• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    釣魚郵件攻擊態(tài)勢(shì)和技術(shù)發(fā)展*

    2023-12-28 09:40:32陳遠(yuǎn)志陳飛躍
    信息安全與通信保密 2023年10期
    關(guān)鍵詞:附件郵件黑客

    陳遠(yuǎn)志,陳飛躍,郎 君

    (1.公安部第三研究所,上海 200030;2.公安部網(wǎng)絡(luò)安全保衛(wèi)局,北京 100010)

    0 引 言

    隨著互聯(lián)網(wǎng)和信息技術(shù)的發(fā)展,電子郵件功能越發(fā)完善并快速普及,成為人們線上工作交流、數(shù)據(jù)傳輸和信息共享的重要介質(zhì)。然而,自電子郵件問世以來,釣魚郵件攻擊因其成本低、影響范圍廣、誘導(dǎo)性強(qiáng)、攻擊效果好等特點(diǎn),迅速成為黑客組織和不法分子最為慣用的攻擊手段,黑客利用社會(huì)工程學(xué)手法,大肆制造發(fā)送虛假仿冒郵件,竊取用戶憑據(jù)、個(gè)人信息和商業(yè)機(jī)密等敏感數(shù)據(jù),甚至直接實(shí)施攻擊破壞和滲透竊密活動(dòng)。據(jù)公開資料顯示,全球每天約發(fā)生1.3 億次釣魚郵件攻擊,影響范圍波及約全球一半人口。

    本文概述近年來我國(guó)境內(nèi)遭受釣魚郵件攻擊的態(tài)勢(shì)情況,梳理分析常見釣魚郵件攻擊方式和技術(shù),研究ChatGPT 人工智能機(jī)器人、多片段程序編碼混淆等新型技術(shù)對(duì)釣魚郵件攻擊的變革作用,并結(jié)合攻擊方式和手段,就如何防范應(yīng)對(duì)提出對(duì)策建議。文章第一部分介紹釣魚郵件攻擊基本概念和流行的主要原因,根據(jù)公開統(tǒng)計(jì)數(shù)據(jù),分析當(dāng)前我國(guó)境內(nèi)遭受釣魚郵件攻擊的現(xiàn)狀、態(tài)勢(shì)和主要風(fēng)險(xiǎn)點(diǎn),并闡述近年來釣魚郵件攻擊技術(shù)的發(fā)展和演變,同時(shí)針對(duì)釣魚郵件附件中使用的惡意載荷攻擊技術(shù)原理進(jìn)行分析,最后就如何應(yīng)對(duì)防范提出對(duì)策建議。

    1 釣魚郵件攻擊

    1.1 基本概念

    所謂釣魚郵件攻擊,是指攻擊者使用社會(huì)工程學(xué)手法偽裝身份,向攻擊目標(biāo)發(fā)送具有誘騙性的電子郵件“誘餌”,利用人們的好奇、貪婪和獵奇等情緒和心理,通過誘導(dǎo)攻擊目標(biāo)降低戒備心、點(diǎn)擊惡意鏈接或下載含毒文件等方式,實(shí)施竊取用戶憑證信息、植入木馬病毒、入侵控制服務(wù)器等攻擊活動(dòng)[1]。釣魚郵件攻擊屬于極為常見的網(wǎng)絡(luò)攻擊方式。由于企業(yè)及其員工網(wǎng)絡(luò)安全防護(hù)意識(shí)不足、釣魚攻擊技術(shù)隱蔽性提高等原因,普通人群在接收到一封自己感興趣或關(guān)心話題的郵件時(shí),難以第一時(shí)間發(fā)現(xiàn)和識(shí)別其是否具有風(fēng)險(xiǎn)和威脅。一般釣魚郵件攻擊流程如圖1 所示。

    圖1 一般釣魚郵件攻擊流程

    釣魚郵件攻擊之所以持續(xù)流行,是因?yàn)槠涑杀緲O低且難以防范,區(qū)別于拒絕服務(wù)攻擊(Distributed Denial of Service,DDoS)、木馬遠(yuǎn)控、僵尸蠕蟲等對(duì)服務(wù)器的網(wǎng)絡(luò)攻擊,釣魚攻擊直接以人作為攻擊對(duì)象,利用“人性”的獵奇心理和防備松懈等實(shí)施欺詐、誘騙行為,無須大費(fèi)周章地突破系統(tǒng)防火墻、入侵防御系統(tǒng)(Intrusion Prevention System,IPS)、入侵檢測(cè)系統(tǒng)(Itrusion Detection System,IDS)等縱深防御措施[2],便可輕松獲取賬戶信息或植入惡意程序。

    1.2 我國(guó)釣魚郵件攻擊態(tài)勢(shì)

    1.2.1 釣魚郵件攻擊事件高發(fā)

    近年來,我國(guó)遭遇境內(nèi)外黑客和不法分子實(shí)施釣魚郵件攻擊事件呈高發(fā)態(tài)勢(shì)。據(jù)奇安信披露,2022 年我國(guó)企業(yè)郵箱用戶共收發(fā)各類電子郵件約7 660 億封。其中,釣魚郵件占比為5.6%,如圖2 所示,數(shù)量相比2021 年保持持續(xù)上升趨勢(shì)。除數(shù)量不斷增長(zhǎng)外,我國(guó)遭受釣魚郵件攻擊事件規(guī)模愈發(fā)龐大,僅2022 年上半年就發(fā)生十余起大型單位及職工遭受釣魚郵件攻擊事件。隨著我國(guó)網(wǎng)絡(luò)和信息化技術(shù)的深度普及,未來釣魚郵件攻擊事件恐將保持高發(fā)態(tài)勢(shì),企業(yè)和個(gè)人也將持續(xù)面臨釣魚攻擊風(fēng)險(xiǎn)和威脅。

    圖2 近年我國(guó)企業(yè)收到釣魚郵件數(shù)量趨勢(shì)

    1.2.2 重點(diǎn)領(lǐng)域企業(yè)為主要攻擊對(duì)象

    金融、教育、醫(yī)療、物流、能源等重點(diǎn)領(lǐng)域的大型企業(yè)在我國(guó)經(jīng)濟(jì)發(fā)展和社會(huì)運(yùn)行中承擔(dān)重要環(huán)節(jié),其網(wǎng)絡(luò)系統(tǒng)存放大量我境內(nèi)用戶、商業(yè)甚至國(guó)家機(jī)密數(shù)據(jù),已成為境內(nèi)外黑客組織和不法分子釣魚郵件攻擊的主要目標(biāo)。如圖3所示,2022 年我國(guó)遭釣魚攻擊的企業(yè)中,工業(yè)制造企業(yè)占比約24%,其次是交通運(yùn)輸業(yè)占比12%和教育培訓(xùn)業(yè)占比約10%。此外,互聯(lián)網(wǎng)、IT信息、醫(yī)療衛(wèi)生、金融以及批發(fā)零售等行業(yè)也遭受一定數(shù)量的釣魚郵件攻擊。其中,位于北京、上海和廣東的企業(yè)遭攻擊數(shù)量排名前三,由此可見,一線城市的大型企業(yè)更易成為釣魚郵件攻擊目標(biāo)。

