APWG 2025 全年钓鱼趋势报告有哪些关键数据?

1 APWG 2025 全年钓鱼趋势报告有哪些关键数据?
全年攻击总量

APWG 在第四季度报告中给出 2025 全年口径:全年观测到约 380 万次钓鱼攻击(unique phishing sites,即独立钓鱼站点,APWG 视其为「攻击」的同义度量),较 2024 年的 376 万次小幅上升,全年整体处于「高位但平稳」状态。分季度为:Q1 1,003,924、Q2 1,130,393、Q3 892,494、Q4 853,244。Q2 是自 2023 年第二季度(128 万次)以来的最大单季总量;Q4 环比 Q3 下降 4%。

月度与品牌分布

APWG 逐月记录的独立钓鱼站点数为:1 月 337,998、2 月 318,513、3 月 347,413;4 月 335,139、5 月 349,511、6 月 365,381;7 月 351,590、8 月 289,848、9 月 251,056;10 月 269,558、11 月 287,995、12 月 295,691。被仿冒品牌数持续扩张:Q1 月度品牌数在 312—328 之间,Q4 已升至 457—496,全季合计识别出 866 个独立品牌(Q3 为 427 个)。品牌面变宽说明攻击者在寻找防护更薄弱的中小品牌。

被攻击行业迁移

行业结构在一年内明显位移。Q1 由 APWG 创始成员 OpSec Security 记录,SaaS/Webmail 以 17.6% 居首,在线支付与银行合计 30.9%;Q2 金融机构升至 18.3%、SaaS/Webmail 紧随 18.2%;到 Q4,由 Crane Authentication 记录的数据显示社交媒体与 SaaS/Webmail 并列第一,各占 20.3%,而电信运营商从 Q3 的 5.9% 猛增至 18.7%,金融机构反而回落至 9.3%。对邮件管理员的含义是:仿冒对象已不局限于银行,运营商账单、社交平台通知类邮件同样需要纳入品牌保护与 DMARC 监测范围。

渠道外溢与邮件侧启示

APWG 同时记录到攻击渠道外溢:Q3 报告 SMS 类欺诈环比增长近 35%,Q4 Crane Authentication 表示短信欺诈检出量已连续多个季度保持 30%—40% 的环比增速,原因是短信可绕过邮件网关直达用户。另一处值得注意的信号是 APWG 记录的垃圾邮件活动数从 Q3 的 81,710 个骤降至 Q4 的 45,355 个,降幅 45%;APWG 分析这与邮件系统过滤能力提升、用户不再感知到威胁从而减少上报有关,因此该数字下降不等于风险下降,反而提示单纯依赖用户举报的度量口径正在失真。邮件侧应以网关判定日志、DMARC 汇总报告等自有遥测替代举报量作为趋势指标。

参考:APWG《Phishing Activity Trends Report》2025 年第 1—4 季度原始报告,Q4 2025 PDF(2026 年 2 月 18 日发布)Q1 2025 PDFAPWG Trends Reports 索引页