首页 > 传媒 > 关键词  > 品牌钓鱼攻击最新资讯  > 正文

Check Point Research:全球最受信赖的品牌正成为网络犯罪分子的钓鱼攻击入口

2026-04-21 10:59 · 稿源: 站长之家用户

最新研究发现揭示身份驱动型攻击规律,网络犯罪分子对全球知名品牌的仿冒行为持续升级

2026年,Check Point软件技术有限公司(纳斯达克股票代码:CHKP)旗下威胁情报部门Check Point Research发布2026年第一季度品牌钓鱼排行榜。最新数据显示,微软继续位居被仿冒品牌榜首,占本季度所有钓鱼攻击事件的22%。上述结果延续了一个持续存在的趋势:网络犯罪分子正在系统性地滥用被广泛使用的企业级、云端及消费类平台,以窃取账户凭证并获取账户及企业环境的初始访问权限。

苹果以11%升至第二位,谷歌以9%位居第三。亚马逊以7%排名第四,领英以6%跻身第五,进一步凸显了攻击者对职业身份与工作场所访问权限的日益关注。值得注意的是,仅前四大品牌就占本季度所有品牌钓鱼攻击事件的近50%,反映出攻击活动高度集中于少数几个全球知名平台。

从行业分布来看,科技行业继续位居被仿冒最多的类别,其次是社交网络和银行业,表明以身份为核心的服务与金融平台持续成为钓鱼攻击的主要目标。

Check Point Research数据研究总监Omer Dembinsky表示:"钓鱼攻击在规模和复杂程度上持续演进,越来越多地依赖高度逼真的品牌仿冒、精心设计的用户界面以及隐蔽的域名操控手段。微软、苹果和谷歌持续位居榜单前列,充分说明身份认证和云端访问权限对攻击者而言已变得至关重要。与此同时,领英等平台的上榜,则凸显了攻击者对职业与企业环境的日益浓厚兴趣。为有效降低风险,企业必须采取预防为先的安全策略,将AI驱动的威胁情报与跨电子邮件、网络及协作平台的主动防护相结合。"

2026第一季度被仿冒最多的十大品牌

1.微软—22%

2.苹果—11%

3.谷歌—9%

4.亚马逊—7%

5.领英—6%

6.Dropbox —2%

7.Facebook —2%

8.WhatsApp —1%

9.特斯拉—1%

10.YouTube —1%

主要科技品牌的持续霸榜,折射出这些品牌在身份管理、生产力工具、云服务及职业社交领域的核心地位,使相关账户凭证对网络犯罪分子具有极高的攻击价值。

2026第一季度典型钓鱼攻击案例

微软:利用子域名滥用实施凭证窃取

2026年第一季度,Check Point Research识别出一个仿冒微软合法身份验证服务的恶意网站,域名为:login[.]microsoftonline[.]com[.]office[.]sibis-office365[.]mtigroup[.]myshn[.]net

该攻击活动采用了一种常见的钓鱼技术:将可信品牌名称嵌入无关父域名下的长子域名中,增加用户忽略完整URL的可能性。该网站呈现微软品牌的登录页面,并表现出异常的身份验证行为,明显具有凭证窃取的迹象。

PlayStation:伪装网店与支付欺诈

Check Point Research还发现了一个托管于playstation-stores[.]com的钓鱼网站,该网站伪装成PlayStation官方商店,以促销折扣吸引用户,并引导受害者通过银行直接转账完成付款,是典型的金融欺诈手法。此外,网站存在多个失效链接和重定向,进一步印证了其恶意意图。

Adobe:通过伪造软件下载传播恶意软件

Check Point Research还发现了一个伪装成Adobe Acrobat的钓鱼网站,托管于adobe[.]donittech[.]com/windows[.]php。该域名注册于2025年11月,诱骗用户下载恶意MSI文件,该文件会安装被滥用为远程访问木马(RAT)的ConnectWise软件,使攻击者得以远程控制受感染系统。

品牌钓鱼攻击持续升温的深层原因

随着网络犯罪分子对全球知名数字服务信誉的利用愈发娴熟,品牌钓鱼攻击势头持续走强。通过使用高度仿真的相似域名、逼真的登录界面以及多步骤身份验证流程,攻击者得以绕过用户的防范意识,大规模静默窃取账户凭证、实施金融欺诈或发起恶意软件感染链。

云服务和数字身份平台的广泛普及正在进一步放大这一趋势。在这类平台中,单个账户一旦遭到入侵,便可能提供对电子邮件、协作工具、财务数据乃至企业网络的访问权限。正因如此,品牌钓鱼已成为大规模消费者欺诈和企业安全入侵背后最常见的初始访问手段之一,在当今威胁格局中的地位持续上升。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 2026年4月全球网络攻击量反弹攀升,勒索软件活动持续扩张

    Check Point Research发布的2026年4月全球威胁情报报告显示,全球网络攻击活动重新加速,各机构平均每周遭遇2,201次攻击,环比增长10%,同比增长8%。教育、政府与电信行业持续承压,其中教育行业以每周4,946次攻击位居榜首。勒索软件活动持续升温,4月公开报告攻击事件共707起,环比增长5%,同比增长12%。生成式AI相关数据泄露风险持续高位,企业环境中每28个提示词中就有1个存在敏感数据泄露问题,90%的机构受此影响。报告强调,企业需将网络安全视为持续常态,重点转向预防、治理及AI驱动的安全能力。

