现在 AI 不只被企业用来提升效率,也开始被一些攻击者用来做钓鱼和仿冒。
过去的钓鱼邮件,常常有语法错误、表达生硬、页面粗糙等问题,用户比较容易看出异常。但现在,AI 可以生成更自然的邮件内容,也可以帮助攻击者快速制作仿冒网站,让钓鱼攻击看起来更真实。
还有一种新风险叫“AI 幻觉域名”。简单说,就是 AI 在生成内容、代码或资料时,可能会编造一个看起来合理但并不存在的域名。攻击者如果提前注册这些域名,就可能利用它们承接流量、做钓鱼或仿冒。
这对企业来说是个提醒:品牌保护不能只看传统错拼域名,还要关注 AI 可能生成的品牌相关组合域名。
企业可以重点做几件事:
- 监测品牌相关域名
- 提前注册重要防御域名
- 关注仿冒网站和钓鱼页面
- 加强邮件安全识别
- 发现恶意域名后及时处理
聚域网建议,对品牌方来说,域名不是一个简单网址,而是线上入口和安全边界。AI 让攻击方式更隐蔽,企业也要更早做好域名监测和品牌保护,减少被仿冒和钓鱼攻击的风险。






