FBI IC3 2020 互联网犯罪报告解读:投诉首破 79 万起、损失超 41 亿美元,COVID-19 诈骗涌现

译介 FBI 互联网犯罪投诉中心(IC3)《2020 互联网犯罪报告》:全年 791,790 起投诉(+69%),损失超 41 亿美元;BEC 19,369 起、损失约 18 亿美元;钓鱼 241,342 起(+110%);勒索 2,474 起;RAT 冻结约 3.8 亿美元(82%);COVID-19 相关诈骗超 28,500 起。

📖 原文翻译与解读。原文:2020 Internet Crime Report(FBI IC3,2021 年发布)

概述

2020 年,当美国公众将注意力集中在保护家人免受全球疫情冲击时,网络犯罪分子借社会对边技术的高度依赖掀起了一轮"互联网犯罪狂潮"。FBI 互联网犯罪投诉中心(IC3)全年收到 791,790 起涉嫌互联网犯罪的投诉,较 2019 年增加逾 30 万起(+69%),报告损失超过 41 亿美元。其中,BEC(商业邮件诈骗)以 19,369 起投诉、约 18 亿美元的调整后损失,继续稳居"损失金额最高"的邮件类犯罪;而借 COVID-19 pandemic 行骗的报案超过 28,500 起,成为该年度最突出的新兴威胁。

2020 核心数据

指标数值备注
全年投诉总数791,790+69%(较 2019 年增逾 30 万)
报告总损失超 $4.1B
BEC 投诉数 / 损失19,369 起 / 约 $1.8B损失金额最高
钓鱼(含 Smishing/Vishing/Pharming)241,342 起较 2019 年 +110%
勒索软件事件2,474 起持续上升
RAT 资金冻结约 $380M占报告损失 $462M 的近 82%
COVID-19 相关投诉28,500+针对个人与企业

举报量最高的三类犯罪为钓鱼诈骗、未付款/未发货骗局、敲诈;损失金额最大的三类为BEC、情感/信任诈骗(杀猪盘)、投资诈骗。这一格局与 2021、2022、2023 年高度一致,说明邮件相关的高价值诈骗是长期结构性威胁,而非年度偶发。

COVID-19 诈骗:趁危 waxing 的钓鱼温床

2020 年的标志性特征是攻击者精准利用疫情恐慌:仿冒疾控中心(CDC)、国税局(IRS)的"疫苗""失业补助""刺激支票"话术大量涌现,针对一线医护(寻找防护装备)与普通家庭(急需救济金)实施定向诈骗。这类攻击往往披着"官方"外衣,绕过用户的天然戒备——这正是 BEC 与钓鱼在 2020 年同步放量的土壤。邮件系统需把"冒充政府/医疗机构"纳入高优先级检测规则,并对含紧急救济、补贴关键词的外部邮件加强校验。

BEC:量稳而额增的"吸金黑洞"

2020 年 BEC 投诉 19,369 起,看似较 2018 年的 20,373 起略有下降,但报告损失从 2018 年的 12.9 亿美元攀升至 18 亿美元。攻击者已不再满足于冒充 CEO/CFO 骗取小额付款,而是把目标转向"大鱼"、索要更高金额,并精细设计付款路径。IC3 回收资产小组(RAT)通过与金融机构及外地办事处协作,成功冻结约 3.8 亿美元(占报告损失的近 82%),说明"快速举报 + 金融机构联动冻结"是压低 BEC 实际损失的关键机制。

对邮件系统防护的启示

  1. 疫情话术专项检测:将 CDC/IRS/补贴/疫苗等高频诱饵关键词纳入反钓鱼规则库,对仿冒政府域做更严 DMARC 校验;
  2. 财务带外核验:BEC 防御核心仍是"改收款账户/紧急付款"的电话或当面二次确认,与 DMARC p=reject 双管齐下;
  3. 异常外发狩猎:对突发大量外发、收件箱规则被篡改等信号实时告警,缩短账号被盗后的危害窗口;
  4. 快速举报通道:在管理后台提供一键转发可疑邮件到安全运营接口的能力,缩短"举报→冻结"链路。

昆仑邮件系统可在管理后台内置 DMARC p=reject 模板、外部转发默认关、安全链接与附件沙箱、统一日志与规则审计,并以实时外发异常告警帮助政企把以上基线对齐到 FBI IC3 揭示的 2020 年威胁结构。

了解更多行业资讯,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。

相关文章


—— ztpop.net 编辑团队 译