APWG 2026 年第一季钓鱼活动趋势报告:钓鱼网站数量、品牌仿冒目标与 TLS 证书诈欺数据分析

反钓鱼工作组(APWG)于 2026 年 5 月发布的 2026 年第一季钓鱼活动趋势报告显示,本季钓鱼攻击达 971,181 起,环比增长 13.8%。本文详细解读该报告的钓鱼网站数量统计、品牌仿冒目标行业排名、TLS 证书诈欺数据与攻击行业分布,为邮件安全运维提供数据参考。

一、报告概述

反钓鱼工作组(Anti-Phishing Working Group, APWG)于 2026 年 5 月 27 日发布《2026 年第一季度钓鱼活动趋势报告》。该报告聚合了全球范围内金融机构、网络安全企业与执法机构的钓鱼事件报告,是业界最为权威的季度钓鱼趋势数据来源之一。报告覆盖钓鱼网站数量、品牌冒用行业分布、TLS 证书诈欺态势以及行业垂直攻击分布等多个维度。

二、季度钓鱼总量:971,181 起

2026 年第一季度,APWG 观测到 971,181 起钓鱼攻击事件,较 2025 年第四季度的 853,244 起增长 13.8%。从更长的时间尺度来看,2025 年上半年钓鱼量处于高位(Q1 约 100 万、Q2 约 113 万),下半年经历回落(Q3 约 89 万、Q4 约 85 万),2026 Q1 出现反弹,符合历年一季度攻击者活跃度回升的季节性规律。

2025 全年,APWG 追踪到约 380 万起钓鱼攻击事件,较 2024 年的约 376 万微增约 1%,表明钓鱼攻击量在绝对规模上已进入平台期。然而,攻击的技术复杂度、绕过能力和定向化程度仍在持续上升。

APWG 季度钓鱼量统计(2024 Q3 — 2026 Q1)
季度钓鱼攻击(起)环比变动
2024 Q3932,923
2024 Q4989,123+6.0%
2025 Q11,003,924+1.5%
2025 Q21,130,393+12.6%
2025 Q3892,494−21.0%
2025 Q4853,244−4.4%
2025 全年约 3,800,000+1%(较 2024)
2026 Q1971,181+13.8%

三、品牌仿冒目标行业排名

2026 Q1 的品牌仿冒目标分布如下:

SaaS/Webmail 的钓鱼占比从 2025 Q1 的 32% 升至 38.5%,攻击者偏好云服务的通用登录页面,可一次捕获大量凭证且冒用成本低。

四、TLS 证书诈欺数据分析

2026 Q1 数据显示约 72% 的钓鱼网站部署了 TLS 证书并启用 HTTPS,与 2025 Q4 的 70% 基本持平。2023 年时这一比例约为 55%,免费证书(Let's Encrypt)的普及使攻击者部署 HTTPS 钓鱼站点的门槛已降至零。约 5.3% 的钓鱼站点使用了通配符证书(Wildcard Certificate),大幅提升了欺骗成功率。APWG 建议企业部署 Certificate Transparency(CT)日志监控。

五、攻击行业分布(垂直渗透率)

六、PhaaS 生态与防御建议

钓鱼即服务(PhaaS)平台的发展使攻击门槛大幅降低。2026 Q1 活跃的 PhaaS 平台包括 Tycoon2FA 变种、EvilProxy 升级版和 Dadsec,普遍具备 MFA 绕过(AiTM 攻击)、QR 码分发、反检测逻辑和 Telegram bot 联动能力。建议企业:强制 DMARC p=reject 部署(参考 SPF/DKIM/DMARC 部署指南)、部署 CT 日志监控、使用行为基线邮件安全网关、常态化员工安全意识培训。

参考文献

  1. APWG — Phishing Activity Trends Report, Q1 2026 (APWG, published May 27, 2026)
  2. APWG — Phishing Activity Trends Report, 2025 Annual Summary
  3. IETF RFC 7489 — Domain-based Message Authentication, Reporting, and Conformance (DMARC)
  4. Certificate Transparency Project — Certificate Transparency
  5. Let's Encrypt — Usage Statistics

ztpop.net 知识库编辑. "APWG 2026 年第一季钓鱼活动趋势报告:钓鱼网站数量、品牌仿冒目标与 TLS 证书诈欺数据分析" ztpop.net 知识库. CC-BY 4.0