AiTM 中间人钓鱼成为律所首要初始访问威胁的机理、行业诱因与分层防御体系研究
摘要
多因素认证(MFA)已成为政企通用身份安全基础手段,但敌手中间人(AiTM)反向代理钓鱼技术实现了对传统 MFA 体系的结构性绕过,法律行业因业务数据高价值、从业者工作场景特殊,成为该类攻击的核心目标。本文以 eSentire 2026 年 7 月发布的法律行业威胁情报报告为核心实证素材,量化拆解法律行业初始访问攻击向量分布,完整还原 AiTM 钓鱼攻击绕过短信、TOTP、推送通知类 MFA 的底层技术逻辑,剖析 Tycoon2FA 钓鱼即服务(PhaaS)平台规模化投放、跨境打击后快速复现的产业特征;结合反网络钓鱼技术专家芦笛的专业研判,从行业场景视角梳理律所遭遇 AiTM 攻击的专属诱因,系统拆解 Deadline 时效压力、Microsoft Teams 办公工具滥用、ClickFix 恶意文档诱饵三类行业定向社会工程攻击路径,量化论证攻击侵入后数据窃取、勒索软件投放、商业秘密泄露的多层安全危害;基于 FIDO2 通行密钥、条件访问策略、身份日志异常监测、标准化事件响应预案搭建适配法律行业的分层闭环防御框架,同步形成账号遭 AiTM 劫持后的标准化应急处置流程。研究证实,AiTM 攻击占据法律行业全部初始入侵事件近三成,传统 TOTP、推送型 MFA 无法形成有效防护,仅部署具备域名绑定校验能力的防钓鱼型 MFA(FIDO2 / 通行密钥)可从底层阻断攻击链路;当前仅三成律所具备正式安全事件响应预案,行业整体身份安全治理存在显著短板。本文研究结论可面向法律服务机构、网络安全服务商、行业监管协会提供针对性身份防护落地指引,填补专业服务行业 AiTM 定向钓鱼细分领域实证研究空白。
关键词:AiTM 中间人钓鱼;多因素认证绕过;法律行业网络安全;PhaaS;FIDO2;身份劫持;社会工程攻击1 引言
数字化转型深度渗透法律服务全流程,律所存储、流转客户诉讼卷宗、商业机密、当事人隐私、投融资法律文件等高敏感数据,具备极高地下黑产变现价值,网络攻击者持续将法律服务机构列为重点入侵目标。eSentire 2026 年 7 月面向法律行业发布专项威胁情报报告显示,行业网络入侵事件同比上涨两成,身份凭证劫持类威胁占据全部安全事件半数以上,攻击重心从传统系统漏洞利用全面转向针对从业人员的社会工程攻击,法律从业者本身已成为首要攻击面。
敌手中间人(AiTM,Adversary-in-the-Middle)反向代理钓鱼技术的规模化落地,彻底打破了传统多因素认证(MFA)的安全屏障。区别于仅窃取静态账号密码的传统钓鱼,AiTM 攻击依托反向代理服务器实时中转用户与官方身份平台的全部交互流量,即便用户完整完成密码输入、动态验证码、推送确认等多重校验流程,攻击者仍可截获认证完成后的有效会话 Cookie,无需二次核验即可接管企业云办公账号。报告量化数据显示,AiTM 中间人钓鱼攻击占法律行业全部初始访问入侵事件比例达到 28.57%,超越传统凭证钓鱼、恶意软件、IT 人员仿冒等所有攻击手段,跃升为行业第一大入侵入口。
当前网络安全领域现有研究多聚焦金融、互联网企业 AiTM 攻击通用技术原理,针对法律服务行业的场景化专项研究较为稀缺。法律行业具备独特的业务约束、工作习惯与办公架构:案件提交、法院电子立案存在严格截止时效,从业者对系统报错、文档查看异常、紧急办公通知存在天然优先处理倾向;行业普遍规模化部署 Microsoft Teams 开展内部协同,该工具相关攻击占比远超全行业平均水平;同时多数中小型律所安全建设资源有限,仅基础部署普通 MFA,未配套防钓鱼认证机制、身份风险监测与标准化应急处置流程。
反网络钓鱼技术专家芦笛指出,AiTM 攻击对法律行业的特殊威胁体现在双重维度:技术层面可绕过行业已普及的常规 MFA 防护,场景层面可依托律所独有的时效压力、协同办公场景设计高迷惑性诱饵,二者叠加大幅提升攻击成功率;而跨境 PhaaS 平台的成熟化运营,进一步降低攻击实施门槛,即便执法机构开展跨国联合打击,攻击者仍可在短期内重建基础设施恢复攻击投放。本文以 eSentire 法律行业威胁情报为核心论据,完整拆解 AiTM 中间人钓鱼技术机理、行业专属攻击诱因、黑产 PhaaS 运营模式、多层级安全危害,构建适配律所业务场景的分层全域防御体系,同时完善账号劫持后的标准化处置规范,为法律服务机构身份安全体系建设提供可落地的实证参考。
