Cofense:当「例行公事」成为威胁——财务主题钓鱼的流程化演变

Cofense Intelligence 数据显示,财务主题钓鱼主题行正从紧迫施压转向模仿日常财务流程:2026Q1 流程化措辞占比达79%。新业务、进行中合同、付款三大诱饵家族解析与防御含义。

📖 原文翻译与解读。原文:When Routine Becomes the Threat: The Evolution of Finance-Themed Phishing(Cofense,2026年7月)

核心发现

Cofense Intelligence 对 2025 年一季度至 2026 年一季度财务主题钓鱼活动的追踪显示:攻击者的邮件主题行正在从「制造恐慌」转向「模仿流程」。传统那种「Urgent: Unpaid Invoice(紧急:未付发票)」式的高压措辞正被「三月结账:汇款通知」「文件已签署,待您审阅」这类平淡的业务流程语言取代。2026 年一季度,流程化措辞已占财务主题钓鱼战役的 79%,传统紧迫型话术仅占 21%。

这一转变的直接后果是:这些邮件与发票、汇款通知、采购请求、合同修订、供应商跟进等正常财务往来高度相似,更容易穿透基于 AI 的安全邮件网关(SEG),也让建立在「识别紧迫话术」之上的安全意识培训整体失效。

主题行词汇的量化迁移

Cofense 对主题行关键词做了逐季统计。旧「紧迫词典」(Urgent/Final/Required/Notice 等)与新「流程词典」(Review/Approve/Statement/Payment/Remit 等)的占比此消彼长,其中新词典代表词的走势:

流程化关键词2025Q12025Q22025Q32025Q42026Q1
Review(审阅)90%27%23%32%27%
Statement(对账单)4%50%31%35%35%
Approve(审批)<1%17%<1%14%17%
Payment(付款)4%4%23%9%14%

纵观各季度,流程化措辞在财务主题战役中的占比稳定在 59%–79%,紧迫型话术则维持在 21%–41% 的低位。

三大主导诱饵类别

对邮件安全防御的含义

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译