想跟踪钓鱼攻击的技术演进,有哪些权威统计口径可用?
1
想跟踪钓鱼攻击的技术演进,有哪些权威统计口径可用?
▼
数据来源与方法
反钓鱼工作组(APWG)发布的 Phishing Activity Trends Report 是长期连续的公开统计。其官方说明写明数据来源:由 APWG 成员企业、全球研究伙伴上报,以及通过 apwg.org 网站与专用举报邮箱提交的钓鱼攻击样本;此外 APWG 还借助成员企业的研究,衡量犯罪软件(crimeware)的演化、扩散与传播。使用这类数据的前提是理解其口径——它统计的是被上报到 APWG 的攻击,属于观测样本而非全网普查。
2025 年第一季度摘要中的四个信号
APWG 官方页面公布的 1Q 2025 摘要包含:①该季度观测到 1,003,924 起钓鱼攻击,为 2023 年末以来的最高值(报告第 3—4 页);②犯罪分子每天发送数以百万计含二维码的邮件,二维码引导用户至钓鱼站点与恶意软件(第 5—7 页);③针对在线支付与金融(银行)行业的攻击在该季度增长,二者合计占全部攻击的 30.9%(第 4—5 页);④电汇型 BEC 攻击数量环比上一季度增长 33%(第 8—10 页)。
二维码信号的技术含义
二维码投递之所以值得单列,是因为它把恶意 URL 从可被文本解析的链接变成图片中的像素,绕开了以链接重写、URL 信誉为核心的传统检测路径。对应的检测能力需要扩展到附件与内嵌图片的解码分析,而不是只看正文超链接。
如何在本地运营中使用这些口径
建议把 APWG 的维度映射为本地可采集指标:被仿冒行业分布对应本域被仿冒的告警来源;攻击总量趋势对应网关拦截量的同比与环比;BEC 增长对应涉及账户变更请求的邮件量与二次核验触发率。关键是使用同一口径连续观测,而非单点比较绝对值。
参考:https://apwg.org/trendsreports/
