- 受信任的電子郵件平台現在是攻擊者最簡單的切入點
- 垃圾郵件不再是噪音;它積極推動成功的網路釣魚攻擊
- 網路釣魚連結占主導地位,因為它們融入了日常通訊流
商業垃圾郵件傳遞的主要方法是透過受損帳戶和 Gmail 等免費電子郵件服務,但許多用戶對這些平台過於信任,導致垃圾郵件氾濫。
VIPRE Security Group 的 2026 年第一季電子郵件威脅趨勢報告稱,商業垃圾郵件目前佔全球觀察到的所有垃圾郵件的 46%,其中 33% 透過受感染的帳戶發送,另外 32% 來自廣泛使用的免費電子郵件託管服務。
大約三分之二的垃圾郵件源自美國的基礎設施,該基礎設施仍然是這些活動的首要目標,佔商業垃圾郵件總量的 60%。
文章繼續如下
商業垃圾郵件導致網路釣魚增加和使用者疲勞
商業垃圾郵件不僅僅是一種滋擾。它會導致用戶因電子郵件疲勞而疲憊不堪,從而增加了他們陷入網路釣魚嘗試的機會。
隨著收件匣被填滿,員工的敏感度會降低,他們更有可能在未經適當審查的情況下對惡意訊息做出反應。
為了加速這種效果,攻擊者依靠誤導性的主題行、攻擊性語言和旨在引發快速反應的緊急促銷活動。
同樣的心理壓力直接助長了網路釣魚活動,該活動約佔這段期間所有垃圾郵件的 26%。
在這些攻擊中,惡意連結仍然是最有效的武器,在所分析的所有網路釣魚電子郵件中超過一半都出現了惡意連結。
此外,濫用 URL 佔網路釣魚基礎設施的 89% 以上,顯示出對操縱看似合法的連結的明顯偏好。
這就是品牌喜愛的原因 微軟繼續遭受嚴重的欺騙,通常是透過“開放重定向”,這些重定向從受信任的網域開始,然後到達惡意目的地。
攻擊者透過使用可信任基礎設施來避免偵測
隨著檢測工具能夠更好地識別新註冊的域名,攻擊者正在調整他們的方法而不是放慢速度。
VIPRE Security Group 董事總經理 Usman Chowdhury 表示:“攻擊者大膽地使用複雜的技術來逃避檢測,並利用情緒觸發來操縱和違反信任。”
“組織必須加強電子郵件防禦,並重新思考如何在每個渠道建立信任來應對這些威脅……沒有自滿的餘地。”
網路犯罪分子現在不再創建新的域名,而是依靠熟悉的、信譽良好的網址進行整合並避免引起懷疑。
為了進一步推動這一點,攻擊者越來越多地使用 Cloudflare 將網路釣魚連結隱藏在驗證碼和殭屍網路保護系統後面。
透過這樣做,它們可以防止安全掃描軟體存取實際的惡意內容,同時使電子郵件對使用者更值得信賴。
除了這些策略之外,回調網路釣魚作為一種可靠的詐騙方法繼續受到更多關注。
這些活動經常使用虛假發票、訂閱續約或緊急帳戶警報來敦促受害者致電。
很遺憾, Gmail 等免費電子郵件提供者在提高用戶參與度指標時幾乎沒有動力積極過濾商業垃圾郵件。
因此,當使用者行為產生額外的暴露點並且許多威脅似乎來自合法來源時,即使是最好的安全電子郵件工具也會陷入困境。
除非公司對可接受的電子郵件使用執行嚴格的政策,並部署分析行為而不僅僅是內容的現代檢測工具,否則倦怠將繼續加劇,點擊將繼續到來。
在 Google 新聞上關注 TechRadar 和 將我們添加為最喜歡的來源 在您的來源中獲取專家新聞、評論和意見。










