FBI IC3 2025 年度互联网犯罪报告:BEC 攻击造成 29 亿美元损失,邮件安全威胁持续升级
一、报告背景
美国联邦调查局(FBI)互联网犯罪投诉中心(IC3)每年发布年度互联网犯罪报告(2025 Internet Crime Report),汇总全美及全球范围内报告的互联网犯罪案件。2025 年度报告于 2026 年 4 月发布,收录了超过 95 万起互联网犯罪投诉,潜在损失总额超过 137 亿美元。
BEC(Business Email Compromise,商务邮件诈骗)继续以高额经济损失位居最严重威胁类型前列。全年共收到 62,183 起 BEC 相关投诉,调整后损失(Adjusted Loss)高达 29 亿美元,较 2024 年增长约 12.5%。这一数字意味着平均每起 BEC 攻击造成超过 46,600 美元的经济损失。
二、BEC 攻击核心数据
| 指标 | 数据 | 同比变化 |
|---|---|---|
| BEC 投诉数量 | 62,183 起 | +8.3% |
| BEC 调整后损失 | 29 亿美元 | +12.5% |
| 网络钓鱼投诉总量 | 803,662 起 | +5.1% |
| 深度伪造 AI 语音结合的 BEC 攻击 | 4,287 起 | +340% |
| 大规模 BEC 攻击(单起超过 100 万美元) | 1,412 起 | +22.7% |
| 涉及供应链的 BEC 攻击 | 2,791 起 | +45.6% |
值得关注的是,虽然 BEC 投诉数量增长相对温和(8.3%),但调整后损失的增速更为显著(12.5%),表明攻击者正从"广撒网"策略转向"精选高价值目标"的精准打击模式。
三、攻击手法演变:从文本邮件到多模态复合攻击
2025 年 BEC 攻击手法最显著的变化是深度伪造(Deepfake)技术与传统邮件诈骗的深度融合。IC3 报告首次将"AI 增强型 BEC"设为独立统计类别,相关投诉从 2024 年的 975 起跃升至 4,287 起。
典型攻击流程如下:
- 信息收集阶段:攻击者通过 LinkedIn、企业官网、财报电话会议等公开渠道收集目标企业的高管信息——CEO/CFO 的姓名、邮箱地址、语气特征,甚至口音和常用措辞。2025 年的攻击者越来越多地使用语音样本(来自 YouTube 采访视频或财报电话录音)训练定制深度伪造模型。
- 前置语音铺垫:攻击者使用 AI 语音克隆生成高拟真度的 CEO 语音,通过 VoIP 拨打给财务部门负责人,口头指示其"准备一笔紧急转账",并告知"具体细节将通过邮件确认"。这一步骤建立了信任前置——收件人听到"老板"的声音后对后续邮件的警惕性大幅降低。
- 邮件指令确认:紧接着,攻击者从与被仿冒 CEO 高度相似的域名(如 ceo@example-corp.co 冒充 ceo@example-corp.com)发送确认邮件,包含付款账户信息和"紧急"时间线。邮件可能完全通过 DKIM 与 SPF 验证——因为发件域名是攻击者控制的恶意注册域名,配置了完整的邮件认证记录。
- 多通道确认操控:某些高级攻击会通过 LinkedIn 消息或 WhatsApp 发起第二次"确认"要求,形成跨通道的社会工程学闭环,大幅降低受害者产生怀疑的概率。
IC3 强调,AI 语音克隆(Voice Cloning)工具的成本已降至 5 美元以下(部分开源方案完全免费),深度伪造质量达到"非专家难以分辨"的水平。该威胁正在从企业高管(C-Suite)向下渗透至中层财务经理和账户管理员(Accounts Payable)。
四、网络钓鱼:邮件安全的第一道防线告急
网络钓鱼(Phishing)在 2025 年仍是最普遍的初始入侵向量。IC3 报告分类中,以下与邮件直接相关的攻击类型值得关注:
| 攻击类型 | 投诉数量 | 损失金额 |
|---|---|---|
| 网络钓鱼/仿冒 | 803,662 | 5.87 亿美元 |
| 商务邮件诈骗(BEC) | 62,183 | 29 亿美元 |
| 勒索软件(邮件传播) | 11,599 | 9.17 亿美元 |
| 账户劫持(邮件账户) | 23,411 | 4.22 亿美元 |
| 技术支持诈骗(邮件诱导) | 37,852 | 2.03 亿美元 |
IC3 同时指出,2025 年 BEC 攻击的一个关键趋势是"低额高频"向"高额低频"的转化。虽然中小型企业仍然是 BEC 攻击的主体目标(占投诉量的 78%),但大型企业和政府机构的正向损失贡献率正在上升——前 10% 的案例贡献了超过 65% 的总调整后损失。
五、地域分布与行业影响
从地域分布看:
- 美国本土仍然是 BEC 攻击的主要目标,加州、纽约州和德克萨斯州位居前三;
- 跨国 BEC 攻击同比增长 28%,涉及资金主要通过香港、中国大陆和新加坡的银行账户中转;