    圖3 2022 年我國(guó)遭釣魚郵件攻擊行業(yè)情況

    1.2.3 關(guān)鍵基礎(chǔ)設(shè)施安全面臨嚴(yán)峻威脅

    2021 年以來,“綠斑”“蔓靈花”等境外黑客組織長(zhǎng)期針對(duì)我國(guó)政府部門、軍事機(jī)構(gòu)以及醫(yī)療、金融、教育、能源、電力等重要領(lǐng)域關(guān)鍵基礎(chǔ)設(shè)施實(shí)施釣魚郵件攻擊,竊取我國(guó)國(guó)家安全關(guān)鍵部位網(wǎng)絡(luò)系統(tǒng)的賬戶和密碼,伺機(jī)入侵控制服務(wù)器,實(shí)施網(wǎng)絡(luò)攻擊和滲透竊密活動(dòng)。2022 年下半年,境外“綠斑”“蔓靈花”等黑客組織向我國(guó)境內(nèi)政府部門、軍事機(jī)構(gòu)發(fā)送釣魚郵件,誘騙相關(guān)目標(biāo)下載并運(yùn)行遠(yuǎn)控木馬程序,以竊取國(guó)家和政府機(jī)密,嚴(yán)重威脅我國(guó)網(wǎng)絡(luò)安全。

    1.3 常見釣魚郵件攻擊類型

    在所有釣魚郵件攻擊中,最為古老的是廣撒網(wǎng)式釣魚,通過發(fā)送大量編撰好的虛假郵件或垃圾郵件,不定向隨機(jī)攻擊個(gè)人郵箱。此類釣魚攻擊沒有具體目標(biāo),往往容易被用戶識(shí)別和防范。近年來,廣撒網(wǎng)式釣魚逐步減少,針對(duì)特定目標(biāo)的釣魚郵件攻擊則更為常見,主要有以下幾種類型:

    (1)魚叉式釣魚郵件攻擊。與廣撒網(wǎng)式釣魚攻擊不同,魚叉式釣魚攻擊以某特定企業(yè)、組織及其員工為目標(biāo),通過發(fā)送定制化主題的郵件,誘騙其輸入賬戶密碼、點(diǎn)擊惡意鏈接、下載帶毒文件等,以獲取重要數(shù)據(jù)資料[3]。

    (2)鯨釣。攻擊者鎖定政府高官、企業(yè)高管、社會(huì)名人等具有較大影響力的人物,冒充其身份向員工或周邊親朋發(fā)送仿冒郵件,內(nèi)容中通常還會(huì)催促收件人盡快提供重要文件或信息,此類釣魚方式“胃口”更大、目標(biāo)更廣、收效更快,因而被形象地稱為“鯨釣”。

    (3)商業(yè)電子郵件欺詐。該類型與鯨釣性質(zhì)較為相似,但并非直接以政府高官、企業(yè)高管等為目標(biāo),而是偽裝成公司領(lǐng)導(dǎo)、用戶同事、合作商等身份,吸引目標(biāo)用戶注意,利用其本能的職業(yè)順從心理實(shí)施誘導(dǎo)、欺騙行為,進(jìn)而竊取個(gè)人信息和資料文件等商業(yè)機(jī)密。

    2 釣魚郵件攻擊技術(shù)發(fā)展

    2.1 常規(guī)釣魚郵件技術(shù)

    2.1.1 仿冒偽造郵件

    實(shí)現(xiàn)郵件發(fā)送功能使用的SMTP 協(xié)議存在安全漏洞,可隨意修改定制郵件頭參數(shù),黑客利用該漏洞手動(dòng)構(gòu)造body(郵件正文)、header(郵件頭)、from(發(fā)件人)、mail from(真實(shí)發(fā)件人)、to(收件人)等字段,利用telnet 等命令直接構(gòu)造郵件發(fā)送指令,向中轉(zhuǎn)服務(wù)器發(fā)送虛假偽造郵件。此外,為提升偽造真實(shí)性,不少攻擊者通過搭建私人服務(wù)器或私有云等方式,遠(yuǎn)程部署電子郵件服務(wù)和相關(guān)協(xié)議,偽裝成管理員、領(lǐng)導(dǎo)的姓名、郵箱等,向目標(biāo)發(fā)送釣魚電子郵件,誘騙竊取憑據(jù)信息?;陔娮余]件傳輸協(xié)議(Simple Mail Transfer Protocol,SMTP) 制造偽造虛假郵件如圖4 所示。

    圖4 基于SMTP 協(xié)議制造偽造虛假郵件

    2.1.2 惡意鏈接郵件

    攻擊者以目標(biāo)關(guān)心或感興趣的內(nèi)容為主題等構(gòu)造虛假郵件,如《某網(wǎng)絡(luò)系統(tǒng)重要升級(jí)通知》《某重要會(huì)議邀請(qǐng)函》《某考試要求通知》等,在正文中附帶一條指向惡意內(nèi)容的鏈接,用戶點(diǎn)擊后將跳轉(zhuǎn)至仿冒虛假網(wǎng)站、水坑攻擊頁(yè)面等有害網(wǎng)站。帶惡意鏈接的釣魚郵件如圖5 所示,黑客偽裝成順豐快遞人員向目標(biāo)發(fā)送釣魚郵件,以“更新地址”為主題誘導(dǎo)收件人點(diǎn)擊鏈接,該鏈接指向另一個(gè)用于收集信息的仿冒網(wǎng)站。

    圖5 帶惡意鏈接的釣魚郵件

    2.1.3 含毒附件郵件

    通常來說,用戶因好奇、獵奇等心理會(huì)習(xí)慣性下載郵件附件,攻擊者利用用戶此習(xí)慣在發(fā)送的仿冒郵件中攜帶包含惡意宏的Office 文檔、可執(zhí)行程序(EXE、SCR、VBS)、快捷方式文件(LNK)和壓縮包(ZIP)等附件[4]。通常,Office 啟用宏快捷方式文件會(huì)調(diào)用Powershell 腳本執(zhí)行惡意腳本命令,可執(zhí)行文件在執(zhí)行后將遠(yuǎn)程下載各種注入病毒、蠕蟲、木馬后門等,而壓縮包文件內(nèi)則直接攜帶某惡意木馬,上述病毒往往種類繁多、變體復(fù)雜,能夠?qū)δ繕?biāo)網(wǎng)絡(luò)系統(tǒng)實(shí)施破壞性攻擊[5]。常見附件病毒類型如圖6 所示。

    圖6 常見附件病毒類型

    2.2 新型釣魚郵件技術(shù)

    伴隨著信息技術(shù)和人工智能技術(shù)的發(fā)展,用于進(jìn)行釣魚郵件攻擊的輔助工具、附件惡意載荷以及防御逃避技術(shù)也持續(xù)革新。

    2.2.1 生成式AI 輔助魚叉釣魚攻擊技術(shù)

    2022 年以來,以ChatGPT 為代表的生成式人工智能(Artificial Intelligence,AI)技術(shù)掀起了全球人工智能熱潮,其高度智能化的特性在帶來便利的同時(shí),也為黑客制作網(wǎng)絡(luò)武器化的釣魚郵件攻擊提供了“捷徑”。生成式AI 機(jī)器人可根據(jù)用戶需求快速創(chuàng)建完整的釣魚郵件感染鏈,向特定目標(biāo)實(shí)施魚叉釣魚攻擊,相比于傳統(tǒng)釣魚郵件攻擊方式,具有以下特點(diǎn):

    (1)技術(shù)門檻更低。研究發(fā)現(xiàn),使用生成式AI 機(jī)器人輔助制作釣魚郵件幾乎不需要任何技術(shù)儲(chǔ)備,僅需簡(jiǎn)單文字描述便可生成武器化的釣魚郵件,極大降低了黑客實(shí)施攻擊的成本。使用生成式AI 機(jī)制人輔助制作高仿真釣魚郵件的步驟如圖7 所示。

    圖7 生成式AI 制作釣魚郵件的步驟

    一是用戶向ChatGPT 程序提供一段描述具體郵件需求的文字,包括主題、收件人、內(nèi)容以及其他具體要求。二是ChatGPT 將根據(jù)需求模擬各種社會(huì)環(huán)境,快速生成一封語(yǔ)法合理、邏輯通順、文字精練、格式規(guī)范的高仿真釣魚郵件。三是生成式AI 技術(shù)還可根據(jù)用戶需求自動(dòng)生成具有惡意功能的代碼,黑客可利用“一站式”輕松實(shí)現(xiàn)“釣魚郵件+惡意附件”結(jié)合的攻擊方式。

    如圖8 所示,使用ChatGPT 自動(dòng)創(chuàng)建的釣魚郵件內(nèi)容包括目標(biāo)姓名、郵件主題、主要訴求、第三方鏈接(惡意)、落款等高度仿真信息,極具欺騙性和迷惑性。

    圖8 使用ChatGPT 自動(dòng)創(chuàng)建釣魚郵件

    (2)欺騙性和迷惑性更強(qiáng)。攻擊者可以向生成式AI機(jī)器人描述更多有關(guān)攻擊目標(biāo)的社會(huì)身份、性格愛好、工作環(huán)境等詳細(xì)背景信息,通過AI 高度智能化的學(xué)習(xí)訓(xùn)練模型,可使用特定的寫作習(xí)慣,針對(duì)特定目標(biāo),產(chǎn)出特定主題的魚叉式釣魚郵件,相比于傳統(tǒng)釣魚郵件更加難以分辨真?zhèn)巍?/p>

    (3)回報(bào)比更高。根據(jù)相關(guān)研究發(fā)現(xiàn),廣撒網(wǎng)、電子郵件欺詐以及魚叉式釣魚郵件攻擊等傳統(tǒng)攻擊方式往往會(huì)耗費(fèi)黑客大量精力去設(shè)計(jì)、制作、投遞釣魚郵件,采用此類通用欺騙手法仿制的郵件往往容易被識(shí)破,而針對(duì)特定目標(biāo)精心設(shè)計(jì)的釣魚郵件、定制化的惡意誘餌又耗費(fèi)較多時(shí)間和技術(shù)成本。生成式AI 技術(shù)基于龐大的深度學(xué)習(xí)神經(jīng)網(wǎng)絡(luò),可模擬社會(huì)工程學(xué)手法,快速制作出高逼真度的釣魚郵件,相比傳統(tǒng)手段,回報(bào)比更高。

    2.2.2 多種新型附件惡意載荷技術(shù)

    釣魚郵件攻擊本質(zhì)上是利用社會(huì)工程學(xué)理論和方法,抓住“人性弱點(diǎn)”來繞過計(jì)算機(jī)主動(dòng)安全和防御機(jī)制,最初目標(biāo)僅是竊取登錄憑證或數(shù)據(jù)。隨著黑客技術(shù)演進(jìn)發(fā)展,攻擊者開始將釣魚郵件攻擊作為一種投遞惡意載荷的方式,利用附件夾帶勒索軟件、僵尸蠕蟲、木馬病毒等惡意程序,以實(shí)施滲透攻擊。此類新型攻擊思路迅速成為當(dāng)下最為流行的釣魚郵件攻擊方式,也催生出多種附件惡意載荷攻擊技術(shù),極大程度提升了釣魚郵件攻擊的威脅性和破壞力。

    (1)Office 文件啟用宏。攻擊者利用熱點(diǎn)新聞、輿情和事件內(nèi)容為標(biāo)題創(chuàng)建word、excel、ppt 以及pdf 等Office 文檔,在其中設(shè)置惡意宏代碼,將其設(shè)置為受保護(hù)文檔、模糊文檔或在其中插入模糊圖片,提示用戶需要啟用宏才可進(jìn)一步查看使用,以此誘導(dǎo)用戶開啟宏,進(jìn)而提取、釋放和自動(dòng)執(zhí)行惡意程序,整個(gè)過程用戶幾乎沒有任何感知。

    (2)可執(zhí)行文件攻擊。黑客將exe、scr 等可執(zhí)行文件作為郵件附件,用戶下載后文件自動(dòng)運(yùn)行,并與遠(yuǎn)控服務(wù)器建立連接,執(zhí)行進(jìn)程駐留、病毒下載、數(shù)據(jù)竊取等惡意行為。此外,為進(jìn)一步提升此類可執(zhí)行程序的執(zhí)行率,部分黑客將木馬病毒、可執(zhí)行程序等壓縮打包,利用WinRAR 功能將壓縮包設(shè)為自解壓文件,并預(yù)留一段自解壓后的默認(rèn)執(zhí)行命令。用戶下載該文件后,壓縮包將自動(dòng)解壓并執(zhí)行包內(nèi)的惡意程序和指令,此類指令一般是啟用PowerShell,執(zhí)行權(quán)限提升、系統(tǒng)控制等非法入侵行為。

