Check Point Research 发布 2025 年第二季度品牌钓鱼攻击趋势报告

admin 2025-08-02 阅读:36 评论:0
技术与数字服务持续主导网络钓鱼攻击格局,凸显消费者信任面临的日益严峻威胁 2025年7月,网络安全解决方案的先驱和全球领导者Check Point 软件公司(纳斯达克股票代码:CHKP)的威胁情报部门Check Point Research...

技术与数字服务持续主导网络钓鱼攻击格局,凸显消费者信任面临的日益严峻威胁

2025年7月,网络安全解决方案的先驱和全球领导者Check Point 软件公司(纳斯达克股票代码:CHKP)的威胁情报部门Check Point Research,发布了2025年第二季度最新品牌钓鱼攻击排名报告。该报告详细列出了网络犯罪分子为窃取敏感的个人和财务信息最常冒充的品牌,凸显了钓鱼攻击手段的持续演变。

2025年第二季度微软继续保持其作为常被冒充品牌第一的位置,占所有钓鱼攻击尝试中的25%。谷歌以11%位居第二,苹果以9%位列第三。值得注意的是WhatsApp网页版,Spotify自2019年第四季度以来首次重返前十榜单,以6%的钓鱼活动占比排名第四。科技行业仍是最常被冒充的行业,其次是社交网络和零售。

Check Point 公司数据研究经理Omer Dembinsky表示:“网络犯罪分子继续利用用户对知名品牌的信任。Spotify 的卷土重来以及与旅行相关的诈骗活动激增WhatsApp中文版,尤其是夏季和学校假期旅行高峰期,表明钓鱼攻击正在适应用户行为和季节性趋势。提高意识、加强教育和实施安全控制措施仍是降低系统被入侵风险的关键。”

2025年第二季度被攻击最多的十大品牌

以下是2025年第二季度被钓鱼攻击最频繁冒用的品牌:

微软 – 25%

谷歌 – 11%

苹果 – 9%

Spotify – 6%

Adobe – 4%

LinkedIn – 3%

亚马逊 – 2%

Booking – 2%

WhatsApp – 2%

Facebook – 2%

钓鱼攻击冒充Spotify

本季度最引人注目的网络钓鱼攻击之一针对Spotify用户。网络犯罪分子创建了一个恶意登录页面,该页面托管于:premiumspotifyabdullatifmoustafa0workers.dev,该页面会将用户重定向activegateonline/id1357/DUVzTTavlOw/CgJiMcgc0fMOJY29SAg5JRoH?。

该恶意页完美复制了Spotify官方登录界面,包括真实的品牌标识和设计元素。受害者被要求输入用户名和密码,这些信息随后被转发至一个假冒的支付页面,该页面试图窃取用户的信用卡信息。

此次攻击标志着Spotify自2019年第四季度以来首次重新出现在钓鱼攻击排行榜中,进一步凸显了娱乐服务正与科技平台一样,成为网络犯罪分子攻击的重点目标。

https://upload.ikanchai.com/2025/0730/1753853873260.png

https://upload.ikanchai.com/2025/0730/1753853873995.png

Booking确认邮件诈骗激增

第二季度的另一大趋势是与 Booking相关的钓鱼域名数量激增WhatsApp登录,超过 700 个新域名采用 confirmation-id****格式注册。与今年早些时候相比,这一数字增长了 1000%。

钓鱼域名示例:

许多此类域名嵌入了真实用户数据(如姓名和联系方式),以增强可信度和紧迫感。尽管这些网站存在时间短暂,但它们充分展示了钓鱼攻击日益增强的个性化和精准定位能力。

行业趋势:技术与数字平台面临严峻挑战

技术行业在2025年第二季度的钓鱼攻击中继续成为被冒充最多的行业。因其在身份验证和生产力工作流程中的广泛应用,微软、谷歌和苹果等科技巨头仍是主要目标。

Check Point品牌钓鱼攻击排名每季度发布一次,基于Check Point威胁云AI平台(全球最大的协作式网络威胁情报网络)收集的数据。该报告分析了跨多个攻击向量的钓鱼邮件、假冒网站及冒充行为。

