今年第一季度网络钓鱼短信攻击呈现明显集中于冒充金融机构类型的趋势,犯罪手法重新聚焦于公众较为熟悉的金融、贷款领域。
安博士16日发布的《2026年第一季度网络钓鱼短信趋势报告》显示,通过对1至3月收集案例的分析,在攻击类型中,冒充金融机构占比最高,达53.62%。其后依次是贷款诈骗18.72%、冒充政府及公共机构8.49%、冒充Telegram 7.95%、招聘诈骗5.69%。特别是冒充金融机构和贷款诈骗较上一季度分别增长了9.38%和205.15%,增幅显著。
这一变化可解读为网络钓鱼组织正优先攻击那些能快速导致实际转账或窃取个人信息的领域。金融机构或贷款相关话术易于同时刺激用户的紧迫感和不安感,有利于诱使用户响应。另一方面,冒充政府及公共机构和冒充Telegram分别减少了51.99%和22.55%,这被解释为攻击者近期已将重心转移至相对具有更大实际利益的类型。
被冒充的行业群体占比统计为:政府及公共机构7.36%、金融机构2.70%、物流0.49%、其他89.45%。此外,实际网络钓鱼尝试方式中,在短信中插入网址的"URL插入"方式最多,占81.36%;诱导至移动通讯工具的方式占9.18%;电话诱导占8.59%;诱导短信回复的方式占0.86%。上一季度URL插入方式占比高达98.99%,几乎占据绝大部分,而本季度随着通讯工具和电话等其他接触手段一同增加,攻击方式有所分散。
这意味着网络钓鱼犯罪并非完全推出新手法,而是在进化,将已证实有效的方式与多种渠道结合,以规避检测并提高成功率。安博士也解释称,今年第一季度的趋势与上一季度呈现相似流向,攻击者正专注于更精细地打磨已验证的手法,而非开发新技术。鉴于此类趋势未来很可能在冒充金融交易、贷款和公共通知的短信中持续,对于来源不明的链接不要点击,即使对方诱导通过通讯工具或电话进行联系,也应再次确认,这种应对方式预计将变得更为重要。