2 法律行业网络入侵攻击向量分布与 AiTM 攻击核心定位
2.1 行业入侵向量量化结构与威胁重心迁移
eSentire 威胁响应单元(TRU)基于全年观测样本,完成法律行业全部初始访问攻击渠道量化拆分,数据直观体现行业威胁已全面转向身份凭证劫持类攻击。全部入侵事件中,依托账号身份劫持的威胁占比达到 56.3%,分为账号整体攻陷 45%、直接凭证钓鱼 10.5% 两类;其余攻击向量分别为恶意软件 29%、IT / 客服人员仿冒 6.5%、商业邮件劫持 4.5%、远程管理工具漏洞 3%、勒索软件 0.5%、入侵工具漏洞 1%。
该数据呈现两大核心行业安全特征:第一,技术漏洞利用类攻击占比极低,攻击者放弃高成本、低成功率的系统底层漏洞挖掘,全面转向针对人的社会工程与身份劫持手段,法律服务从业者的操作行为、安全认知成为防护核心短板;第二,常规凭证钓鱼仅占 10.5%,远低于全行业 26.01% 的平均水平,侧面印证法律行业 MFA 普及度显著高于其他行业,但攻击者并未放弃该赛道,而是迭代出可绕过 MFA 的 AiTM 中间人钓鱼作为替代方案,形成 “防护升级、攻击同步迭代” 的对抗格局。
对比各类攻击向量危害层级,AiTM 钓鱼具备独特的持续性渗透能力:观测样本中 86% 的入侵事件在完成初始账号访问后持续纵深渗透,攻击者不会仅停留在窃取单封邮件层面,而是批量导出客户卷宗、长期驻留账号监控往来邮件;仅 23% 入侵事件最终投放勒索软件,说明攻击者更偏好静默窃取商业机密、客户隐私,而非直接中断律所运营,隐蔽式数据盗取成为主流收益模式,给律所带来无法即时察觉的长期合规与商业损失风险。
2.2 AiTM 中间人钓鱼与传统凭证钓鱼的核心差异
传统静态钓鱼站点仅复刻登录页面静态表单,仅收集账号与静态密码,若目标账号开启 MFA,攻击者拿到密码后无法完成二次校验,入侵流程直接中断。而 AiTM 反向代理钓鱼从底层重构攻击链路,将代理服务器部署于受害者与微软 Entra ID、谷歌 Workspace 等官方身份平台中间,实现流量全透明中转,二者核心差异体现在三个层面。
第一,页面交互逻辑差异。传统钓鱼页面为本地静态仿冒页面,所有交互仅在攻击者服务器完成;AiTM 代理不生成虚假页面,实时向官方认证服务器请求完整登录界面,再将页面转发至受害者终端,用户视觉、交互流程与官方站点无任何区别,风险识别难度大幅提升。
第二,MFA 校验链路差异。传统钓鱼无法转发二次验证流程,MFA 可完全阻断入侵;AiTM 同步转发全部 MFA 交互指令,用户输入短信验证码、TOTP 动态码、确认推送通知的全部操作会同步提交至官方服务器完成真实校验,不存在校验中断环节。
第三,窃取数据类型差异。传统钓鱼仅获取静态用户名与密码;AiTM 在用户完整通过多重认证后,拦截服务器下发的有效会话 Cookie、访问令牌、刷新令牌,攻击者持有令牌可在任意终端免密登录目标账号,有效期内无需重复完成任何身份核验,可长期驻留访问企业全部云办公资产。
反网络钓鱼技术专家芦笛强调,传统 MFA 防护逻辑建立在 “密码泄露后二次验证阻断登录” 的基础之上,但 AiTM 攻击直接完整走完官方认证全流程,MFA 校验本身已经在合法链路完成,原有防护逻辑完全失效,这也是该类攻击能快速取代传统钓鱼、成为律所首要入侵渠道的根本技术原因。
3 AiTM 中间人钓鱼底层技术机理与 Tycoon2FA 平台产业化运作模式
3.1 AiTM 反向代理绕过常规 MFA 完整技术流程
完整 AiTM 攻击分为六步闭环流量中转流程,全程用户无任何异常感知,每一步操作均同步在攻击者代理服务器与官方身份平台双向同步。
第一步:诱饵引流分发。攻击者通过邮件、Teams 消息、文档附件内嵌链接投放恶意跳转地址,链接指向攻击者注册的混淆仿冒域名,域名配套合法 SSL 证书,浏览器不会弹出安全告警,降低用户警惕性。