  • 网友家狗狗爱追车咬人 遂想出天才发明:攻击奔跑只能二选一

    近日,一位爱养狗的网友发明了一种神器,遭全网跟风模仿。 网友表示,自己家里养了几只狗,但因为农村基本很少关门,狗狗们总是爱跑出去,看到路人骑车路过还会疯狂追咬。 于是他突破奇想,发明了一种狗狗限速器,该限速器一般携带在脖子上的棍状物体,既可以让狗自由活动,又追不到咬不到人。

  • 捡到只“小宝石” 竟是二级保护动物 身份不简单:白胸翡翠

    武汉一度假酒店的员工,在湖岸边发现了一只受伤的小鸟。羽毛亮丽,自带“仙气”,看着就不像普通鸟。 查询后发现,这小家伙疑似是国家二级保护动物翠鸟。酒店方面立刻联系蔡甸区园林局核实,确认了身份——白胸翡翠,翠鸟科翡翠属,稀有精灵级别的存在。当天,小鸟被移交园林局,随后由武汉市野生动物园接收救助。 白胸翡翠有多特

  • ​云计算规模持续扩张,业务连续性成为企业安全的新命题

    2026年中国云计算市场规模预计接近1.4万亿元,91%企业已采用多云或混合云架构。云已成为支撑AI、工业互联网等战略底座,但物理世界不确定性(如武装冲突、海底电缆中断)导致多可用区同时失效,传统云架构假设失效。企业需重新定义业务连续性边界,采用跨地域全球分布、策略随用户流动、混合架构的SASE方案,如Check Point SASE,以“中断必然发生”为前提,确保基础设施受损时核心运营仍可持续。

  • 自然堂集团的终端网络:6.48万个零售点的覆盖策略

    上海自然堂集团更新招股书,披露截至2025年底三年财务及运营数据。集团2025年总收入53.18亿元,同比增长15.6%,经调整净利润4.13亿元,同比增长102.9%,毛利率70.6%。核心亮点包括:品牌力稳居国货护肤榜首,自研成分喜默因®贡献超10亿元营收,自研成分产品收入占比超80%;线上线下均衡发展,DTC能力增强,会员复购率30.7%;数字化系统“一盘货”覆盖绝大多数经销商,未来美妆城入选上海十大标志性文旅项目。集团正从国货美妆品牌向全球科技美妆企业迈进。

  • 创新铸就品牌价值,捷昌驱动以自主创新稳居行业前列

    浙江捷昌线性驱动科技公司以品牌强度752、价值33.05亿元入选“2026中国品牌价值评价”自主创新板块前十。公司坚持研发为核心,2025年投入2.46亿元,获专利1020项,参与制定15项行业标准,产品获德国iF和红点设计奖。全球布局五大生产基地,匈牙利基地已投产,马来西亚子公司获印度BIS认证。从“产品领先”迈向“品牌引领”,捷昌驱动正以自主创新深化全球布局,为中国智造增添亮色。

  • 安世腾全球首个旗舰智算中心重磅揭牌,锚定全球算力网络战略高地

    5月12日,安世腾科技在上海举行全球首个旗舰智算中心揭牌仪式,并与上海极篇人工智能科技签署战略合作协议。该中心总投资3亿元,算力规模达1000P,支持大模型训练和AI推理,采用绿色低碳技术,PUE低至1.2。安世腾COO李心仪表示,项目落地标志着AI原生算力基础设施全面铺开。公司还发布全球化算力出海三步走战略,以该中心为支点,拓展东南亚、非洲等市场,构建全球分布式算力网络,助力“一带一路”数字合作。

  • 纵览全球趋势,解码标杆价值——企业级智能体平台选型

    2026年企业级AI智能体将进入规模化商业爆发期,全球市场规模已达8.3万亿元,中国以71.9%年增速领跑。行业形成四大技术流派:可信智能派(蚂蚁数科Agentar)主攻金融政务等高合规场景,全栈工具派(字节Coze)侧重快速落地,大模型原生派(百度文心)聚焦通用效率,开源技术派(Dify)支持深度定制。平台能力分化明显,其中Agentar凭借金融级安全合规、全链路长思维链及低代码开发体系,成为复杂决策场景标杆方案。企业选型建议采用"Agentar+多平台"组合策略,实现安全决策与效率提升的双向赋能。

  • 《太空杀》非人哉联动上线!新身份免费领,公共地图神仙岛赢奖励

    《太空杀》与《非人哉》五一联动开启!4月30日起,游戏迎来重大更新:新增联动角色魔哪吒(内鬼阵营,可叠加“焚火”计数淘汰玩家)与神警长(船員阵营,制裁技能若误判则自身淘汰);开放全新公共地图“神仙岛”,可挖宝、对话角色解锁剧情;完成活跃任务免费领神警长、魔哪吒及联动装扮;还有神仙岛杂货铺、实验室堕天使形态、神话套装、累充返利、好运卡等多重福利活动,持续至5月31日。

  • 律师审合同、教师整理错题——不同职业的人为什么都在用扫描全能王

    扫描全能王通过AI技术覆盖了律师、教师、制造业等不同职业的多样化场景:律师用于合同审核和取证存档,依靠智能高清滤镜和AI鉴伪功能确保文件清晰可辨;教师借助翻页自动拍摄和去手写还原功能高效整理试卷;制造业通过拍照计数实现快速盘点。其核心在于“扫描黑科技”整合了高清滤镜、AI鉴伪、自动拍摄、公式识别等能力,形成一站式智能化文档解决方案,覆盖扫描、阅读、编辑和学习全链路,满足3亿用户的广泛需求。

今日大家都在搜的词: