Phishing uzbrukumi: 2026. gada analītiskā atsauce

12 min. lasīšana Pēdējais atjauninājums: 2026. gada 13. maijs No Nudge izpētes

Analītiska atsauce uz viltošanu 2026. gadā – kanālu evolūcijas dati, AI ietekmes analīze un tas, ko skaitļi atklāj par lielāko uzbrukuma vektoru mūsdienu krāpniecībā.

Šajā rakstā

Phishing Landscape pēc skaitļiem

Phishing 2025. gadā veidoja aptuveni 84% no sociālās inženierijas krāpšanas. kategorija joprojām ir viens no lielākajiem uzbrukuma vektoru starp patērētāju un uzņēmumu krāpšanu, ar Anti-Phishing darba grupa dokumentē aptuveni 6,4 miljoni unikālu phishing vietnes identificēti gada laikā.

84%
No sociālās inženierijas balstītas krāpšanas izmanto phishing kā ieejas vektoru
Avots: Anti-Phishing darba grupa (APWG) Q4 2025 ziņojums

Trīs izmērāmās pārmaiņas ir definējušas 2025. gada phishing ainavu:

Phishing Landscape Evolūcija 2022 → 2025
Dimensijas20222025Izmaiņas
E-pasta ziņojumi par phishing78%61%17 ppp
SMS Phishing koplietošana9%23%+14 ppp
Phishing koplietošana8%11%+3 ppp
Citi kanāli (QR un sociālie)5%5%Nekādas izmaiņas
Phishing e-pasta ziņojumi, kas uzvar saturu balstītu atklāšanu~24%~47%+23 ppp
Aktīvās phishing vietnes, kas identificētas katru gadu~3.5M~6.4M+83%

Kanālu īpatsvars, kas aprēķināts, pamatojoties uz APWG un FTC ziņojumiem, kas apvieno datus par viltošanas mēģinājumiem vairākos avotos.

Šīs pārmaiņas atklāj trīs strukturālos modeļus: phishing ir paplašinājies pa jauniem kanāliem, nevis vienkārši pieaudzis apjomā, AI spējīga satura kvalitāte ir būtiski erodējusi tradicionālos detekcijas signālus, un operāciju absolūtais apjoms ir gandrīz dubultojies, neskatoties uz uzlaboto detekcijas infrastruktūru.

Brand Impersonation analīze

Veidne darbojas tāpēc, ka lielākajai daļai saņēmēju faktiski ir konti ar apzīmētajiem pakalpojumiem - radot augstu nozīmi ievērojamiem procentiem no jebkuras masveida izplatītās kampaņas.

Visvairāk neidentificētie zīmoli 2025. gadā
BrandīnsIepazīšanās ar zīmolu ImpersonationGalvenais iemesls
Microsofts24%Office 365 paroles derīguma termiņš, konta apturēšana
Amazonā18%Neautorizēts pasūtījums, konta pārbaude
Apelsīns11%iCloud uzglabāšana, Apple ID autentifikācija
Paypal9%Konta ierobežojumi, aizdomīga darbība
Google7%Drive koplietošana, konta drošība
Netflix5%Maksājuma neveiksme, konta apturēšana
Bankas (kopā ar bankām)14%Konta pārbaude, krāpšanas brīdinājumi
Citas12%Dažādi mazumtirgotāji, pakalpojumi

Daudzas phishing operācijas izmanto vairākas preču zīmes aizskārumus visās kampaņas viļņās.

Koncentrācija tehnoloģiju platformās (Microsoft, Apple, Google) atspoguļo to universālo klātbūtni - gandrīz visiem ASV pieaugušajiem ir vismaz viens konts ar šiem pakalpojumu sniedzējiem.

Banku viltošana, lai gan izplatīta vairākās iestādēs, kopumā veido 14% no ziņojumiem - lielākā nozares apkopotā kategorija. banku viltošanas apakšsadaļa parāda atšķirīgas iezīmes: lielāks zaudējums par veiksmīgu mēģinājumu (tiešās finanšu piekļuves dēļ), lielāka balss uzraudzības izmantošana pēc sākotnējā e-pasta/SMS kontakta un sarežģītāka infrastruktūra, tostarp viltus bankas tālruņa numuri.

SMS Phishing izmantošana

SMS fishing (“smishing”) ir pieaudzis straujāk nekā jebkura cita veida fishing, palielinoties no 9% no fishing ziņojumiem 2022. gadā līdz 23% 2025. gadā.