第二步:反向代理页面转发。用户访问恶意域名时,代理服务器发起跨域请求,拉取微软 365、谷歌 Workspace 完整官方登录页面资源,原封不动转发至受害者浏览器,终端展示页面与官方登录界面视觉、交互完全一致。
第三步:静态凭证中转提交。受害者输入账号、登录密码并提交表单,表单数据实时通过代理转发至官方身份认证服务器,服务器完成第一层账号密码合法性校验,返回 MFA 二次验证弹窗。
第四步:MFA 流程同步中继。代理将官方下发的短信验证码、App 推送通知、六位 TOTP 动态码弹窗同步展示给受害者;受害者输入正确二次验证信息后,数据同步转发至官方服务器完成多层身份校验。
第五步:会话令牌劫持。官方服务器校验全部凭证通过,生成具备完整访问权限的会话 Cookie、访问令牌并下发至浏览器响应包;代理服务器在数据包抵达受害者终端前完成复制、本地持久化存储,再将原始数据包转发至用户设备。
第六步:攻击者远程接管账号。攻击者使用截获的会话令牌在自有浏览器、匿名设备登录目标账号,令牌有效期内可无限制访问企业邮箱、云盘、案件协作文档、客户资料库,批量导出敏感数据,同时向内部联系人扩散同类钓鱼诱饵,扩大入侵范围。
整个流程不存在任何页面报错、跳转异常,用户完成登录后正常进入企业办公系统,无法察觉账号认证令牌已被窃取。常规短信、TOTP、简单推送确认类 MFA 均无法抵御该攻击,核心缺陷在于此类认证无访问域名绑定校验机制,只要凭证本身有效,任意代理链路均可完成认证流程。
3.2 Tycoon2FA:法律行业主流 AiTM PhaaS 平台运作与复现机理
eSentire 威胁数据显示,2025 年全年法律行业由 AiTM 引发的账号劫持事件中,52.3% 全部由 Tycoon2FA 钓鱼即服务平台发起,该平台是当前面向专业服务机构最主流的商业化 AiTM 攻击工具,形成完整黑产订阅产业体系。
3.2.1 Tycoon2FA 平台标准化运营模式
平台采用订阅制商业化交付,向全球黑产从业者提供开箱即用的 AiTM 反向代理套件,使用者无需掌握后端代理、域名运维、流量转发技术,仅需上传目标行业诱饵模板、注册仿冒域名即可批量发起钓鱼投放。平台内置多层流量混淆机制,包含多级跳转重定向、云存储诱饵页面托管、反爬虫调试检测、多轮加密代码混淆,规避邮件安全网关、终端杀毒软件的静态特征拦截;针对微软 365、谷歌 Workspace 预设专用代理配置文件,自动适配云办公认证接口,大幅降低攻击实施技术门槛。
平台具备规模化分发能力,单月可生成数千万封恶意钓鱼邮件,覆盖数十万全球企业租户,攻击者可定向筛选法律服务行业、金融机构等高价值目标群体精准投放诱饵,针对律所定制法院立案、文档查看、案件时效提醒专属钓鱼模板。
3.2.2 跨国联合打击后快速复现的底层原因
2026 年 3 月,微软联合欧洲刑警组织发起跨国专项打击行动,联合 eSentire 等多家网络安全厂商查封 Tycoon2FA 关联 330 个恶意域名,短期压制平台攻击投放规模,但仅二十天内平台即完成基础设施重建,攻击流量迅速恢复至打击前完整水平,核心存在四层不可忽视的产业短板。
第一,平台架构去中心化设计。核心代码库由运营者分布式存储,未集中托管于单一服务器,查封域名仅切断部分投放入口,核心代理程序、配置模板完整留存,无需重新开发即可更换全新域名、海外服务器恢复运营。
第二,基础设施获取成本极低。攻击者依托海外匿名域名注册商、云厂商闲置存储节点、CDN 中继节点搭建代理链路,相关资源无需实名核验,查封一批域名可批量注册全新混淆域名,替换成本可忽略不计。
第三,多层流量跳转掩盖恶意源头。攻击链路设置多轮第三方合法域名跳转层,恶意流量先经过合规云存储、外链追踪平台中转,邮件安全网关仅识别首跳合法域名,无法追溯后端 AiTM 代理服务器,拦截存在显著滞后性。
第四,执法跨境协作存在时效壁垒。恶意服务器、平台运营主体分布于网络监管宽松的境外地区,线索移交、司法取证、资产查封流程周期漫长,攻击者可在执法行动落地前完成基础设施迁移,形成持续攻击能力。