    (3)幫助文件(Compiled HTML Help,CHM)捆綁木馬。CHM 格式文件是Windows 幫助文件,此文件可以被植入惡意腳本,因其方便、快捷、成本低的特點(diǎn)成為黑客組織常用的釣魚郵件攻擊附件載荷,但其缺點(diǎn)是打開時(shí)會(huì)出現(xiàn)彈黑框、卡頓等現(xiàn)象,容易引起目標(biāo)警覺。

    (4)快捷方式文件(Link File,LNK)欺騙。LNK快捷方式是指向其他文件的一種格式文件,其屬性中有target 目標(biāo)路徑,用戶雙擊執(zhí)行該文件時(shí)會(huì)自動(dòng)執(zhí)行目標(biāo)路徑的程序。黑客利用此特性,在target 中嵌入惡意腳本指令,并偽造LNK文件圖標(biāo),提高欺騙性以迷惑和引導(dǎo)用戶運(yùn)行。

    (5)附件偽裝。一些黑客組織在郵件附件中利用附件偽裝技術(shù),將容易引起用戶警惕和防范的非常規(guī)文件偽裝成不易被察覺的文件,以迷惑和欺騙用戶。例如,將惡意程序圖標(biāo)替換為常用軟件圖標(biāo)、偽裝成正常格式文檔、文件名添加長(zhǎng)空格以隱藏格式后綴、文件名反轉(zhuǎn)等。此外,在境外黑客組織“海蓮花”攻擊樣本中,還發(fā)現(xiàn)利用圖片隱寫技術(shù)隱藏后門程序的攻擊手法。

    (6)動(dòng)態(tài)鏈接庫(kù)(Dynamic Link Library,DLL)劫持攻擊。DLL 劫持攻擊技術(shù)作為常用網(wǎng)絡(luò)攻擊手段也被用于釣魚郵件攻擊中,黑客將Windows 系統(tǒng)或QQ、360 等常用應(yīng)用程序軟件的可信DLL 文件替換為同名的惡意DLL 文件,以繞過系統(tǒng)安全軟件的主動(dòng)防御機(jī)制,實(shí)現(xiàn)應(yīng)用層面的白加黑攻擊。目前,動(dòng)態(tài)鏈接庫(kù)劫持攻擊技術(shù)已被黑客組織廣泛用于權(quán)限維持和安全軟件免殺,成為最為隱蔽和效果最好的惡意載荷之一。

    2.2.3 多片段程序編碼混淆檢測(cè)逃避技術(shù)

    當(dāng)前,由于企業(yè)和個(gè)人郵箱安全機(jī)制的不斷優(yōu)化,安全廠商研發(fā)的各類郵件附件安全檢測(cè)產(chǎn)品的逐步普及,使得黑客為逃避此類產(chǎn)品的檢測(cè)開始針對(duì)性地研發(fā)各類新型隱匿逃避技術(shù),出現(xiàn)了一種通過摩斯電碼、美國(guó)信息交換標(biāo)準(zhǔn)代碼(American Standard Code for Information Interchange,ASCII)等多種編碼進(jìn)行程序分段混淆加密的免殺逃避技術(shù)。其技術(shù)過程如下:

    (1)惡意程序分段混淆。采用“分段+編碼+混淆”的技術(shù)思路。首先,將設(shè)計(jì)好的惡意程序或腳本依據(jù)不同階段、不同功能拆分成多個(gè)代碼片段,每個(gè)片段本身看上去沒有任何惡意功能或行為。其次,利用摩斯電碼、ASCII、Escape、Unicode、Base64 等多種編碼方式對(duì)每個(gè)片段進(jìn)行單獨(dú)編碼和加密。

    (2)多種編碼組合逃避檢測(cè)。針對(duì)每個(gè)程序片段或惡意鏈接的編碼方式并非單一不變的,可能使用2 ~3 種編碼的組合,并周期性、隨機(jī)性地變更編碼類型,這使得普通的安全監(jiān)測(cè)軟件無法提取其規(guī)則,難以有效防范。此外,針對(duì)網(wǎng)絡(luò)釣魚工具、虛假鏈接等較為敏感的代碼片段,利用多重鏈接機(jī)制(如JavaScript 腳本)等進(jìn)行替換,再將該腳本托管在第三方網(wǎng)站中,以提升隱蔽性。

    (3)組合片段實(shí)現(xiàn)惡意功能。每個(gè)編碼后的代碼或鏈接本身不具備任何惡意功能,但當(dāng)這些代碼片段解碼、解密、重新組合后,便逐步顯現(xiàn)出某種特定惡意用途。

    使用多片段程序混淆技術(shù)實(shí)施釣魚攻擊的技術(shù)分解案例如圖9 所示。

    圖9 多片段程序編碼混淆技術(shù)

    攻擊者向目標(biāo)發(fā)送一份攜帶超文本標(biāo)記語(yǔ)言(Hyper Text Markup Language,HTML)代碼文件的釣魚郵件,該HTML 代碼被拆解為多個(gè)帶有JavaScript 代碼的片段,片段1 包含攻擊目標(biāo)的基本信息,片段2 為一個(gè)編碼后的JavaScript 腳本,運(yùn)行后將加載模糊背景文檔,片段3 為另一個(gè)編碼后的腳本,加載后執(zhí)行跳轉(zhuǎn)仿冒網(wǎng)頁(yè)、誘導(dǎo)用戶輸入密碼等不同功能。系列步驟完成后顯示出該HTML 附件文檔的真實(shí)惡意用途。

    3 防范對(duì)策建議

    釣魚郵件攻擊技術(shù)雖然在持續(xù)更新,但應(yīng)認(rèn)識(shí)到其本質(zhì)都是通過社會(huì)工程學(xué)手法,利用人們的好奇心、獵奇心以達(dá)到欺騙目的,因此應(yīng)該以預(yù)防為基礎(chǔ),配合反釣魚郵件工具,輔以安全監(jiān)測(cè)產(chǎn)品開展防范保護(hù)。

    3.1 強(qiáng)化釣魚攻擊防范意識(shí)

