INTERPOL 2026 年网络威胁评估报告揭示了哪些邮件相关趋势?
该报告共 40 页,基于 36 个非洲成员国的问卷数据,由 INTERPOL「非洲打击网络犯罪联合行动」(AFJOC)项目支持,数据合作方包括 Fortinet、Mastercard、Shadowserver Foundation、S2W 与 TrendAI。核心判断是:网络犯罪已从孤立事件演变为工业化、无国界的生态。人工智能参与了非洲 55% 的已报告网络犯罪,使攻击更快、更易规模化,也更难被受害者与平台察觉。
自 2024 年以来,非洲的网络犯罪相关损失翻倍以上:从 1.92 亿美元升至 4.84 亿美元,主要驱动因素是 AI 助力的诈骗、凭据窃取与自动化社工活动。区域模式分化明显:东非是移动支付欺诈与针对基础设施的勒索软件的集散地;中非与西非则以商业邮件入侵(BEC)和情感诈骗为主,同时针对企业与个人;南部非洲因超高连通率成为全球威胁行为体的目标。72% 的受访国家报告本国存在「诈骗中心」(scam centres),以南部非洲与西非最集中。
报告指出 BEC 手法的精细度大幅提升:攻击者用 AI 生成高度可信的邮件往来,位于非洲的威胁行为体借助分布在多个司法辖区的基础设施,瞄准欧洲与北美的受害者。另一条演进线是从「窃取既有凭据」转向「制造全新合成身份」——将真实个人数据与伪造要素拼合成 AI 生成的数字身份,可绕过较先进的生物特征验证,用于开立银行账户、申请移动贷款和实名登记 SIM 卡。报告同时记录了合作方 TrendAI 检出的约 60 万次性勒索行为,多数借助 AI 深度伪造与合成媒体实施。
INTERPOL 网络犯罪部门主任 Neal Jetton 表示,AI 正在把攻击的每个阶段——从侦察、钓鱼到勒索与规避——都自动化。报告点名的最大结构性缺口是银行、电信与执法之间缺乏实时跨机构数据共享,形成金融欺诈盲区。对企业邮件防御而言,可对应三条:一是跨境供应商付款须以带外渠道复核账户,不能依赖邮件线索;二是仿冒域名与合成身份需要在域名注册监测、KYC 与邮件认证三层同时布控;三是既然 AI 已抹平语言破绽,应把检测重心移到发件基础设施、会话链一致性与资金流异常上。报告亦记录了 Serengeti 2.0、Contender 3.0、Sentinel、Red Card 2.0 四项行动累计带来逾 1,500 人被捕、追回超过 1 亿美元的成果。
参考:INTERPOL《African Cyberthreat Assessment Report 2026》(2026 年 8 月 3 日发布):报告下载页,官方通报 interpol.int 新闻稿
