APWG 2025 年第三季度钓鱼趋势报告解读:攻击回落至 89 万起,BEC 电线转账逆势 +57%
📖 原文翻译与解读。原文:Phishing Activity Trends Report, 3rd Quarter 2025(APWG,2025 年第三季度)
概述
2025 年第三季度,APWG 观测到 892,494 起独立钓鱼攻击,较 Q2 的 1,130,393 起明显回落。但"总量回落"不等于"风险下降":一方面,短信钓鱼(Smishing)环比 +35%,攻击渠道正在从邮箱外溢到移动端;另一方面,电线转账类 BEC 攻击不降反升,环比 +57%,说明高价值诈骗仍在加码。本季呈现出"邮箱量降、短信量升、BEC 加码"的渠道迁移特征。
2025 Q3 核心数据
| 指标 | 数值 | 环比/备注 |
|---|---|---|
| 季度钓鱼攻击总数 | 892,494 | 较 Q2 1,130,393 回落 |
| 短信钓鱼(Smishing) | 环比 +35% | 渠道向移动端迁移 |
| 电线转账 BEC 攻击总数 | 环比 +57% | 逆势上升 |
| 电线转账 BEC 平均索要金额 | $48,115 | 环比 -42%(Q2 为 $83,099) |
| 恶意二维码(QR) | 716,306 个 | +13%(Q2 为 635,672) |
| 最常被攻击行业 | SaaS/Webmail、社交媒体 | 制造业最常被二维码钓鱼攻击 |
总量回落背后的渠道迁移
Q3 钓鱼总量下降,部分原因是邮件系统对钓鱼信的拦截能力增强,用户转发含恶意链接邮件到 APWG 的通道收窄,导致上报量下降;但更关键的趋势是攻击者把火力转移到短信。短信钓鱼环比 +35%,因为文本通道能绕过企业级邮件过滤,直接触达受害者的私人手机。这提示防御边界必须从"邮件网关"扩展到"移动端点 + 短信风控",否则会出现盲区。
BEC 逆势 +57%:金额回落但频次加码
本季电线转账类 BEC 攻击环比 +57%,但平均索要金额从 Q2 的 $83,099 回落到 $48,115(-42%)。这一"量升额降"的组合,可能反映两类变化:一是攻击者扩大了对中腰部企业的覆盖(单笔金额较低但数量更多),二是部分高价值目标已被前序攻击"收割"。无论哪种,BEC 作为邮件相关损失最大来源的格局未变,财务侧的带外核验仍是性价比最高的拦截手段。
二维码钓鱼:制造业成为重灾区
Mimecast 在 Q3 检测到 716,306 个用于钓鱼的独立恶意二维码,环比 +13%。与 Q2 物流品牌(DHL)为主不同,本季制造业成为最常被二维码钓鱼攻击的行业——这与供应链攻击、虚假采购/对账话术高度吻合。二维码把恶意 URL 藏进图片,传统 URL 过滤失效,要求网关具备图片解析与动态沙箱能力。
对邮件系统防护的启示
- 渠道无死角:把反钓鱼策略从邮件延伸到短信/社交工程,对财务等高风险角色做专项预警;
- 图片载荷检测:网关引入 OCR 与二维码解析,对邮件图片做实时沙箱打开,识别隐藏跳转;
- 财务双因子核验:BEC 防御核心仍是"改账户/急付款"的带外电话确认,与 DMARC p=reject 配合;
- 持续监控 DMARC 报告:把 DMARC 失败流量接入 SIEM,及时发现针对本域的冒充尝试。
昆仑邮件系统在网关侧提供安全链接改写、附件沙箱与图片解析能力,并可在管理后台统一配置 MFA 与外部转发策略,帮助政企应对"渠道迁移型"钓鱼。
参考来源
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