    無論釣魚郵件技術(shù)有多高超,隱蔽性有多強(qiáng),只要用戶不打開、不點(diǎn)擊,攻擊者就無法達(dá)到攻擊目的,因此強(qiáng)化安全防范意識(shí)是防范釣魚郵件攻擊的首要環(huán)節(jié)和重中之重。企業(yè)應(yīng)落實(shí)好網(wǎng)絡(luò)安全和數(shù)據(jù)安全防護(hù)主體責(zé)任,定期對(duì)員工開展安全培訓(xùn),宣傳釣魚郵件防范內(nèi)容,提高企業(yè)和員工整體安全防護(hù)意識(shí),降低遭受大規(guī)模釣魚郵件攻擊的風(fēng)險(xiǎn)。加強(qiáng)數(shù)據(jù)安全保護(hù),妥善管理保存在個(gè)人郵箱內(nèi)的數(shù)據(jù),及時(shí)隔離存儲(chǔ)重要文件、刪除失效文件。保管好郵箱登錄憑證,不在任何互聯(lián)網(wǎng)網(wǎng)站上隨意輸入賬戶密碼,不輕易發(fā)布任何敏感信息。如遭遇釣魚攻擊,用戶應(yīng)第一時(shí)間隔離斷網(wǎng),并將相關(guān)情況匯總上報(bào)給企業(yè)管理者或相關(guān)安全部門,盡可能降低影響,減少次生危害[6]。

    3.2 加強(qiáng)釣魚郵件內(nèi)容甄別

    針對(duì)郵件內(nèi)容,應(yīng)學(xué)習(xí)借鑒“零信任”思想,對(duì)每一封收到的郵件仔細(xì)檢查,識(shí)別檢查發(fā)件人身份信息、郵件內(nèi)容、附件等,確認(rèn)發(fā)件人名稱、郵箱等是否存在仿冒痕跡,如用“r+n”的字母組合代替“m”以欺騙用戶等。注意檢查郵件標(biāo)題和正文的用詞用語(yǔ),對(duì)“務(wù)必盡快回復(fù)”“通知”“日程”等字眼以及附帶鏈接需格外保持警惕并反復(fù)確認(rèn)后再進(jìn)行后續(xù)操作。尤其是針對(duì)生成式AI 制作釣魚郵件方式,應(yīng)格外提高警惕,利用線下確認(rèn)和電話查證方式,反復(fù)核對(duì)、確認(rèn)無風(fēng)險(xiǎn)后再對(duì)郵件進(jìn)行查看、點(diǎn)擊、下載及其他操作。此外,應(yīng)謹(jǐn)慎查看郵件附件的名稱、格式、類型等信息,確認(rèn)其是否存在篡改后綴、攜帶木馬等隱患[6]。

    3.3 安裝附件安全檢測(cè)工具

    針對(duì)郵件附件,應(yīng)視情安裝使用國(guó)內(nèi)安全廠商研發(fā)的主流威脅檢測(cè)工具和殺毒軟件。目前,Chrome、火狐等主流瀏覽器均帶有反釣魚工具欄,能夠?qū)Σ簧鞔蜷_釣魚鏈接的行為進(jìn)行隔離阻斷,還能夠自動(dòng)檢測(cè)下載的附件是否具有木馬風(fēng)險(xiǎn)等。此外,國(guó)內(nèi)多家安全廠商的反釣魚郵件工具能夠基于威脅情報(bào)庫(kù)、惡意鏈接檢測(cè)、云沙箱技術(shù)、行為分析模型等手段對(duì)郵件附件進(jìn)行病毒掃描和惡意判定等,具備及時(shí)發(fā)現(xiàn)、警告、清除帶毒附件惡意程序的能力,能夠有效幫助用戶防范釣魚郵件攻擊,強(qiáng)化郵箱安全防御屏障。

    4 結(jié) 語(yǔ)

    本文立足于釣魚郵件攻擊防護(hù),介紹釣魚郵件攻擊的基礎(chǔ)概念、攻擊類型、社會(huì)工程學(xué)手法,分析我國(guó)內(nèi)遭受釣魚攻擊現(xiàn)狀、特點(diǎn)和面臨的威脅。結(jié)合實(shí)例,深入剖析不同釣魚郵件攻擊的技術(shù)類型、原理和革新,詳細(xì)介紹生成式AI、多片段程序編碼混淆檢測(cè)逃避技術(shù)、附件惡意載荷技術(shù)等新興釣魚攻擊方式,從強(qiáng)化安全意識(shí)、釣魚郵件內(nèi)容甄別、惡意附件檢測(cè)等方面提出針對(duì)性的防范措施。