反网络钓鱼技术专家芦笛指出,单纯依靠域名查封、服务器下线的被动处置手段无法根治 Tycoon2FA 类 PhaaS 平台,攻击工具去中心化、基础设施低成本化、跨境监管滞后三重因素叠加,导致单次执法打击仅能实现短期压制,必须从企业端部署底层防钓鱼认证机制,切断攻击产生实际危害的链路。
4 法律行业成为 AiTM 定向攻击核心目标的多层专属诱因
4.1 业务数据高价值形成稳定黑产变现驱动
法律服务机构存储资产具备独特的地下交易价值,是攻击者持续定向投放 AiTM 钓鱼的核心经济动因。律所云办公系统留存的内容包含上市公司投融资预案、并购商业条款、诉讼证据材料、自然人客户身份信息、财产公证记录、涉密仲裁文件,此类数据可直接出售给商业竞争对手、信息倒卖黑产、催收诈骗团伙,单家中型律所完整卷宗数据集可产生高额非法收益。
对比普通互联网企业数据,法律文书具备极强定向利用价值,无需二次加工即可直接开展商业窃取、精准电信诈骗;同时律所普遍使用统一企业云账号管理全部案件资料,攻击者仅需劫持一套员工账号,即可批量访问数年积累的全部客户数据,单次入侵收益远高于普通行业,攻击者具备更强的定向投放意愿。
4.2 行业时效压力催生天然社会工程攻击面
eSentire 报告观测到 ClickFix 类恶意诱饵在法律行业入侵事件占比 13.39%,显著高于 8.77% 的全行业平均水平,该类诱饵精准利用法律从业者案件提交截止日期的刚性压力完成社会工程诱导,是律所独有的风险短板。
ClickFix 诱饵统一采用虚假浏览器报错叙事,宣称法院电子立案系统、卷宗查看插件、官方文件阅读器存在故障,若不立即点击链接修复将错过案件提交窗口期。法律从业者长期受严格时效约束,逾期提交材料会直接导致案件驳回、客户投诉、律所声誉损失,面对系统报错提示会优先选择立即操作,跳过域名核验、风险判断流程,主动点击恶意链接进入 AiTM 代理页面。
该类诱饵搭载 NetSupportManager 远程控制木马,在用户访问代理页面同步静默下载植入终端,该木马占法律行业全部恶意软件检出量 26.2%,攻击者除劫持云账号令牌外,还可远程操控员工电脑窃取本地存储纸质卷宗扫描件、U 盘备份涉密文件,形成云账号 + 本地终端双重数据窃取链路。
4.3 Microsoft Teams 协同工具滥用放大攻击暴露面
依托 Microsoft Teams 开展内部沟通、客户线上会议是法律服务行业标准化办公模式,报告显示 Teams 相关攻击占行业初始访问事件 6.25%,接近全行业 3.40% 平均水平的两倍,协同工具成为 AiTM 诱饵重要分发渠道。
攻击者通过泄露的外部会议链接、仿冒客户账号、入侵合作方 Teams 群组投放钓鱼消息,消息伪装为客户案件沟通、法院临时通知、内部案卷同步链接;相较于邮件过滤网关,Teams 内部消息管控力度更弱,中小型律所极少配置第三方 Teams 恶意链接检测插件,诱饵可直接触达全部从业人员。同时 Teams 登录复用微软 Entra ID 统一身份体系,一旦员工点击链接进入 AiTM 代理页面,劫持的会话令牌可同步访问邮箱、云盘、Teams 群组全部资产,单一入口漏洞引发全域账号沦陷。
4.4 行业安全建设普遍存在系统性短板
第一,常规 MFA 部署存在防护盲区。多数律所仅完成短信、TOTP、简易推送通知类 MFA 部署,未认知此类认证无法抵御 AiTM 中间人代理攻击,误将常规 MFA 视为身份安全终极防护手段,缺乏底层防钓鱼认证机制投入。
第二,安全事件响应预案覆盖率极低。美国律师协会统计数据显示,仅 34% 的律所制定正式、可落地的网络安全事件响应流程,大部分中小型律所无账号劫持、数据泄露标准化处置规范,入侵发生后无法快速锁定账号、阻断数据导出、留存取证线索,造成泄露范围持续扩大。
第三,从业人员网络安全培训轻量化。律所培训重心集中于客户数据合规、保密协议管理,针对 AiTM 中间人钓鱼、PhaaS 平台新型攻击的专项科普缺失,从业者无法区分反向代理仿冒页面与官方站点,对会话令牌劫持的危害缺乏认知。
第四,身份日志监测机制缺失。绝大多数律所未开启微软 Entra ID、谷歌 Workspace 完整登录审计日志,无自动化异常会话监测规则,异地异地登录、同一令牌跨设备使用、不可能地理位置跳转等 AiTM 攻击典型特征无法实时告警,入侵行为长期静默潜伏。
