2025金融威胁深度剖析:钓鱼转向电商与数字服务,窃密软件成核心驱动

卡巴斯基2025金融威胁报告:信息窃取者驱动的凭证窃取与暗网交易激增,钓鱼转向Netflix、Apple、Spotify等数字服务。深度分析攻击趋势、地区分布与企业防护策略。

🔍 High 其他

2025年,金融网络威胁持续演变,传统银行木马相对减少,但窃密软件驱动的凭证窃取和暗网交易急剧增长,成为金融犯罪的核心引擎。攻击者更注重聚合和复用窃取数据,并针对不同地区定制钓鱼诱饵,电商与数字服务取代传统银行成为钓鱼首选目标。

来源:Kaspersky Securelist | 2026-04-08 | 原文链接

🔍 关键发现

  • 钓鱼活动重心转向电商(14.17%)和数字服务(16.15%),攻击者根据区域数字习惯定制诱饵,社会工程学更具针对性。
  • 传统PC银行木马威胁下降,但移动银行木马持续增长;攻击者优先窃取凭证和进行间接欺诈,而非部署复杂木马。
  • 窃密软件成为金融网络犯罪核心驱动力,凭证、支付数据和完整身份信息在暗网大规模交易,助长广泛欺诈活动。

⚔️ 攻击链分析

1. 攻击者通过钓鱼页面或恶意软件感染用户设备;2. 窃密软件收集浏览器存储的凭证、Cookie、自动填充数据及加密货币钱包信息;3. 窃取数据在暗网市场批量出售或直接用于账户接管;4. 攻击者利用窃取的凭证访问金融账户,实施欺诈交易或身份盗用。

🛡️ 缓解建议

  • ✅ 部署端点检测与响应(EDR)方案,监控窃密软件行为(如内存抓取、浏览器数据读取)。
  • ✅ 实施多因素认证(MFA),尤其对财务系统和敏感操作,降低凭证泄露影响。
  • ✅ 加强员工安全意识培训,识别针对电商、流媒体等品牌的钓鱼页面,避免在可疑站点输入凭证。
  • ✅ 定期监控暗网及公开泄露数据库,及时轮换泄露的凭证。

涉及漏洞:[]


⚠️ 本文仅供安全研究与学习,IOC 信息请勿用于非法目的。

🤖 常见问题解答(FAQ)

❓ 2025年全球钓鱼中哪个品牌被冒充最多?

Netflix,占所有电商钓鱼的28.42%,其次是Apple (20.55%)、Spotify (18.09%)和Amazon (17.85%),反映攻击者转向订阅制与生态型服务。

❓ 不同地区钓鱼目标的差异主要是什么?

中东电商钓鱼占85.8%;非洲银行钓鱼领先(53.75%);亚太地区银行与游戏占比接近;拉美物流公司钓鱼突出;欧洲分布最均衡。

❓ 2025年支付系统钓鱼中哪个品牌增长最快?

Visa,从2024年未进前五跃升至20.06%;Mastercard占比33.45%仍居首位;PayPal占比从37.53%降至14.10%。

🤖 常见问题解答(FAQ)

❓ 2025年最主要的金融网络威胁是什么?

信息窃取者(Infostealer)主导:以Lumma、Vidar为代表的窃密软件驱动暗网凭证交易激增,银行木马占比下降,但整体金融攻击量依然高企。

❓ 钓鱼攻击如何针对数字服务?

攻击者模仿Netflix、Apple Pay、Spotify等数字平台发送钓鱼邮件,按地区定制诱饵,利用用户对订阅服务的信任实施凭证窃取。

❓ 企业如何防范2025年金融威胁?

部署多因素认证(MFA)、监控暗网凭证泄露、启用端点检测EDR实时拦截Infostealer行为、对员工进行钓鱼意识培训。

[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)