APWG 2026 年第一季度钓鱼趋势报告揭示了哪些关键变化?
1
APWG 2026 年第一季度钓鱼趋势报告揭示了哪些关键变化?
▼
检测指标
APWG 以「独立钓鱼站点(即攻击)」为度量:2026 年 1 月 320,264、2 月 329,625、3 月 321,292 起;全季合计 971,181 起,较 2025 年 Q4 的 853,244 起环比增长 13.8%。当季共识别出 766 个独立被冒用品牌;独立钓鱼邮件活动 1 月 16,165、2 月 14,790、3 月 19,790 起。
行业与手法变化
电信(Telecom)行业从 2025 年 Q3 的 5.9% 飙升至 2026 年 Q1 的 33%,成为最受攻击行业;社交媒体与 SaaS/Webmail 仍是重点目标。在社交平台上,诈骗(Scams)占全部威胁的 27.1%,冒用(Impersonation)占 43.8%。
真实信号与统计局限
报告同时指出,垃圾邮件活动数从 2025 年 Q3 的 81,710 骤降至 Q4 的 45,355、再到 2026 年 Q1 的 35,583——并非威胁减少,而是邮件系统拦截了钓鱼诱饵转发,导致向 reportphishing@apwg.org 的成功举报被压制,存在低估风险。
防御启示
防御应覆盖「邮件 + 社交媒体 + 电信品牌」三域:部署 DMARC(建议 p=reject)与 BIMI、监控品牌在社交平台的冒用、鼓励员工与公众通过 reportphishing@apwg.org 上报;对电信类钓鱼激增保持专项告警。
参考:APWG《Phishing Activity Trends Report – 1Q 2026》(https://docs.apwg.org/reports/apwg_trends_report_q1_2026.pdf;摘要 https://apwg.org/trendreports)