5 AiTM 中间人钓鱼攻击对法律服务机构的多层级安全与合规危害
5.1 全域企业身份体系劫持,核心业务系统永久失陷
AiTM 攻击窃取的有效会话令牌具备完整账号权限,攻击者无需二次验证即可访问员工名下全部云办公资产,涵盖企业邮箱、案件云存储、客户管理系统、电子立案平台、财务对账后台。若被劫持账号为合伙人、案件主办律师、行政管理员高权限账号,攻击者可进一步导出全所员工身份清单、批量重置其他账号密码,横向渗透整个律所身份体系,形成全域账号沦陷。
常规密码泄露场景下,管理员可通过后台重置密码阻断非法访问;但 AiTM 劫持的会话令牌具备独立生命周期,即便管理员修改账号登录密码,已窃取的有效令牌仍可在有效期内持续访问系统,常规账号处置手段无法即时阻断入侵,存在较长风险窗口期。
5.2 涉密法律数据批量外泄,触发多重监管合规处罚
律所存储的客户隐私、诉讼证据、商事机密受各国数据安全、律师行业保密法规强制约束,大规模数据泄露将引发多层合规后果。攻击者劫持账号后优先批量导出全部卷宗文件,既可出售给商业对手获取非法收益,也可打包发布至地下数据交易市场;一旦泄露事件被监管机构核查,律所将面临高额行政处罚、行业协会纪律处分,严重情形下吊销执业资质。
同时泄露事件会直接引发客户集体索赔,律所需承担商业秘密泄露带来的经济损失赔偿,品牌公信力、客户合作信任度将出现不可逆损伤,中小型律所甚至会因大额赔付直接终止经营。区别于勒索软件攻击带来的显性运营中断,AiTM 静默数据窃取具备隐蔽性,多数泄露事件数月后才会被第三方曝光,律所丧失主动处置、降低损失的最佳窗口期。
5.3 恶意软件二次植入,本地终端资产同步受控
以 ClickFix 诱饵为载体的 AiTM 攻击会同步下发 NetSupportManager 远程控制木马,形成云账号劫持 + 终端远程操控双重入侵链路。攻击者依托木马可实时查看员工电脑屏幕、复制本地硬盘卷宗、开启摄像头麦克风窃取私密沟通记录、植入键盘记录工具捕获线下输入的各类账号密码;部分变种木马具备持久驻留能力,即便员工重装系统,仍可通过 U 盘、办公文档重新激活,长期留存后门通道。
终端感染后,攻击者可抓取律所财务系统登录凭证、银行对账账户信息,衍生资金盗刷、财务诈骗次生风险;同时木马会自动扫描局域网内共享存储服务器,批量抓取全所本地备份涉密文件,扩大泄露数据体量。
5.4 社交圈层链式扩散,扩大受害覆盖范围
攻击者接管员工 Teams、邮箱账号后,调取完整内部同事、外部客户、合作律所联系人清单,以被盗账号名义批量转发同款 AiTM 钓鱼链接。依托原有合作信任关系,接收方风险警惕性大幅降低,更容易点击恶意链接完成身份认证,形成病毒式扩散链条。单一律师账号沦陷可引发数十起次生入侵事件,覆盖内部全体员工、上下游合作机构,安全风险从单家律所传导至整个法律服务产业链,造成跨机构连锁数据泄露事故。
6 适配法律行业的 AiTM 攻击分层闭环防御体系
结合反网络钓鱼技术专家芦笛对 AiTM 攻击底层技术缺陷的研判,针对律所业务时效约束、协同办公模式、安全资源有限的行业特征,搭建四层协同闭环防御框架,从底层认证、平台管控、终端链路、人员认知全方位阻断攻击链路,弥补常规 MFA 防护短板。
6.1 底层身份认证层:全域部署 FIDO2 防钓鱼型 MFA
该层级是抵御 AiTM 中间人攻击的核心根本性防护手段,彻底解决传统 TOTP、短信、推送 MFA 无域名校验的结构性漏洞。
第一,强制推行 FIDO2 硬件安全密钥与通行密钥(Passkey)。依托 FIDO 联盟 WebAuthn 标准内置域名绑定校验机制,设备本地生成非对称密钥对,私钥隔离存储于终端安全芯片无法导出,认证时设备会强制校验当前访问页面域名与账号注册绑定的官方域名完全匹配;AiTM 代理仿冒域名无法通过域名校验,即便用户点击恶意链接输入信息,认证流程会直接失败,从底层阻断会话令牌劫持链路。反网络钓鱼技术专家芦笛强调,这是当前唯一可完全抵御 AiTM 反向代理钓鱼的身份认证方案,律所应逐步下线短信、独立 TOTP 单一认证通道,将 FIDO2 通行密钥设置为登录必备验证方式。
