WhiteMail
← 术语表

攻击类型

계정 탈취ATO

定义

利用窃取的凭证接管真实账户,从而在内部发起攻击的行为。

高管视角(CEO·CISO)

由于邮件来自一个正常的账户,能顺利通过认证和信誉检测,进而向内部扩散,甚至演变为供应链邮件欺诈(VEC)——这是最危险的"受信任发件人"型攻击。 容易被忽视的一点:不要只关注登录环节的保护(MFA),还应检测账户被接管后的异常行为(不可能的地理位置跳转、批量群发、新建自动转发规则等)。

了解更多

同类别的其他术语