    猜你喜歡
    附件郵件黑客
    歡樂英雄
    多少個(gè)屁能把布克崩起來?
    基于James的院內(nèi)郵件管理系統(tǒng)的實(shí)現(xiàn)
    附件三:擬制定的標(biāo)準(zhǔn)匯總表
    網(wǎng)絡(luò)黑客比核武器更可怕
    關(guān)于TSG 07——2019附件M與TSG Z0004——2007內(nèi)容的對(duì)照
    一封郵件引發(fā)的梅賽德斯反彈
    車迷(2018年12期)2018-07-26 00:42:32
    新型武器及附件展呈
    輕兵器(2017年3期)2017-03-13 19:15:42
    附件 注釋體例
    將當(dāng)前郵件快速轉(zhuǎn)發(fā)到QQ群
    電腦迷(2012年21期)2012-04-29 22:16:01
    久久久国产一区二区| 久久久久久久久久久久大奶| 丝袜喷水一区| av电影中文网址| av一本久久久久| 男女免费视频国产| 午夜福利网站1000一区二区三区| 亚洲精品乱码久久久久久按摩| av在线观看视频网站免费| 日本免费在线观看一区| 欧美亚洲 丝袜 人妻 在线| 欧美精品人与动牲交sv欧美| 美女大奶头黄色视频| 久久99蜜桃精品久久| 街头女战士在线观看网站| 午夜福利网站1000一区二区三区| 亚洲精品久久久久久婷婷小说| 亚洲av二区三区四区| 欧美三级亚洲精品| 大香蕉久久网| 一个人看视频在线观看www免费| 人妻制服诱惑在线中文字幕| 两个人免费观看高清视频| 99久久精品一区二区三区| 亚洲av中文av极速乱| 日韩一本色道免费dvd| 国产精品成人在线| av在线观看视频网站免费| 大香蕉久久成人网| 街头女战士在线观看网站| 亚洲国产av新网站| 国产一区二区在线观看日韩| 国产女主播在线喷水免费视频网站| 夫妻性生交免费视频一级片| 91精品三级在线观看| 又黄又爽又刺激的免费视频.| 免费看av在线观看网站| 日本黄色片子视频| 少妇 在线观看| 久久人人爽人人片av| 一区二区三区免费毛片| 视频中文字幕在线观看| 亚洲欧美日韩卡通动漫| 天美传媒精品一区二区| av电影中文网址| 国产精品熟女久久久久浪| 大片免费播放器 马上看| 黑人欧美特级aaaaaa片| 啦啦啦在线观看免费高清www| 亚洲av中文av极速乱| 亚洲av国产av综合av卡| 久久久亚洲精品成人影院| 色94色欧美一区二区| 欧美老熟妇乱子伦牲交| 午夜影院在线不卡| 亚洲成人一二三区av| 国产老妇伦熟女老妇高清| 高清不卡的av网站| 美女xxoo啪啪120秒动态图| 久久午夜综合久久蜜桃| av网站免费在线观看视频| 丝袜喷水一区| 欧美成人精品欧美一级黄| 高清毛片免费看| 夜夜爽夜夜爽视频| 青春草视频在线免费观看| 亚洲丝袜综合中文字幕| 久久国产精品男人的天堂亚洲 | 男女边吃奶边做爰视频| 我的女老师完整版在线观看| av播播在线观看一区| 欧美最新免费一区二区三区| 日韩成人伦理影院| 中文字幕制服av| 三上悠亚av全集在线观看| 婷婷成人精品国产| a级毛片黄视频| 欧美日韩视频高清一区二区三区二| 亚洲精品色激情综合| 亚洲熟女精品中文字幕| 日本-黄色视频高清免费观看| 99视频精品全部免费 在线| 麻豆精品久久久久久蜜桃| 美女国产高潮福利片在线看| 简卡轻食公司| 蜜桃国产av成人99| 十八禁高潮呻吟视频| 热re99久久精品国产66热6| 欧美 亚洲 国产 日韩一| 国产亚洲最大av| 国产成人精品婷婷| 中文字幕最新亚洲高清| 久久久久人妻精品一区果冻| 在线观看国产h片| 国产日韩一区二区三区精品不卡 | 午夜福利视频精品| 在线观看美女被高潮喷水网站| 一级二级三级毛片免费看| 91在线精品国自产拍蜜月| 亚洲四区av| 在线免费观看不下载黄p国产| 嘟嘟电影网在线观看| 欧美 亚洲 国产 日韩一| 成人漫画全彩无遮挡| 日韩不卡一区二区三区视频在线| 91aial.com中文字幕在线观看| 黄片无遮挡物在线观看| 精品久久久久久电影网| 精品久久蜜臀av无| 欧美日韩精品成人综合77777| 国产男女超爽视频在线观看| 精品亚洲成国产av| 午夜影院在线不卡| 丁香六月天网| 免费看av在线观看网站| 伊人久久国产一区二区| 日日摸夜夜添夜夜添av毛片| 99视频精品全部免费 在线| 日韩av不卡免费在线播放| 国产成人精品久久久久久| 国产成人精品福利久久| 欧美人与善性xxx| 国产免费现黄频在线看| 欧美xxⅹ黑人| 国产精品国产三级专区第一集| 男女啪啪激烈高潮av片| 永久网站在线| 中文字幕人妻丝袜制服| 美女脱内裤让男人舔精品视频| 色94色欧美一区二区| 波野结衣二区三区在线| 国产男女超爽视频在线观看| 国产av码专区亚洲av| 肉色欧美久久久久久久蜜桃| 欧美精品一区二区免费开放| 久久久久精品久久久久真实原创| 日本与韩国留学比较| 成人毛片a级毛片在线播放| 天堂中文最新版在线下载| 国产精品一区二区在线观看99| 久久精品国产亚洲av涩爱| 中国美白少妇内射xxxbb| 少妇的逼水好多| 国产免费又黄又爽又色| 日日摸夜夜添夜夜添av毛片| 国产熟女欧美一区二区| 亚洲精品日韩av片在线观看| 亚州av有码| 一二三四中文在线观看免费高清| 99久久综合免费| 最近中文字幕高清免费大全6| 亚洲欧美日韩卡通动漫| 欧美日韩国产mv在线观看视频| 亚洲欧美一区二区三区国产| 高清在线视频一区二区三区| 亚洲欧美成人精品一区二区| 日本-黄色视频高清免费观看| freevideosex欧美| 街头女战士在线观看网站| 国产极品粉嫩免费观看在线 | 人人妻人人添人人爽欧美一区卜| 婷婷色综合www| 欧美xxxx性猛交bbbb| 欧美精品亚洲一区二区| 国内精品宾馆在线| 曰老女人黄片| 女性被躁到高潮视频| 天堂俺去俺来也www色官网| 乱码一卡2卡4卡精品| 免费看不卡的av| 熟女电影av网| 午夜日本视频在线| 一区二区三区精品91| 亚洲av.av天堂| 国产精品一区二区在线不卡| 久久综合国产亚洲精品| 丰满乱子伦码专区| 最近中文字幕高清免费大全6| 中文乱码字字幕精品一区二区三区| 国产精品一区www在线观看| 