第二,优化推送类 MFA 配置数字匹配功能。暂未完成 FIDO2 全覆盖的过渡阶段,启用微软验证器、Duo 等工具的数字匹配机制,用户需手动输入登录页面展示的专属数字完成确认,杜绝攻击者通过代理转发简单推送弹窗实现一键批准绕过,降低简易 AiTM 变种攻击成功率。
第三,分级权限差异化认证管控。合伙人、财务、系统管理员等高权限账号强制绑定硬件 FIDO 密钥,禁止仅使用软件通行密钥;普通律师账号可同步配置通行密钥与备用硬件密钥,避免单一设备丢失引发账号锁定,兼顾安全与业务便捷性。
6.2 云平台条件访问与异常监测层:阻断令牌滥用与入侵纵深渗透
依托微软 Entra ID、谷歌 Workspace 原生身份管控能力,配置适配律所办公场景的条件访问策略与自动化风险监测规则,即便极端情形下会话令牌被窃取,也可限制攻击者操作权限、及时触发告警。
第一,部署设备健康与地理位置条件访问策略。仅允许律所企业托管设备、预设办公固定 IP 网段完成完整登录;境外陌生 IP、未托管个人终端发起登录请求时,强制阻断资源访问,即便持有有效会话令牌也无法打开云盘、卷宗系统;配置 “不可能旅行” 监测规则,短时间内跨地域多 IP 使用同一令牌访问账号时,自动强制注销全部会话令牌,阻断攻击者持续操作。
第二,全量开启身份审计日志与实时告警。搭建日志集中监测平台,针对 AiTM 攻击典型行为设置自动化告警规则:同一账号短时间多终端并发会话、陌生设备首次登录、批量导出云存储卷宗、短时间大量转发外部链接,触发告警后自动推送至律所安全管理员,同步临时冻结账号文件导出权限,防止涉密数据批量外泄。
第三,限制会话令牌生命周期。缩短云端访问令牌有效时长,关闭持久刷新令牌自动续期功能,大幅压缩攻击者持有有效令牌的操作窗口期,降低静默数据窃取规模。
6.3 终端与协同办公链路防护层:拦截诱饵接触源头
从诱饵分发、链接访问前置链路阻断 AiTM 攻击入口,针对邮件、Microsoft Teams、浏览器三类高频诱饵载体配置防护规则。
第一,邮件安全网关多层恶意链接过滤。部署具备反向代理页面特征识别能力的邮件防护工具,检测邮件内跳转链接多级重定向链路、境外匿名服务器域名、Tycoon2FA 套件标志性页面指纹,自动隔离携带 AiTM 诱饵的钓鱼邮件;针对法院立案、文档修复类 ClickFix 高风险关键词配置专项拦截规则。
第二,Microsoft Teams 第三方恶意链接检测插件。补齐协同办公工具防护短板,对群组消息、私聊内外部跳转链接实时域名风险研判,标记混淆仿冒云办公域名并弹窗拦截,禁止直接访问未备案境外钓鱼站点。
第三,浏览器终端防护插件全域部署。为律所全部办公终端安装网页钓鱼防护插件,内置微软、谷歌官方域名白名单,识别 AiTM 反向代理页面的流量中转特征,在页面加载阶段直接阻断访问,避免从业人员输入任何身份凭证。
6.4 行业安全治理与人员认知层:补齐管理与人为短板
针对律所安全预案缺失、从业人员风险认知不足的行业现状,建立常态化管理与分层培训机制,消除社会工程攻击可利用的人为漏洞。
第一,编制标准化网络安全事件响应预案并定期演练。参照律师协会行业指引完善账号劫持、数据泄露专项处置流程,明确安全管理员、行政、主办律师分级处置职责,每季度组织 AiTM 钓鱼模拟演练;针对仅 34% 律所具备正式预案的行业现状,优先完善账号锁定、证据留存、客户告知、监管上报标准化步骤,缩短入侵处置响应时效。
第二,场景化分层安全培训,贴合法律业务场景设计科普内容。摒弃通用化网络安全宣讲,重点讲解依托案件时效、法院立案、客户沟通设计的 AiTM 诱饵识别方法,演示反向代理页面与官方云办公站点的区分要点,告知从业人员任何外部链接均可能触发中间人令牌劫持,杜绝 “紧急文档优先点开” 的操作习惯;针对合伙人、行政财务等高权限人员开展专项深度培训,强化高价值账号防护意识。
第三,行业协会联动开展 PhaaS 威胁情报共享。区域律师协会搭建安全情报互通平台,同步 Tycoon2FA 等 AiTM 平台新增恶意域名、诱饵模板、攻击投放时段情报,中小型律所可免费同步风险黑名单,弥补自身安全厂商采购资源不足的短板;联合网络安全厂商发布法律服务行业月度威胁报告,动态更新新型 AiTM 攻击变种防御要点。
