返回顶部
返回首页 会员充值 我的足迹 返回上一页
具身智能
情绪经济
商业航天
十五五
银发经济

AI驱动钓鱼攻击

二维码钓鱼(Quishing)同比增长25%,成为绕过邮件网关的首选手段;中间人(AiTM)钓鱼使传统短信和APP验证码完全失效;3秒钟音频样本即可克隆声音(相似度85%)——2025年的钓鱼攻击已从“低劣模板”进化到“AI深度伪造”的新维度。深信服钓鱼检测大模型全年监测280万+攻击事件,揭示了一个正在发生的质变:攻击者正从“量”向“质”转型,利用AI生成的高仿真钓鱼邮件和全渠道渗透手段,使传统防御体系加速失效。本文从攻击规模、技术趋势到防御演进,系统解读AI驱动钓鱼攻击的新态势。

攻击规模与行业画像

深信服钓鱼检测大模型2025年全年监测到280万+钓鱼攻击事件,呈季节性波动——四月份达波峰,二、八月份波谷。89%使用链接作为最终攻击载荷(凭证窃取为主),8.72%使用附件(传播恶意文件)。钓鱼攻击导致的单次数据泄露平均成本444万美元。制造业是攻击密度最高行业,教育、金融、医疗紧随其后。受害者人口统计颠覆认知:千禧一代(39%)和Z世代(43%)比X世代(22%)和婴儿潮一代(14%)更易成为受害者。

技术趋势——Quishing、AiTM、Deepfake

二维码钓鱼(Quishing)同比增25%。攻击者将恶意链接编码为二维码嵌入PDF或邮件正文,SEG无法解析图片内容。结合Blob URI技术,二维码解码后指向本地浏览器内存中动态生成的页面,流量层面看不到恶意HTTP请求。

中间人(AiTM)钓鱼:PhaaS平台(Tycoon2FA、EvilProxy)充当受害者与合法服务之间的透明代理。受害者在钓鱼页面输入密码时实时转发给真实服务器,拦截MFA验证码,截获会话Cookie。攻击者获得有效Cookie后可在不触发MFA的情况下随时访问账户。2025年初Tycoon2FA占据PhaaS攻击市场89%份额。

深度伪造与语音钓鱼:攻击者只需3秒钟音频样本即可克隆声音,相似度达85%。混合攻击(Hybrid Vishing)先发送“订阅已续费”邮件留下客服电话,受害者拨打后AI语音机器人诱导安装远程控制软件。

搜索引擎与社交媒体钓鱼:恶意广告购买关键词将伪造官方页面置顶;LinkedIn定向攻击伪装猎头发送恶意OneDrive链接。

防御演进——多模态AI与FIDO2

多模态AI检测:不再单一依赖文本分析,同时综合分析视觉特征(二维码、Logo伪造)、语音声纹(Deepfake音频检测)和行为元数据(发件人历史交互模式),理解邮件“意图”而非匹配关键词。

抗钓鱼身份验证:2025年是FIDO2标准和Passkeys大规模落地年。基于公钥密码学的硬件安全密钥替代短信OTP和APP验证码,从根本上抵御AiTM攻击。

安全意识培训:从知识灌输进化为防御行为的肌肉记忆,将员工从“受害者”转化为“传感器”——有效培训使员工发现可疑迹象时主动预警,缩短平均响应时间。
点击阅读报告原文: 深信服:2025年主流病毒趋势分析报告(58页)
相关报告