Kāpēc SMS Phishing pārspēj citus kanālus
FaktorsEfekts
Apiet e-pasta filtrēšanas infrastruktūruAugstākas piegādes izmaksas nekā pa e-pastu
Mobilā konteksta steidzamībaVeicina ātru rīcību pār rūpīgu novērtējumu
Īss ziņojumu formātsIerobežojumi redzamajiem signāliem, kurus lietotāji var novērtēt
Personīgais mobilā tālruņa numurs plaši pieejamsUzlabota mērķtiecīga infrastruktūra, izmantojot datu pārkāpumus
Sender ID spoofing spējasVar parādīties no jebkura avota, ieskaitot likumīgus zīmolus
Pārvadātāja līmeņa krāpšanas atklāšana mazāk nobriedusiSistēmas, kas atklāj e-pasta infrastruktūru

2025 SMS fishing modeļa izplatīšana:

2025 SMS Phishing modeļa izplatīšana
PatērētājsSmishing ziņojumiTipisks mērķis
Pakalpojuma piegāde34%Maksājuma informācija caur "redelivery fee"
Bankas brīdinājums21%Konta autentifikācija, izmantojot balss uzraudzību
Nodokļu iestāde14%Personīgā informācija, maksājumi
Ģimenes ārkārtas situācija11%Pārskaitījums, dāvanu kartes maksājums
Autostāvvieta / Autostāvvieta pārkāpums9%Informācija par maksājumu
Konta pārbaude (daudzveidīga)7%Credentials
Citas4%Dažādi

Paku piegādes modeļa dominance atspoguļo efektīvu psiholoģisko mērķtiecību – lielākajai daļai amerikāņu jebkurā konkrētā laikā ir pakas tranzītā, radot augstu bāzes līnijas atbilstību ziņojumiem par "piegādes problēmu". Šo ziņojumu tipiskais steidzamības rāmis ("Jūsu pakete tiks atgriezta 24 stundu laikā") mudina nekavējoties rīkoties, pārbaudot rūpīgi.

Operatīva analīze : Paku piegādes krāpšanas efektivitāte atklāj asimetriju - krāpnieki var mērķēt simtiem miljonu saņēmēju ar zemām izmaksām par mēģinājumu, bet patērētāji sekundēs saskaras ar individuālu spriedumu par katru ziņojumu.
Praktiska detekcijas vadlīnijas: Skatīt mūsu ceļvedi Phishing ziņojumi.

AI kvalitātes inflection

2025. gads bija pirmais gads, kas parādīja izmērāmu AI ietekmi uz viltošanas efektivitāti.

AI ietekme uz viltus izmeklēšanu (2022 vs 2025)
Heuristiskā detekcija2022. gada efektivitāteEfektivitāte 2050
Gramatiskās kļūdas kā signālsAugstumsZems (galvenokārt novecojis)
“Awkward phrasing detekcija”Augstumszemā
„Brand Template Mismatch”mērenībaZems (AI replicē precīzi)
“Apsveicam ar aizdomām”mērenībaZems (personalizācija mērogā)
"Atgriezeniskā attēla meklēšanas pārbaude"AugstumsZems (sintētiskās fotogrāfijas)
Balss klonēšanas rezistenceN/AZems (pieejami klonēšanas rīki)

Tradicionālā phishing detekcijas paradigma balstījās uz satura kvalitātes signāliem virsmas līmenī - tipos, neērti izteicieni, acīmredzot viltus formatēšana.

Grāmata un frāze: AI rīki ražo plūstošu, profesionālu kopiju. „2025” viltus e-pasts tiek lasīts kā leģitīma saziņa. „E-pasta drošības analītiķi” ziņo, ka no 2023. gada viltus e-pasta īpatsvars, kas pārspēj satura detekciju, ir aptuveni divkāršojies.

Vizuālā dizaina replikācija: AI-palīdzēti dizaina rīki ļauj precīzi replicēt zīmolu.Vizuālā pieredze no 2025. gada viltus e-pasta ir funkcionāli identiska leģitīmajai zīmola komunikācijai.

Balss klonēšanas parādīšanās: Balss phishing ir pārveidots ar pieejamu klonēšanu. krāpnieki tagad var ģenerēt pārliecinošus balss paraugus no publiski pieejama sociālo mediju satura. Vecvecāku izlikšanās modelis (95% upuru 60+, vidējais $ 9000 zaudējums) ir ievērojami palielinājis efektivitāti pēc AI pieejamības.