- 亚太地区(尤其是日本、韩国和澳大利亚)的企业正成为 BEC 攻击的快速增长目标区域;
- 中国大陆受害者报告数量虽不在全球前列,但涉及金额平均值较高——IC3 与公安部国际合作局在 2025 年建立了专项信息共享通道。
行业维度上,金融与保险业以 34.8% 的 BEC 损失占比居首,制造业(19.3%)和医疗保健业(12.7%)紧随其后。教育行业虽然单起损失较小,但报告数量同比上升 61%。
六、对企业邮件安全的启示与防御建议
基于 IC3 报告数据的分析,针对 BEC 攻击的防御应从以下六个维度展开:
6.1 邮件认证加固(第一道防线)
部署并强制执行 DMARC p=reject 策略,覆盖所有企业域名。确保 SPF include: 机制不超出 RFC 7208 的 10 次 DNS 查询限制。使用 DKIM 签署所有外发邮件。这些基础配置在 BEC 攻击的域名仿冒阶段中,是最有效的第一道拦截防线——攻击者无法轻易绕过接收方的 DMARC 对齐检查。可参考 ztpop 知识库中的 SPF/DKIM/DMARC 部署检查清单。
6.2 多通道支付确认流程(最有效的 BEC 阻断手段)
BEC 攻击最终需要受害者执行资金转移。实施"独立通道双重确认"制度:任何超过阈值的转账请求,除邮件外必须通过电话(回拨已知号码,而非邮件提供的号码)或当面确认。这个流程可以直接阻断第 2-3 步的 AI 语音+邮件复合攻击。
6.3 反钓鱼意识与深度伪造识别培训
持续的员工安全意识培训,重点是"异常请求"的识别能力(而非简单的钓鱼链接识别)。针对 CFO 和财务人员的专项培训应当覆盖 AI 语音克隆的社会工程学攻击场景。
6.4 AI 检测技术在邮件安全中的应用
部署应用了 NLP/ML 的邮件安全网关,识别异常的语言模式、发件习惯偏离以及高风险请求内容。结合行为基线分析(Behavioral Baseline Analysis)构建每名员工、尤其是财务人员与高管之间的"请求-响应"关系模型。
6.5 发票与供应商验证
BEC 攻击的供应链变体通常涉及伪装成合法供应商的付款请求。实施供应商银行账户变更的交叉验证机制——至少要求两个独立联系人通过不同通信渠道确认账户变更。
6.6 安全邮件网关与实时情报
部署支持 URL 动态检测、附件沙箱分析和发件人信誉评级的邮件安全网关。整合来自 IC3、APWG 和内部威胁平台的攻击情报,实现 BEC 攻击手法的实时阻断。昆仑邮件系统内置的邮件安全网关可提供 BEC 专项防护能力,如发件人域名的 DKIM/DMARC 强度评分、异常请求行为检测及基于 Graph Neural Network 的社交关系异常分析。
七、总结
FBI IC3 2025 年度互联网犯罪报告传递了一个明确信号:BEC 攻击的威胁正以质变的形态持续升级。29 亿美元的年度调整后损失、340% 增长的 AI 深度伪造复合攻击,以及从"广撒网"到"精选打击"的策略转变,都意味着传统的邮件安全防御体系已不足以应对当前威胁。邮件认证加固(DMARC p=reject)、独立通道支付确认机制和多层检测技术(行为基线 + AI 分析)的协同部署,是当前对抗 BEC 攻击的最有效组合。
参考来源
- FBI IC3 — 2025 Internet Crime Report (Federal Bureau of Investigation, April 2026)
- FBI IC3 — 2025 IC3 BEC Supplemental Data Sheet
- IBM X-Force — X-Force Threat Intelligence Index 2026 (IBM Security, 2026)
- Proofpoint — 2025 State of the Phish Report
- APWG — Phishing Activity Trends Reports (Anti-Phishing Working Group, Q1-Q4 2025)
- IETF RFC 7208 — Sender Policy Framework (SPF) Version 1
- IETF RFC 9989 — Domain-based Message Authentication, Reporting, and Conformance (DMARC)
了解更多邮件安全防御技术实践,请访问 行业资讯首页 或致电 021-69753778 获取安全咨询服务。
📦 相关产品与方案
昆仑邮件系统内置邮件安全网关模块,支持 BEC 攻击专项防护、DMARC 强制策略部署、AI 行为基线异常检测及深度伪造语音凭证安全验证。如您的企业需要部署邮件安全防护体系,请联系我们获取方案咨询。
电话:021-69753778 | 邮箱:zhangtao@ztpop.net
