APWG 2025 年第三季度钓鱼趋势报告解读:攻击回落至 89 万起,BEC 电线转账逆势 +57%

译介 APWG《2025 年第三季度钓鱼活动趋势报告》:季度钓鱼攻击 892,494 起,较 Q2 回落;短信钓鱼 +35%,电线转账类 BEC 攻击 +57%(平均索要 $48,115,环比 -42%);Mimecast 检测 716,306 个恶意二维码,制造业最常被二维码钓鱼攻击。

📖 原文翻译与解读。原文:Phishing Activity Trends Report, 3rd Quarter 2025(APWG,2025 年第三季度)

概述

2025 年第三季度,APWG 观测到 892,494 起独立钓鱼攻击,较 Q2 的 1,130,393 起明显回落。但"总量回落"不等于"风险下降":一方面,短信钓鱼(Smishing)环比 +35%,攻击渠道正在从邮箱外溢到移动端;另一方面,电线转账类 BEC 攻击不降反升,环比 +57%,说明高价值诈骗仍在加码。本季呈现出"邮箱量降、短信量升、BEC 加码"的渠道迁移特征。

2025 Q3 核心数据

指标数值环比/备注
季度钓鱼攻击总数892,494较 Q2 1,130,393 回落
短信钓鱼(Smishing)环比 +35%渠道向移动端迁移
电线转账 BEC 攻击总数环比 +57%逆势上升
电线转账 BEC 平均索要金额$48,115环比 -42%(Q2 为 $83,099)
恶意二维码(QR)716,306 个+13%(Q2 为 635,672)
最常被攻击行业SaaS/Webmail、社交媒体制造业最常被二维码钓鱼攻击

总量回落背后的渠道迁移

Q3 钓鱼总量下降,部分原因是邮件系统对钓鱼信的拦截能力增强,用户转发含恶意链接邮件到 APWG 的通道收窄,导致上报量下降;但更关键的趋势是攻击者把火力转移到短信。短信钓鱼环比 +35%,因为文本通道能绕过企业级邮件过滤,直接触达受害者的私人手机。这提示防御边界必须从"邮件网关"扩展到"移动端点 + 短信风控",否则会出现盲区。

BEC 逆势 +57%:金额回落但频次加码

本季电线转账类 BEC 攻击环比 +57%,但平均索要金额从 Q2 的 $83,099 回落到 $48,115(-42%)。这一"量升额降"的组合,可能反映两类变化:一是攻击者扩大了对中腰部企业的覆盖(单笔金额较低但数量更多),二是部分高价值目标已被前序攻击"收割"。无论哪种,BEC 作为邮件相关损失最大来源的格局未变,财务侧的带外核验仍是性价比最高的拦截手段。

二维码钓鱼:制造业成为重灾区

Mimecast 在 Q3 检测到 716,306 个用于钓鱼的独立恶意二维码,环比 +13%。与 Q2 物流品牌(DHL)为主不同,本季制造业成为最常被二维码钓鱼攻击的行业——这与供应链攻击、虚假采购/对账话术高度吻合。二维码把恶意 URL 藏进图片,传统 URL 过滤失效,要求网关具备图片解析与动态沙箱能力。

对邮件系统防护的启示

  1. 渠道无死角:把反钓鱼策略从邮件延伸到短信/社交工程,对财务等高风险角色做专项预警;
  2. 图片载荷检测:网关引入 OCR 与二维码解析,对邮件图片做实时沙箱打开,识别隐藏跳转;
  3. 财务双因子核验:BEC 防御核心仍是"改账户/急付款"的带外电话确认,与 DMARC p=reject 配合;
  4. 持续监控 DMARC 报告:把 DMARC 失败流量接入 SIEM,及时发现针对本域的冒充尝试。

昆仑邮件系统在网关侧提供安全链接改写、附件沙箱与图片解析能力,并可在管理后台统一配置 MFA 与外部转发策略,帮助政企应对"渠道迁移型"钓鱼。

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译