精品99又大又爽又粗少妇毛片| 日日啪夜夜爽| av在线app专区| 久久久久久久国产电影| 久久久国产欧美日韩av| 免费大片黄手机在线观看| av网站免费在线观看视频| 桃花免费在线播放| 午夜福利视频精品| 美女cb高潮喷水在线观看| 最近2019中文字幕mv第一页| 久久久精品区二区三区| 在线亚洲精品国产二区图片欧美 | 亚洲精品自拍成人| 国产精品偷伦视频观看了| 天天躁夜夜躁狠狠久久av| 成人国产av品久久久| 下体分泌物呈黄色| 欧美3d第一页| 亚洲精品456在线播放app| 亚洲精品一区蜜桃| 欧美人与善性xxx| 午夜福利网站1000一区二区三区| 亚洲色图 男人天堂 中文字幕 | 九九爱精品视频在线观看| 久久久久久人妻| 国产精品嫩草影院av在线观看| 超碰97精品在线观看| 日韩av在线免费看完整版不卡| 亚洲精品乱码久久久久久按摩| 亚洲国产欧美在线一区| 亚洲精品av麻豆狂野| 亚洲精品久久午夜乱码| 国产成人免费无遮挡视频| 王馨瑶露胸无遮挡在线观看| 国产片特级美女逼逼视频| 亚洲精品成人av观看孕妇| 欧美 日韩 精品 国产| 91成人精品电影| 赤兔流量卡办理| 亚洲,欧美,日韩| 色网站视频免费| 人成视频在线观看免费观看| 精品国产一区二区久久| 各种免费的搞黄视频| 成人影院久久| 久久 成人 亚洲| 国产精品嫩草影院av在线观看| 如何舔出高潮| 国产一区有黄有色的免费视频| 亚洲精华国产精华液的使用体验| 人妻制服诱惑在线中文字幕| 国产女主播在线喷水免费视频网站| 国产午夜精品久久久久久一区二区三区| 亚洲国产精品专区欧美| 一级二级三级毛片免费看| 麻豆精品久久久久久蜜桃| 午夜免费男女啪啪视频观看| 亚洲一区二区三区欧美精品| 亚洲内射少妇av| 最近手机中文字幕大全| 曰老女人黄片| 亚洲人成网站在线播| 国产淫语在线视频| 你懂的网址亚洲精品在线观看| 日本wwww免费看| 午夜福利视频精品| 久久久久久久久久久丰满| 亚洲成人av在线免费| 亚洲综合色惰| av电影中文网址| 丁香六月天网| 黑丝袜美女国产一区| 国产欧美亚洲国产| 精品久久久噜噜| 亚洲人成77777在线视频| 国产一区二区在线观看日韩| 卡戴珊不雅视频在线播放| 国产精品蜜桃在线观看| 日韩一区二区视频免费看| 看免费成人av毛片| 亚洲熟女精品中文字幕| 黑人欧美特级aaaaaa片| 免费观看的影片在线观看| 国产亚洲一区二区精品| 黄色欧美视频在线观看| 人妻制服诱惑在线中文字幕| 日韩精品有码人妻一区| 一区二区三区免费毛片| 丁香六月天网| 熟女电影av网| 99久久中文字幕三级久久日本| 天堂8中文在线网| 日韩 亚洲 欧美在线| 精品视频人人做人人爽| 母亲3免费完整高清在线观看 | 菩萨蛮人人尽说江南好唐韦庄| 精品少妇久久久久久888优播| 婷婷色av中文字幕| 久久久久久久久久成人| 久久久午夜欧美精品| 99久久中文字幕三级久久日本| 日韩不卡一区二区三区视频在线| 亚洲欧美成人精品一区二区| kizo精华| 精品少妇黑人巨大在线播放| 精品人妻偷拍中文字幕| 亚洲怡红院男人天堂| 综合色丁香网| 欧美xxxx性猛交bbbb| 成人综合一区亚洲| 久久久亚洲精品成人影院| 伦理电影免费视频| 精品人妻熟女av久视频| 久热久热在线精品观看| 男女无遮挡免费网站观看| 国产精品.久久久| 在线观看免费日韩欧美大片 | 妹子高潮喷水视频| 亚洲三级黄色毛片| av有码第一页| 日韩av在线免费看完整版不卡| www.色视频.com| 国产亚洲精品久久久com| 午夜影院在线不卡| 在线观看免费日韩欧美大片 | 国产成人精品在线电影| 日韩av免费高清视频| 亚洲综合精品二区| 国产精品熟女久久久久浪| 亚洲人成网站在线播| 日韩在线高清观看一区二区三区| 亚洲欧美精品自产自拍| 日韩不卡一区二区三区视频在线| 久久 成人 亚洲| 黑人巨大精品欧美一区二区蜜桃 | 特大巨黑吊av在线直播| 黑丝袜美女国产一区| 在线观看三级黄色| 国产成人aa在线观看| 久热这里只有精品99| 免费观看在线日韩| 亚洲综合色惰| 精品久久久精品久久久| 久久久久久久久久久丰满| 永久网站在线| 日韩强制内射视频| 亚洲国产欧美日韩在线播放| 免费av不卡在线播放| 18禁裸乳无遮挡动漫免费视频| 在现免费观看毛片| 中文字幕人妻熟人妻熟丝袜美| 99精国产麻豆久久婷婷| 色婷婷av一区二区三区视频| 美女cb高潮喷水在线观看| 成年女人在线观看亚洲视频| 亚洲精品,欧美精品| 啦啦啦视频在线资源免费观看| 午夜影院在线不卡| 满18在线观看网站| 国产精品三级大全| 国内精品宾馆在线| 午夜福利视频在线观看免费| 精品人妻熟女毛片av久久网站| 婷婷色综合大香蕉| 美女cb高潮喷水在线观看| 国产精品人妻久久久久久| 亚洲精品日韩av片在线观看| 日韩免费高清中文字幕av| kizo精华| 最近最新中文字幕免费大全7| 久久99热6这里只有精品| 成人亚洲精品一区在线观看| 搡女人真爽免费视频火全软件| 中文字幕av电影在线播放| 亚洲国产精品国产精品| 在线看a的网站| 亚洲av电影在线观看一区二区三区| 国产亚洲一区二区精品| 久久狼人影院| 天天操日日干夜夜撸| 久久久久久久精品精品| tube8黄色片| 22中文网久久字幕| 视频中文字幕在线观看| 日日啪夜夜爽| 国产精品国产三级专区第一集| 18禁在线播放成人免费| 欧美3d第一页| 欧美激情国产日韩精品一区| 亚洲美女黄色视频免费看| 大片免费播放器 马上看| av专区在线播放| 日本av免费视频播放| 高清欧美精品videossex| 久久毛片免费看一区二区三区| 日本色播在线视频| 国产av国产精品国产| 精品99又大又爽又粗少妇毛片| 伦理电影大哥的女人| 亚洲欧美成人综合另类久久久| 亚洲婷婷狠狠爱综合网| 久久久久久人妻| a 毛片基地| 亚洲欧美日韩另类电影网站| 伦理电影大哥的女人| 欧美国产精品一级二级三级| 香蕉精品网在线| 男女边摸边吃奶| 亚洲国产最新在线播放| 黄色配什么色好看| 丰满乱子伦码专区| 精品亚洲乱码少妇综合久久| 欧美精品人与动牲交sv欧美| 日韩av免费高清视频| 三级国产精品片| av视频免费观看在线观看| 日韩av不卡免费在线播放| 中文字幕最新亚洲高清| 久久精品久久久久久久性| 