欧洲刑警组织 IOCTA 2026:加密、代理与 AI 正在扩张网络犯罪,钓鱼成主流欺诈手段

欧洲刑警组织(Europol)《2026 互联网有组织犯罪威胁评估(IOCTA)》指出,端到端加密、匿名代理与生成式 AI 正放大网络犯罪能力;2025 年观测到 120 余个活跃勒索软件品牌,钓鱼仍是最高发的欺诈手法,AI 被用于个性化社工与 BEC/CEO 欺诈冒充。

📖 原文翻译与解读。原文:IOCTA 2026 – The evolving threat landscape: how encryption, proxies and AI are expanding cybercrime(欧洲刑警组织(Europol),2026 年 4 月 28 日)

一、报告定位与核心判断

Europol 欧洲网络犯罪中心(EC3)发布的第 11 版《互联网有组织犯罪威胁评估(IOCTA)2026》,副标题为“不断演变的威胁态势:加密、代理与 AI 如何扩张网络犯罪”。报告覆盖四大领域:网络犯罪赋能因素、在线欺诈基础设施、网络攻击与网络儿童性剥削。其核心判断是:加密通信、匿名代理与生成式 AI 三股力量叠加,使犯罪网络更隐蔽、更具弹性、更易规模化,执法面临日益扩大的“速度差”(velocity gap)。

二、关键发现

三、邮件与身份防护启示

IOCTA 2026 与邮件安全相关的要点
威胁对邮件系统的含义
钓鱼 + AI 个性化社工传统语法/批量特征失效率高,需行为与健康度信号辅助判定
BEC / CEO 欺诈深度伪造化高价值转账前需带外确认与抗钓鱼 MFA,不能只靠邮件内容可信度
SIM 农场批量短信钓鱼移动端 smishing 与邮件渠道路由需统一可视
域名注册弱点被滥用新注册域名被快速用于钓鱼,DMARC 与威胁情报联动更关键

对邮件系统运维:① 推进 DMARC 强制执行(p=quarantine/reject)并启用 ARC,压缩冒用空间;② 部署抗钓鱼 MFA 与条件访问,阻断深度伪造冒充下的会话劫持;③ 对异常外发与失陷账户做基线监测。参见 CISA:防钓鱼的抗钓鱼 MFA 与邮件安全SPF/DKIM/DMARC 部署检查清单

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译