版权声明

本文仅代表作者观点,不代表百度立场。
本文系作者授权百度百家发表,未经许可,不得转载。

分享:

扫一扫在手机阅读、分享本文

热门文章
  • 详细指南:WhatsApp国内使用方法全攻略-下载安装、注册登录及功能使用攻略

    详细指南:WhatsApp国内使用方法全攻略-下载安装、注册登录及功能使用攻略
    一、下载与安装WhatsApp WhatsApp是一款全球使用范围极广的即时通讯软件,不仅可以实现文本聊天,还能进行语音、视频通话WhatsApp中文版,发送文件等功能。由于众所周知的原因,国内用户想要下载和安装WhatsApp可能会遇到一些困难。不过,只要按照以下步骤操作,就能顺利完成WhatsApp的下载和安装。 首先,我们需要解决的是下载问题。由于WhatsApp在国内的应用商店无法直接下载,所以我们需要寻找其他的下载途径。Android用户可以选择到各大安卓市场搜索下...
  • 苹果IOS5.1.1机完美越狱

    苹果IOS5.1.1机完美越狱
    越狱工具下载:(需手动复制: http://bbs./read-htm-tid-4804612.html ) 详细的越狱教程: Absinthe 2.0.4的越狱方法与Absinthe 1.0的越狱方法完全一样,非常简单的“傻瓜一键式”。不过这里绿毒有说明,最好重新刷固件。支持越狱设备IOS5.1.1的固件下载地址请点击本站的IOS固件下载,看下图: 下载完固件之后,把设备连接iTunes,开始刷固件。你也可以选择不刷,但是在越狱的过程之中,新的系统在越狱时会比较的顺利,...
  • 电脑微信的聊天照片文件在哪里微信图片保存电脑哪个文件夹

    电脑微信的聊天照片文件在哪里微信图片保存电脑哪个文件夹
    1. 怎么找到微信聊天图片在哪个文件夹里 图片保存路径:/storage/emulated/tencent/MicroMsg/WeiXin/文件夹,这个是完整路径。而在文件夹中只需要找到/tencent/MicroMsg/WeiXinWhatsApp中文版,就可以了,前面两个文件夹是系统根目录。以下是保存及查找图片的方法步骤介绍。 第一步、找到桌面的微信APP,直接点击打开这个微信的APP。 2. 电脑微信图片保存在哪个文件夹 个人微信文件夹。 电脑版微信聊天的图片,都保存到...
  • Windows 11版WhatsApp将从UWP/Native切换回WebView2打包模式

    Windows 11版WhatsApp将从UWP/Native切换回WebView2打包模式
    Meta(最近更名为 Meta AI)悄然宣布,WhatsApp 将在 Windows 11 上放弃 UWP(WinUI)WhatsApp中文版,退回采用基于 Chromium 的容器。这意味着 WhatsApp 又回到了几年前的样子。由于 web.whatsapp.com 一直领先于 Windows 应用开发,它确实拥有一些新功能,但速度更慢,占用更多内存。 如果独立开发者因为无力维护所有平台的代码库而选择 Web 应用程序,那是一回事,但当像 Meta 这样价值万亿美元...
  • 小米下載WhatsApp的完整指南:安装与使用注意事项

    小米下載WhatsApp的完整指南:安装与使用注意事项
    综上所述,确保您的小米手机具备以上条件,将有助于您顺利下载和安装WhatsApp,享受便捷的通讯服务。在满足这些条件后,您就可以按照后续步骤进行WhatsApp的下载和安装。 2. 下载和安装WhatsApp的具体步骤 在小米手机上下载和安装WhatsApp的具体步骤相对简单,但需注意一些特殊情况。首先,确保你的手机系统已更新到最新版本,以保证最佳的兼容性。由于安卓手机商店内无法直接找到WhatsApp,你可以通过APKPure等第三方应用商店进行下载。打开APKPure应用...