7 账号遭遇 AiTM 中间人劫持后的标准化应急处置流程
若从业人员不慎在 AiTM 代理页面完成全部身份认证,会话令牌已被攻击者窃取,需严格遵循分层处置流程,最大限度阻断涉密数据泄露、切断次生扩散风险,全程仅通过官方域名操作系统账号设置,禁止点击任何可疑钓鱼链接。
第一步:立即锁定账号并终止全部活跃会话。使用未感染恶意软件的可信办公设备访问微软 Entra ID / 谷歌 Workspace 官方后台,发起账号紧急锁定指令,一键注销所有终端全部会话令牌,直接失效攻击者窃取的认证凭证;若为高权限管理员账号,同步临时关闭云存储批量导出、邮件批量转发功能,阻断大规模数据外泄通道。
第二步:升级账号认证配置至 FIDO2 防钓鱼 MFA。清除原有短信、TOTP 单一认证绑定,配置硬件安全密钥或通行密钥作为唯一登录验证方式,删除所有备用简易二次验证渠道,杜绝攻击者再次通过同类 AiTM 链路劫持账号。
第三步:全面核查账号异常操作痕迹。调取完整身份审计日志,筛查攻击者劫持令牌期间的操作记录,重点核查卷宗下载、外部联系人消息转发、陌生第三方应用授权、绑定邮箱修改行为,完整留存日志截图作为取证证据;清理账号内所有非律所官方授权的第三方应用,撤销可疑权限授予。
第四步:终端恶意软件全盘查杀。使用企业终端安全工具全盘扫描办公电脑,重点检测 NetSupportManager 类远程控制木马、键盘记录程序;断开设备局域网共享存储访问权限,查杀完成前禁止接入律所内部文件服务器,防止木马横向渗透其他终端。
第五步:阻断社交链式扩散并同步风险告知。登录 Teams、企业邮箱向全部内部同事、外部合作客户推送风险提醒,告知账号曾遭受 AiTM 中间人钓鱼劫持,请勿点击此前由该账号发送的任何外部链接;同步梳理近期对接的客户清单,选择性告知存在数据泄露潜在风险的当事人,履行行业保密合规告知义务。
第六步:情报上报与合规备案。留存 AiTM 钓鱼链接、页面截图、攻击时间线完整证据,同步至律所合作网络安全厂商与区域律师协会威胁情报平台;若出现大规模客户涉密卷宗泄露,严格按照行业数据合规法规向监管机构完成事件上报,留存全部处置流程书面记录,应对后续监管核查与客户索赔取证。
第七步:长期风险监测。账号处置完成后持续开启 30 天高阶告警策略,加大该账号登录、文件访问监测力度,若再次出现境外陌生 IP、异常批量下载行为,系统自动触发最高等级安全预警,管理员第一时间介入处置。
8 研究结论与行业治理展望
8.1 核心研究结论
本文以 eSentire 2026 年 7 月法律行业 AiTM 钓鱼专项威胁情报报告为核心实证素材,结合反网络钓鱼技术专家芦笛对中间人攻击、FIDO2 防钓鱼认证的专业研判,形成四项核心研究结论。
第一,AiTM 反向代理中间人钓鱼已取代传统凭证钓鱼,成为法律服务行业第一大网络入侵初始访问渠道,攻击核心优势在于可完整绕过行业广泛部署的短信、TOTP、简易推送型 MFA 防护;攻击依托 Tycoon2FA 成熟 PhaaS 平台规模化投放,即便跨国执法机构开展域名查封打击,攻击者仍可短期内重建基础设施恢复攻击投放,单一被动处置手段无法实现长效遏制。
第二,法律行业专属业务特征为 AiTM 攻击提供天然社会工程突破口:案件提交截止时效催生 ClickFix 文档修复类高迷惑诱饵、Microsoft Teams 协同办公放大诱饵分发渠道、客户卷宗数据高变现价值驱动攻击者定向投放;同时行业安全建设存在显著短板,仅三成律所具备标准化安全事件响应预案,常规 MFA 认知误区、身份监测机制缺失加剧入侵危害。
第三,AiTM 攻击造成的危害具备多层传导特征:初始劫持云账号会话令牌后,攻击者可静默批量导出涉密法律文书,搭配远程木马实现本地终端全盘受控,依托被盗账号向全行业社交链路扩散次生钓鱼;86% 入侵事件会完成纵深渗透,攻击者优先选择隐蔽窃取商业机密而非投放勒索软件,泄露风险具备长期隐蔽性。
