2025金融威胁深度剖析:钓鱼转向电商与数字服务,窃密软件成核心驱动
卡巴斯基2025金融威胁报告:信息窃取者驱动的凭证窃取与暗网交易激增,钓鱼转向Netflix、Apple、Spotify等数字服务。深度分析攻击趋势、地区分布与企业防护策略。
🔍 High 其他
2025年,金融网络威胁持续演变,传统银行木马相对减少,但窃密软件驱动的凭证窃取和暗网交易急剧增长,成为金融犯罪的核心引擎。攻击者更注重聚合和复用窃取数据,并针对不同地区定制钓鱼诱饵,电商与数字服务取代传统银行成为钓鱼首选目标。
来源:Kaspersky Securelist | 2026-04-08 | 原文链接
🔍 关键发现
- 钓鱼活动重心转向电商(14.17%)和数字服务(16.15%),攻击者根据区域数字习惯定制诱饵,社会工程学更具针对性。
- 传统PC银行木马威胁下降,但移动银行木马持续增长;攻击者优先窃取凭证和进行间接欺诈,而非部署复杂木马。
- 窃密软件成为金融网络犯罪核心驱动力,凭证、支付数据和完整身份信息在暗网大规模交易,助长广泛欺诈活动。
⚔️ 攻击链分析
1. 攻击者通过钓鱼页面或恶意软件感染用户设备;2. 窃密软件收集浏览器存储的凭证、Cookie、自动填充数据及加密货币钱包信息;3. 窃取数据在暗网市场批量出售或直接用于账户接管;4. 攻击者利用窃取的凭证访问金融账户,实施欺诈交易或身份盗用。
🛡️ 缓解建议
- ✅ 部署端点检测与响应(EDR)方案,监控窃密软件行为(如内存抓取、浏览器数据读取)。
- ✅ 实施多因素认证(MFA),尤其对财务系统和敏感操作,降低凭证泄露影响。
- ✅ 加强员工安全意识培训,识别针对电商、流媒体等品牌的钓鱼页面,避免在可疑站点输入凭证。
- ✅ 定期监控暗网及公开泄露数据库,及时轮换泄露的凭证。
涉及漏洞:[]
⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。
🤖 常见问题解答(FAQ)
❓ 2025年全球钓鱼中哪个品牌被冒充最多?
Netflix,占所有电商钓鱼的28.42%,其次是Apple (20.55%)、Spotify (18.09%)和Amazon (17.85%),反映攻击者转向订阅制与生态型服务。
❓ 不同地区钓鱼目标的差异主要是什么?
中东电商钓鱼占85.8%;非洲银行钓鱼领先(53.75%);亚太地区银行与游戏占比接近;拉美物流公司钓鱼突出;欧洲分布最均衡。
❓ 2025年支付系统钓鱼中哪个品牌增长最快?
Visa,从2024年未进前五跃升至20.06%;Mastercard占比33.45%仍居首位;PayPal占比从37.53%降至14.10%。
🤖 常见问题解答(FAQ)
❓ 2025年最主要的金融网络威胁是什么?
信息窃取者(Infostealer)主导:以Lumma、Vidar为代表的窃密软件驱动暗网凭证交易激增,银行木马占比下降,但整体金融攻击量依然高企。
❓ 钓鱼攻击如何针对数字服务?
攻击者模仿Netflix、Apple Pay、Spotify等数字平台发送钓鱼邮件,按地区定制诱饵,利用用户对订阅服务的信任实施凭证窃取。
❓ 企业如何防范2025年金融威胁?
部署多因素认证(MFA)、监控暗网凭证泄露、启用端点检测EDR实时拦截Infostealer行为、对员工进行钓鱼意识培训。