钓鱼攻击中最常被冒用的品牌与行业有哪些(APWG 2026)?

1 钓鱼攻击中最常被冒用的品牌与行业有哪些(APWG 2026)?
品牌冒用规模

2026 年 Q1 共识别出 766 个独立被冒用品牌;月度独立钓鱼站点约 32 万–33 万起。在社交平台上,冒用(Impersonation)占全部威胁的 43.8%,是品牌冒用的核心表现。

行业分布

电信(Telecom)行业占全部攻击的 33%(从 2025 年 Q3 的 5.9% 跃升);2025 年 Q4 中社交媒体与 SaaS/Webmail 各占 20.3%、电信 18.7%、金融机构 9.3%、电商/零售 8.7%。

BEC 基础设施画像

APWG 成员 Fortra 观测:74% 的 BEC 攻击通过免费 webmail 发起(Gmail 占 66%、Microsoft 占 16%);BEC 诈骗最常用注册商为 NameSilo 与 NameCheap;薪资篡改偏好 Green Dot 等预付卡银行。域名与品牌冒用高度交织。

防御措施
  • 品牌监控与仿冒页面下线(takedown),缩短存活窗口。
  • 发布 DMARC 至 p=reject 并启用 BIMI,强化发件人可信度。
  • 对新建的 lookalike 域名与新注册域名做阻断与告警。
  • 培训用户核对显示名与真实域名,警惕免费邮箱发来的「内部」请求。

参考:APWG《Phishing Activity Trends Report – 1Q 2026》(https://docs.apwg.org/reports/apwg_trends_report_q1_2026.pdf)与 Q4 2025 报告(https://docs.apwg.org/reports/apwg_trends_report_q4_2025.pdf)