第四,分层闭环防御体系是压降 AiTM 攻击危害的唯一可行路径:底层必须部署具备域名绑定校验能力的 FIDO2 通行密钥 / 硬件安全密钥,从技术底层阻断中间人代理认证流程;配套云平台条件访问管控、终端诱饵链路拦截、行业常态化安全认知培育四层防护协同发力,单一维度防护无法抵御完整 AiTM 攻击链路。
8.2 研究局限与未来拓展方向
本文核心论据依托海外网络安全厂商面向欧美法律服务行业发布的威胁情报,数据样本集中于境外律所微软 365 办公生态,缺乏国内本土律所使用国产协同办公系统的 AiTM 攻击统计样本,中外法律服务机构办公架构、监管合规要求、网络安全资源投入存在差异化特征,相关本土化场景量化分析可作为后续深化研究方向。同时本文仅聚焦 Tycoon2FA 单一主流 PhaaS 平台,未横向对比 Evilginx、NakedPages 等其他 AiTM 工具的技术变种差异,多平台横向对比测试可进一步完善行业防护适配策略。
后续可从两个维度开展拓展研究:其一,采集国内网安部门受理的律所网络入侵案件卷宗,量化分析本土法律服务机构 AiTM 钓鱼攻击的诱饵模板、入侵损失、防护短板本土化特征,构建适配国内律师行业的防钓鱼安全规范;其二,针对 FIDO2 硬件密钥、软件通行密钥、数字匹配推送 MFA 三类认证方案开展 AiTM 攻击耐受对比实测,量化不同方案的防护效率、业务便捷性差异,为不同规模律所提供差异化身份安全建设成本收益参考。
8.3 行业长期治理展望
法律服务行业数字化进程持续推进,云协作、线上立案、远程客户沟通将进一步拓宽网络攻击面,AiTM 类可绕过常规 MFA 的中间人钓鱼攻击变种会持续迭代升级,PhaaS 黑产平台商业化运营模式短期内无法彻底根除,行业网络安全治理需要机构、行业协会、网络安全服务商、监管部门四方长期协同。
从律所自身建设层面,中小型法律服务机构需扭转 “部署 MFA 即完成身份防护” 的认知误区,逐步落地 FIDO2 防钓鱼认证体系,补齐身份日志监测、标准化事件响应预案两大核心短板,贴合案件时效、客户沟通场景开展常态化防钓鱼培训,消除社会工程攻击人为漏洞。
从行业协同层面,各地律师协会应搭建统一威胁情报共享平台,联动网络安全厂商同步新型 AiTM 钓鱼域名、诱饵模板预警信息,针对资源有限的小型律所推出轻量化身份安全管控解决方案,缩小行业安全建设差距;定期组织全行业钓鱼模拟演练,提升整体从业人员风险识别能力。
从产业技术层面,云办公服务商需深化协同办公工具内置安全能力,在 Teams、国产线上办案系统原生集成 AiTM 反向代理页面识别、恶意链接多层跳转检测功能,降低律所第三方安全工具采购成本;安全厂商针对法律行业开发轻量化 FIDO2 部署工具,简化硬件密钥批量配置流程,平衡安全防护与律师办公便捷性需求。
9 结语
传统多因素认证体系在 AiTM 反向代理中间人钓鱼技术冲击下出现结构性失效,法律服务行业因数据高价值、业务场景特殊、安全治理短板叠加,成为该类新型定向网络攻击的首要受害领域。Tycoon2FA 商业化 PhaaS 平台大幅降低攻击实施门槛,跨境执法打击仅能实现短期压制,单纯依赖域名查封、邮件拦截等被动防护手段无法从根源消除入侵风险。
反网络钓鱼技术专家芦笛提出,面向 AiTM 中间人攻击的行业安全治理核心逻辑为 “底层认证阻断 + 平台风险管控 + 前置链路拦截 + 常态化认知兜底”,四层机制形成闭环才能持续压降攻击实际危害:FIDO2 防钓鱼 MFA 依托非对称密码域名绑定特性切断攻击核心认证链路,云平台条件访问与日志监测限制令牌窃取后的纵深渗透,终端与协同办公防护在诱饵接触源头拦截恶意链接,场景化安全培训补齐法律从业者社会工程风险识别短板。
对于各类法律服务机构而言,建立 “无官方域名 FIDO 校验绝不输入身份凭证” 的基础安全操作准则,分阶段落地硬件安全密钥或通行密钥全域部署,完善账号劫持应急处置流程,是应对 AiTM 钓鱼最低成本、最高效的核心举措。行业协会与网络安全服务商需持续联动,动态追踪 PhaaS 平台新型攻击变种,同步更新适配法律办案场景的防护指引,逐步压缩中间人钓鱼攻击的生存空间,全方位保护客户涉密法律数据、当事人隐私与律所自身商业资产安全,满足行业数据保密与合规监管长期要求。
编辑:芦笛(公共互联网反网络钓鱼工作组)
