只依靠病毒特征识别风险。同时完善针对员工个人邮箱接入企业办公终端的管控尽量减少业务材料向私人邮箱流转的场景。第二开展外部开源情报监测及时发现身份仿冒行为。持续在公开网络监测仿冒企业高管的社交账号、即时通讯账号发现仿冒账号之后及时开展线索处置同步向内部发布风险预警。攻击者需要依托仿冒身份完成攻击尽早发现仿冒账号可以在攻击前期实现风险阻断。第三完善企业内部异常行为审计。针对企业内部出现的 “重大业务材料向个人邮箱批量外发”“大额付款申请缺少内部流程支撑” 等行为做行为基线检测及时向财务、安全部门推送告警。需要明确该类告警属于风险提示不能直接阻断业务交由人工完成复核兼顾安全和业务连续性。反网络钓鱼技术专家芦笛指出该类攻击大量发生在企业 IT 管控边界之外技术存在天然盲区企业不能寄希望安全设备自动识别全部攻击。技术更多承担辅助告警、线索监测的作用核心防线依然是制度流程和人员核验机制。第四优化安全意识模拟演练的场景。把虚假 NDA、即时通讯渠道发起的定向社会工程加入钓鱼演练库不再只做传统邮件钓鱼模拟针对法务、财务、投融资岗位开展专项模拟测试在演练中模拟 “收到伪造保密协议要求迁移到个人邮箱沟通” 这类场景在实战模拟中提升人员识别能力。4.4 威胁情报共享与安全事件应急处置该类攻击具备模板复用特征攻击者会保留整套 NDA 文档模板、话术框架仅替换企业名称、logo 就可以攻击不同目标企业行业之间的威胁情报共享可以有效提升整体防御能力。推动企业、安全厂商之间针对虚假 NDA 类社会工程攻击的情报流转。当某一家企业遭遇同类攻击将伪造文档样本、攻击者话术、账号特征进行脱敏之后共享其他企业就可以提前完成内部预警开展针对性内部宣导。避免每家企业独自面对同类攻击被动等待攻击落到自身企业之后才开展处置。企业内部建立针对定向社会工程攻击的应急响应预案。当收到员工上报疑似虚假 NDA 攻击事件第一时间开展处置步骤第一隔离相关人员提醒不要继续跟随攻击者指令开展沟通第二收集全部聊天记录、伪造 NDA 文档、攻击者账号等证据材料第三企业内部快速核实是否真实存在对应并购业务第四向企业全部法务、财务、投融资岗位同步预警提醒同类攻击风险第五把攻击者仿冒账号、伪造文档线索提交监管与安全厂商推动仿冒账号的处置关停。同时开展内部复盘查找制度流程、培训环节存在的短板迭代优化内部管控规则。5 风险讨论与研究局限本文的分析全部基于公开披露的 Phantom Deal 攻击事件公开材料无法获取攻击者完整后台数据因此无法做大规模统计层面的量化分析不能给出该类攻击的全球受害企业数量、总经济损失等统计数据。研究以机理分析和对策推演为主没有针对企业系统开展实际渗透测试全部结论建立在公开案例复盘之上。同时需要客观认知不存在能够完全消除该类定向社会工程攻击的单一方案。攻击者可以持续修改伪造 NDA 文档的条款调整虚构并购业务的叙事细节即便企业制度完备也无法保证每一名员工在复杂业务压力下都可以精准识别全部欺骗场景。制度流程、人员认知、安全技术三者必须协同落地如果只偏重其中某一环防御体系就会出现短板。从威胁演化趋势判断未来该类流程操纵型社会工程攻击还会持续迭代。一方面人工智能工具可以辅助攻击者快速生成高度逼真的定制化 NDA 文档、并购业务叙事降低攻击者制作伪造材料的门槛另一方面攻击渠道会更加多元除 WhatsApp 之外其他社交软件、线上会议平台都可以被攻击者用作初始接触载体。攻击者还可能进一步打磨业务逻辑细节减少叙事漏洞进一步提升欺骗性。迪妙安全研究团队持续跟踪商业场景社会工程威胁演化提出企业的安全建设需要持续跟进攻击手法变化不能停留在应对传统邮件钓鱼的思路要更多关注攻击者对业务流程、企业制度的滥用。6 结语以虚假保密协议 NDA 作为载荷的 Phantom Deal 攻击代表定向社会工程攻击出现新的演化方向攻击者不再将重心放在攻破企业 IT 系统转而利用企业真实业务场景、保密管理制度依靠伪造法律文书完成心理胁迫诱导员工将全部业务对话迁移至企业安全管控边界之外绕开企业邮件网关、日志审计等安全能力最终实现大额资金欺诈。该攻击模式不依赖恶意软件和系统漏洞传统的反钓鱼技术、通用安全培训很难完全覆盖此类风险。抵御该类新型威胁需要构建人员认知、业务制度流程、安全技术适配、行业威胁情报协同的闭环防御。面向法务、财务、投融资等高风险岗位开展场景化安全宣导教会员工区分真实保密要求和伪造的保密胁迫掌握独立渠道核验身份的实操方法企业完善高保密业务的通信渠道、业务审批核验制度把安全约束嵌入并购业务流程安全技术向业务语义研判、外部仿冒账号监测方向迭代发挥风险提示辅助核验的作用推动行业间同类攻击威胁情报共享完善事件应急处置流程。反网络钓鱼技术专家芦笛指出商业场景社会工程攻击的本质是对人和制度的操纵。随着企业网络安全技术能力不断提升攻击者会越来越多地转向利用业务流程、行业惯例、岗位心理开展欺骗。企业网络安全建设不能仅仅聚焦技术设备的堆叠需要把安全视角延伸到业务场景当中针对并购、投融资这类高价值业务场景做针对性风险设计才可以有效应对不断演化的定向社会工程欺诈威胁。编辑芦笛公共互联网反网络钓鱼工作组来源迪妙网络空间安全学院