FBI IC3 2020 互联网犯罪报告解读:投诉首破 79 万起、损失超 41 亿美元,COVID-19 诈骗涌现
📖 原文翻译与解读。原文:2020 Internet Crime Report(FBI IC3,2021 年发布)
概述
2020 年,当美国公众将注意力集中在保护家人免受全球疫情冲击时,网络犯罪分子借社会对边技术的高度依赖掀起了一轮"互联网犯罪狂潮"。FBI 互联网犯罪投诉中心(IC3)全年收到 791,790 起涉嫌互联网犯罪的投诉,较 2019 年增加逾 30 万起(+69%),报告损失超过 41 亿美元。其中,BEC(商业邮件诈骗)以 19,369 起投诉、约 18 亿美元的调整后损失,继续稳居"损失金额最高"的邮件类犯罪;而借 COVID-19 pandemic 行骗的报案超过 28,500 起,成为该年度最突出的新兴威胁。
2020 核心数据
| 指标 | 数值 | 备注 |
|---|---|---|
| 全年投诉总数 | 791,790 | +69%(较 2019 年增逾 30 万) |
| 报告总损失 | 超 $4.1B | — |
| BEC 投诉数 / 损失 | 19,369 起 / 约 $1.8B | 损失金额最高 |
| 钓鱼(含 Smishing/Vishing/Pharming) | 241,342 起 | 较 2019 年 +110% |
| 勒索软件事件 | 2,474 起 | 持续上升 |
| RAT 资金冻结 | 约 $380M | 占报告损失 $462M 的近 82% |
| COVID-19 相关投诉 | 28,500+ | 针对个人与企业 |
举报量最高的三类犯罪为钓鱼诈骗、未付款/未发货骗局、敲诈;损失金额最大的三类为BEC、情感/信任诈骗(杀猪盘)、投资诈骗。这一格局与 2021、2022、2023 年高度一致,说明邮件相关的高价值诈骗是长期结构性威胁,而非年度偶发。
COVID-19 诈骗:趁危 waxing 的钓鱼温床
2020 年的标志性特征是攻击者精准利用疫情恐慌:仿冒疾控中心(CDC)、国税局(IRS)的"疫苗""失业补助""刺激支票"话术大量涌现,针对一线医护(寻找防护装备)与普通家庭(急需救济金)实施定向诈骗。这类攻击往往披着"官方"外衣,绕过用户的天然戒备——这正是 BEC 与钓鱼在 2020 年同步放量的土壤。邮件系统需把"冒充政府/医疗机构"纳入高优先级检测规则,并对含紧急救济、补贴关键词的外部邮件加强校验。
BEC:量稳而额增的"吸金黑洞"
2020 年 BEC 投诉 19,369 起,看似较 2018 年的 20,373 起略有下降,但报告损失从 2018 年的 12.9 亿美元攀升至 18 亿美元。攻击者已不再满足于冒充 CEO/CFO 骗取小额付款,而是把目标转向"大鱼"、索要更高金额,并精细设计付款路径。IC3 回收资产小组(RAT)通过与金融机构及外地办事处协作,成功冻结约 3.8 亿美元(占报告损失的近 82%),说明"快速举报 + 金融机构联动冻结"是压低 BEC 实际损失的关键机制。
对邮件系统防护的启示
- 疫情话术专项检测:将 CDC/IRS/补贴/疫苗等高频诱饵关键词纳入反钓鱼规则库,对仿冒政府域做更严 DMARC 校验;
- 财务带外核验:BEC 防御核心仍是"改收款账户/紧急付款"的电话或当面二次确认,与 DMARC
p=reject双管齐下; - 异常外发狩猎:对突发大量外发、收件箱规则被篡改等信号实时告警,缩短账号被盗后的危害窗口;
- 快速举报通道:在管理后台提供一键转发可疑邮件到安全运营接口的能力,缩短"举报→冻结"链路。
昆仑邮件系统可在管理后台内置 DMARC p=reject 模板、外部转发默认关、安全链接与附件沙箱、统一日志与规则审计,并以实时外发异常告警帮助政企把以上基线对齐到 FBI IC3 揭示的 2020 年威胁结构。
了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
相关文章
—— ztpop.net 编辑团队 译
