欧洲刑警组织 IOCTA 2026:加密、代理与 AI 正在扩张网络犯罪,钓鱼成主流欺诈手段
欧洲刑警组织(Europol)《2026 互联网有组织犯罪威胁评估(IOCTA)》指出,端到端加密、匿名代理与生成式 AI 正放大网络犯罪能力;2025 年观测到 120 余个活跃勒索软件品牌,钓鱼仍是最高发的欺诈手法,AI 被用于个性化社工与 BEC/CEO 欺诈冒充。
📖 原文翻译与解读。原文:IOCTA 2026 – The evolving threat landscape: how encryption, proxies and AI are expanding cybercrime(欧洲刑警组织(Europol),2026 年 4 月 28 日)
一、报告定位与核心判断
Europol 欧洲网络犯罪中心(EC3)发布的第 11 版《互联网有组织犯罪威胁评估(IOCTA)2026》,副标题为“不断演变的威胁态势:加密、代理与 AI 如何扩张网络犯罪”。报告覆盖四大领域:网络犯罪赋能因素、在线欺诈基础设施、网络攻击与网络儿童性剥削。其核心判断是:加密通信、匿名代理与生成式 AI 三股力量叠加,使犯罪网络更隐蔽、更具弹性、更易规模化,执法面临日益扩大的“速度差”(velocity gap)。
二、关键发现
- 勒索软件生态碎片化且活跃:2025 年观测到 120 余个活跃勒索软件品牌,RaaS 群组持续演化,并向 affiliates 提供 AI 工具与可定制服务;与国家背景的混合威胁行为体重叠加深。
- 钓鱼仍是在线欺诈最普遍手法:报告将钓鱼列为最核心的欺诈途径之一,攻击者借助生成式 AI 定制社工话术、提升以假乱真的程度,并加速、隐藏欺诈链条。
- AI 放大 BEC/CEO 欺诈:报告明确点出 AI 辅助冒充银行客服或执法人员,并提升商业邮件入侵与 CEO 欺诈的真实感。
- 加密与代理模糊调查视野:端到端加密平台与匿名服务把表层网与暗网连接,加之数据留存政策不足,形成调查盲区。
- 暗网碎片化与加密货币:暗网市场持续弹性存活、迅速迁移;隐私币与离岸交易所、混币服务使勒索赎金更难追踪。
- SIM 农场与身份伪造:SIM box 设备可承载数百张 SIM,用于大规模短信钓鱼、呼叫与虚假账户;一个新出现的拉脱维亚团伙运营至少 1200 台 SIM box、4 万张 SIM,关联 80 余国号码,创建超 4900 万个在线账户。
三、邮件与身份防护启示
| 威胁 | 对邮件系统的含义 |
|---|---|
| 钓鱼 + AI 个性化社工 | 传统语法/批量特征失效率高,需行为与健康度信号辅助判定 |
| BEC / CEO 欺诈深度伪造化 | 高价值转账前需带外确认与抗钓鱼 MFA,不能只靠邮件内容可信度 |
| SIM 农场批量短信钓鱼 | 移动端 smishing 与邮件渠道路由需统一可视 |
| 域名注册弱点被滥用 | 新注册域名被快速用于钓鱼,DMARC 与威胁情报联动更关键 |
对邮件系统运维:① 推进 DMARC 强制执行(p=quarantine/reject)并启用 ARC,压缩冒用空间;② 部署抗钓鱼 MFA 与条件访问,阻断深度伪造冒充下的会话劫持;③ 对异常外发与失陷账户做基线监测。参见 CISA:防钓鱼的抗钓鱼 MFA 与邮件安全 与 SPF/DKIM/DMARC 部署检查清单。
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