一个人看视频在线观看www免费| 欧美人与性动交α欧美精品济南到 | 国产午夜精品一二区理论片| 国产黄色免费在线视频| 啦啦啦视频在线资源免费观看| 精品亚洲成国产av| 一区二区三区精品91| 午夜91福利影院| kizo精华| 国产精品国产三级国产av玫瑰| 亚洲精品成人av观看孕妇| av专区在线播放| 日产精品乱码卡一卡2卡三| 少妇猛男粗大的猛烈进出视频| 建设人人有责人人尽责人人享有的| 国产在线视频一区二区| 在线观看三级黄色| 久久久久久人妻| 精品人妻偷拍中文字幕| 欧美日韩视频高清一区二区三区二| 欧美成人精品欧美一级黄| 我的老师免费观看完整版| 高清不卡的av网站| 99久久精品一区二区三区| 亚洲欧洲国产日韩| 最近的中文字幕免费完整| 国产高清不卡午夜福利| 男女高潮啪啪啪动态图| 99热这里只有精品一区| 两个人的视频大全免费| 在线观看美女被高潮喷水网站| 纯流量卡能插随身wifi吗| 人人妻人人澡人人爽人人夜夜| 精品一区在线观看国产| 国产日韩欧美亚洲二区| 美女大奶头黄色视频| 男人操女人黄网站| 精品久久久精品久久久| 午夜视频国产福利| 五月伊人婷婷丁香| 亚洲精品成人av观看孕妇| 最近中文字幕2019免费版| 久久99热这里只频精品6学生| 人妻 亚洲 视频| 99热网站在线观看| 秋霞在线观看毛片| 欧美xxⅹ黑人| 最近中文字幕高清免费大全6| 中文天堂在线官网| 日产精品乱码卡一卡2卡三| 黄色怎么调成土黄色| av在线app专区| a级毛片在线看网站| 国产av国产精品国产| 又黄又爽又刺激的免费视频.| 男女边摸边吃奶| 高清不卡的av网站| 黄色欧美视频在线观看| av播播在线观看一区| 日韩欧美精品免费久久| 亚洲人成网站在线观看播放| 日韩伦理黄色片| 国产片特级美女逼逼视频| 一本一本久久a久久精品综合妖精 国产伦在线观看视频一区 | 日本午夜av视频| 精品一区二区三区视频在线| 亚洲国产日韩一区二区| 久久久国产一区二区| 久久久久久久大尺度免费视频| av播播在线观看一区| 亚洲精品第二区| 人成视频在线观看免费观看| 一区二区三区乱码不卡18| 伊人久久精品亚洲午夜| 日韩强制内射视频| 大又大粗又爽又黄少妇毛片口| 视频区图区小说| 日韩 亚洲 欧美在线| 看十八女毛片水多多多| 精品久久国产蜜桃| 久久久久久久国产电影| 超色免费av| 韩国av在线不卡| 国产免费一级a男人的天堂| 日韩欧美精品免费久久| 久久久久国产网址| av国产精品久久久久影院| 亚洲欧美成人精品一区二区| 一级片'在线观看视频| 伊人久久国产一区二区| 久久99蜜桃精品久久| 国产片特级美女逼逼视频| 人人妻人人澡人人爽人人夜夜| 久久综合国产亚洲精品| 在线观看免费视频网站a站| 国产精品人妻久久久影院| 国产亚洲精品第一综合不卡 | 免费高清在线观看视频在线观看| 亚洲国产精品成人久久小说| 99国产综合亚洲精品| xxxhd国产人妻xxx| 日韩成人伦理影院| 九色成人免费人妻av| 亚洲精品一区蜜桃| 少妇丰满av| 亚洲精品成人av观看孕妇| 全区人妻精品视频| 91在线精品国自产拍蜜月| 一级毛片aaaaaa免费看小| 成人国语在线视频| 免费黄网站久久成人精品| 日本午夜av视频| 亚洲精品456在线播放app| 国产极品天堂在线| 在线免费观看不下载黄p国产| 日本-黄色视频高清免费观看| 嫩草影院入口| 色94色欧美一区二区| 日本av手机在线免费观看| 秋霞伦理黄片| 久久人人爽人人爽人人片va| 免费少妇av软件| 爱豆传媒免费全集在线观看| 国产精品麻豆人妻色哟哟久久| 亚洲伊人久久精品综合| 婷婷成人精品国产| 亚洲精品乱码久久久久久按摩| 免费日韩欧美在线观看| 黑丝袜美女国产一区| 王馨瑶露胸无遮挡在线观看| 久久久国产精品麻豆| 中文字幕av电影在线播放| 精品人妻熟女毛片av久久网站| 色视频在线一区二区三区| 欧美人与善性xxx| 人妻 亚洲 视频| 亚洲精品乱久久久久久| 内地一区二区视频在线| 国产一区二区三区av在线| a级毛片黄视频| 男的添女的下面高潮视频| 在线 av 中文字幕| 亚洲国产精品一区二区三区在线| 一本大道久久a久久精品| 人体艺术视频欧美日本| 能在线免费看毛片的网站| 免费av不卡在线播放| 热re99久久国产66热| 99re6热这里在线精品视频| 亚洲欧洲日产国产| 免费少妇av软件| 免费不卡的大黄色大毛片视频在线观看| 亚洲美女搞黄在线观看| 69精品国产乱码久久久| 天堂俺去俺来也www色官网| 婷婷色麻豆天堂久久| 下体分泌物呈黄色| 欧美日韩一区二区视频在线观看视频在线| 多毛熟女@视频| 精品亚洲成a人片在线观看| av福利片在线| 日本黄色片子视频| 亚洲精品自拍成人| 91精品伊人久久大香线蕉| 男人添女人高潮全过程视频| 97超视频在线观看视频| 纯流量卡能插随身wifi吗| 欧美精品一区二区大全| 午夜91福利影院| 日本免费在线观看一区| 国语对白做爰xxxⅹ性视频网站| 久久久国产精品麻豆| 高清不卡的av网站| 人妻制服诱惑在线中文字幕| 久久综合国产亚洲精品| 在线播放无遮挡| 亚洲欧洲精品一区二区精品久久久 | 亚洲精品乱码久久久久久按摩| 国产精品99久久99久久久不卡 | 观看av在线不卡| 国产爽快片一区二区三区| 又大又黄又爽视频免费| 国产深夜福利视频在线观看| av免费在线看不卡| 欧美精品高潮呻吟av久久| 五月玫瑰六月丁香| 一级爰片在线观看| 又大又黄又爽视频免费| 亚洲国产欧美日韩在线播放| 免费高清在线观看视频在线观看| 日本黄色片子视频| av免费观看日本| 99久久人妻综合| 亚洲国产欧美在线一区| 国产精品国产av在线观看| 黑人猛操日本美女一级片| 尾随美女入室| av卡一久久| 欧美日韩一区二区视频在线观看视频在线| 高清欧美精品videossex| 交换朋友夫妻互换小说| 99热6这里只有精品| 欧美日韩成人在线一区二区| 国产亚洲一区二区精品| 成人手机av| 91精品国产九色| 国产一区二区在线观看av| 亚洲av成人精品一区久久| 成人影院久久| 看免费成人av毛片| 国产免费一区二区三区四区乱码| 国产免费福利视频在线观看| 免费黄色在线免费观看| 精品久久久久久久久亚洲| 免费黄网站久久成人精品|