首页|必读|视频|专访|运营|制造|监管|芯片|物联网|量子|低空经济|智能汽车|特约记者
手机|互联网|IT|5G|光通信|人工智能|云计算|大数据|报告|智慧城市|移动互联网|会展
首页 >> 移动互联网 >> 正文

Check Point Research 发布 2025 年第二季度品牌钓鱼攻击趋势报告

2025年7月30日 10:20  CCTIME飞象网  

Check Point Research 发布 2025 年第二季度品牌钓鱼攻击趋势报告

技术与数字服务持续主导网络钓鱼攻击格局,凸显消费者信任面临的日益严峻威胁

2025年7月,网络安全解决方案的先驱和全球领导者Check Point 软件公司(纳斯达克股票代码:CHKP)的威胁情报部门Check Point Research,发布了2025年第二季度最新品牌钓鱼攻击排名报告。该报告详细列出了网络犯罪分子为窃取敏感的个人和财务信息最常冒充的品牌,凸显了钓鱼攻击手段的持续演变。

2025年第二季度微软继续保持其作为常被冒充品牌第一的位置,占所有钓鱼攻击尝试中的25%。谷歌以11%位居第二,苹果以9%位列第三。值得注意的是,Spotify自2019年第四季度以来首次重返前十榜单,以6%的钓鱼活动占比排名第四。科技行业仍是最常被冒充的行业,其次是社交网络和零售。

Check Point 公司数据研究经理Omer Dembinsky表示:“网络犯罪分子继续利用用户对知名品牌的信任。Spotify 的卷土重来以及与旅行相关的诈骗活动激增,尤其是夏季和学校假期旅行高峰期,表明钓鱼攻击正在适应用户行为和季节性趋势。提高意识、加强教育和实施安全控制措施仍是降低系统被入侵风险的关键。”

2025年第二季度被攻击最多的十大品牌

以下是2025年第二季度被钓鱼攻击最频繁冒用的品牌:

微软 – 25%

谷歌 – 11%

苹果 – 9%

Spotify – 6%

Adobe – 4%

LinkedIn – 3%

亚马逊 – 2%

Booking – 2%

WhatsApp – 2%

Facebook – 2%

钓鱼攻击冒充Spotify

本季度最引人注目的网络钓鱼攻击之一针对Spotify用户。网络犯罪分子创建了一个恶意登录页面,该页面托管于:premiumspotify[.]abdullatifmoustafa0[.]workers.dev,该页面会将用户重定向activegate[.]online/id1357/DUVzTTavlOw/CgJiMcgc0fMOJY29SAg5JRoH?。

该恶意页完美复制了Spotify官方登录界面,包括真实的品牌标识和设计元素。受害者被要求输入用户名和密码,这些信息随后被转发至一个假冒的支付页面,该页面试图窃取用户的信用卡信息。

此次攻击标志着Spotify自2019年第四季度以来首次重新出现在钓鱼攻击排行榜中,进一步凸显了娱乐服务正与科技平台一样,成为网络犯罪分子攻击的重点目标。

http://www.cctime.com/upLoadFile/2025/7/30/202573010260580.png

Booking.com 确认邮件诈骗激增

第二季度的另一大趋势是与 Booking.com 相关的钓鱼域名数量激增,超过 700 个新域名采用 confirmation-id****.com 格式注册。与今年早些时候相比,这一数字增长了 1000%。

钓鱼域名示例:

许多此类域名嵌入了真实用户数据(如姓名和联系方式),以增强可信度和紧迫感。尽管这些网站存在时间短暂,但它们充分展示了钓鱼攻击日益增强的个性化和精准定位能力。

行业趋势:技术与数字平台面临严峻挑战

技术行业在2025年第二季度的钓鱼攻击中继续成为被冒充最多的行业。因其在身份验证和生产力工作流程中的广泛应用,微软、谷歌和苹果等科技巨头仍是主要目标。

Check Point品牌钓鱼攻击排名每季度发布一次,基于Check Point威胁云AI平台(全球最大的协作式网络威胁情报网络)收集的数据。该报告分析了跨多个攻击向量的钓鱼邮件、假冒网站及冒充行为。

关于 Check Point 软件技术有限公司  

Check Point 软件技术有限公司(www.checkpoint.com)是数字信任领域的领先保护者,通过 AI 驱动的网络安全解决方案,保护全球超过 100,000 家组织免受网络威胁。Check Point 通过其 Infinity 平台与开放生态系统,坚持“预防为先”的理念,在提升安全效能的同时降低企业风险。依托以 SASE 为核心的混合网格架构,Infinity 平台实现了本地、云端及办公环境的统一管理,为企业及服务提供商带来灵活、简洁、可扩展的网络安全能力。

关于 Check Point Research 

Check Point Research 能够为 Check Point Software 客户以及整个情报界提供领先的网络威胁情报。Check Point 研究团队负责收集和分析 ThreatCloud 存储的全球网络攻击数据,以便在防范黑客的同时,确保所有 Check Point 产品都享有最新保护措施。此外,该团队由 100 多名分析师和研究人员组成,能够与其他安全厂商、执法机关及各个计算机安全应急响应组展开合作。

编 辑:T01
飞象网版权及免责声明:
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
推荐新闻              
 
人物
中兴通讯总裁徐子阳:智联共生 数实融合
精彩视频
2025WAIC|探馆中国电信展台 AI全景图 满满“科技范儿”
中国电信总经理刘桂清:星辰智惠,共治共享,赋能产业变革新未来
中国电信柯瑞文:打造全方位人工智能动态防护体系,构建共创、共治、共享的产业生态
2025世界人工智能大会:才艺比拼、技能比武!机器人“大显身手”
精彩专题
2025世界人工智能大会暨人工智能全球治理高级别会议
2025中国联通合作伙伴大会
2025 MWC 上海
2025工业互联网大会
关于我们 | 广告报价 | 联系我们 | 隐私声明 | 本站地图
CCTIME飞象网 CopyRight © 2007-2024 By CCTIME.COM
京ICP备08004280号-1  电信与信息服务业务经营许可证080234号 京公网安备110105000771号
公司名称: 北京飞象互动文化传媒有限公司
未经书面许可,禁止转载、摘编、复制、镜像