Check Point 2026 年二季度品牌钓鱼报告有哪些关键结论?
Check Point 于 2026 年 7 月 23 日发布的季度品牌钓鱼报告显示,微软在 2026 年二季度仍是被冒充最多的品牌,占全部品牌冒充尝试的 23%,接近第二名的两倍。微软、LinkedIn、谷歌、苹果、亚马逊这前五个品牌合计占据全部品牌钓鱼活动的一半以上。这种高度集中说明攻击者并不广撒网,而是聚焦于人人每天都在使用、因而最容易触发条件反射式信任的少数名字。
本季度报告的显著变化是 OpenAI 的 ChatGPT 首次进入被冒充品牌前十。报告举例:6 月出现的一封伪造「ChatGPT Plus 扣款失败」通知,外观完全仿照官方付款失败提示,链接指向一个专门收集完整信用卡信息的页面。随着大量用户开始通过 AI 工具管理订阅与付款,AI 平台正在获得与银行、科技巨头同等的攻击价值。行业维度上,技术业被冒充最多,其后是社交网络与银行业。
报告列举的本季度案例包括:完整复刻浏览、购物车与结账流程的 Michael Kors 仿冒站;为品牌并未运营的地区伪造门店、但社交图标并不指向真实账号的 UNIQLO 假站;使用真实 Logo 但登录按钮无响应、疑似仍在测试阶段的 iCloud 仿冒页;Logo 出现明显畸变、疑为 AI 图像工具生成的 PayPal 仿冒登录页;以及以「紧急 Office 安全更新」为名、实际投递伪装可执行文件的微软仿冒支持页。
Check Point 归纳出几条跨案例共性:以付款失败、安全告警、强制更新制造紧迫感;细微视觉瑕疵(Logo 畸变、按钮点不动、图标指向空链接);域名与真实品牌不完全一致(拼写偏差、异常后缀、与品牌无关的托管域);以及 AI 生成素材留下的失真痕迹。防御侧建议包括:涉及账单与账户安全时直接手工输入官网地址而非点击邮件链接;对链接先悬停查看真实指向;全面开启多因素认证;以及在网关侧做投递前的内联拦截,并对仿冒域名与克隆登录页做持续监测与下架处置。
参考:Check Point 官方博客《Which Brands Are Impersonated Most? Inside the Q2 2026 Brand Phishing Report》(2026-07-23),https://blog.checkpoint.com/research/which-brands-are-impersonated-most-inside-the-q2-2026-brand-phishing-report/