Personalizācija mērogā: Masveida mērķtiecīgas viltus kampaņas tagad izmanto AI, lai pielāgotu saturu atsevišķiem saņēmējiem, pamatojoties uz publiski pieejamu informāciju.Ekonomiskais šķērslis, kas agrāk ierobežoja mērķtiecīgu viltus kampaņu ar augstas vērtības mērķiem, ir lielā mērā izšķīries. „Hi John, jūsu nesenais Amazon pasūtījums #ABC123 ir piegādāts” hit ar daudz lielāku uzticamību nekā ģenēriskās versijas - pat tad, ja pasūtījuma numuri ir izgatavoti.

Paradigmu maiņa ir: Detekcija, kas ir atkarīga no satura kvalitātes virsmas līmenī, neizdodas, jo uzlabojas mākslīgais intelekts. „Labās gramatikas atrašana” kļūst par novecojušu padomu par krāpšanu.Efektīva aizsardzība virzās uz strukturālu verifikāciju – nosūtītāja domēnu precīzu pārbaudi, URL pārbaudi pēc rakstura, identitātes apstiprināšanu, izmantojot neatkarīgus kanālus.

Biznesa e-pasta kompromisa analīze

Uzņēmējdarbības e-pasta kompromiss (BEC) - mērķtiecīga phishing, kas vērsta uz uzņēmējdarbības finanšu darījumiem, ir atšķirīga apakškategorija ar būtiski atšķirīgu darbības ekonomiku no patērētāju phishing.

$1.4B
ASV biznesa zaudējumi līdz BEC 2025. gadā
FBI interneta noziegumu sūdzību centrs (IC3)

BEC darbojas ar vairākiem atšķirīgiem uzbrukuma modeļiem:

BEC uzbrukuma modeļa izplatīšana (2025 IC3 dati)
PatērētājsBEC ziņojumiVidēji zaudējumi
CEO / Izpilddirektors Impersonation32%$32,000
Pārdevēja maksājumu maršruta maiņa28%$45,000
Klients atmaksā krāpšanu17%$18,000
HR/payroll informācijas pieprasījums12%$8,000
Advokāts / Juridiskais padomnieks7%$28,000
Citas4%Dažādi

Darbības secība: krāpnieki apdraud vai nu mērķa uzņēmuma e-pastu, vai pārdevēja e-pastu (bieži ar iepriekšēju viltošanu), uzrauga komunikāciju, lai saprastu maksājumu darba plūsmas, un pēc tam ievada krāpniecisku "mēs esam mainījuši mūsu banku informāciju" ziņojumu, kas ir savlaicīgi, lai sakristu ar likumīgu rēķina maksājumu.

BEC būtiski atšķiras no patērētāju viltošanas operatīvajā ekonomikā. Gadījumu zaudējumi (25 000–45 000 ASV dolāru vidējais rādītājs pēc modeļa veida) padara mērķtiecīgus pētījumus ekonomiski dzīvotspējīgus. Kur patērētāju viltošana darbojas pēc masveida izplatīšanas zema konversijas ekonomikas, BEC darbojas pēc mērķtiecīgas pētniecības augstas konversijas ekonomikas.

Voice Phishing un demogrāfiskā mērķauditorija

Balss phishing ("vishing") ir pieaudzis kopā ar AI iespējām. kamēr apjoms joprojām ir mazāks nekā e-pasts vai SMS phishing, zaudējumi par incidentu ir ievērojami augstāki - it īpaši vecāka demogrāfijas.

Balss phishing modeļu analīze (2025)
PatērētājsDemogrāfiskā prioritāteAvg zaudējumiTendences
Tehniskā atbalsta krāpšana73% vecums 50+$1,395Stabils
Vectēva imitācija95% vecums 60+$9,000+Sharply Rising (AI balss klonēšana)
Medicare / SSA impersonācija87% vecums 60+$1,800Stabils
ImprovizācijaSajauc$1,200Apziņas samazināšanās (apziņas samazināšanās)
Bankas krāpšana “izmeklētājs”Sajauc$4,800Pieaugums

Vectēvu izlikšanās un Medicare/SSA krāpšanās ir īpaši izstrādātas ap vecāka gadagājuma pieaugušo demogrāfiju; to upuru sadalījums atspoguļo mērķtiecību, nevis nejaušu neaizsargātību.

Vectēva iztēles modeļa straujais 2025. gada pieaugums seko AI balss klonēšanas pieejamībai.

  1. Sākotnējais zvans ar steidzamu avārijas stāstu
  2. AI-klonēta mazdēla balss lūdz palīdzību
  3. "Advokāts" vai "oficiāls" paņem tālruni, lai izskaidrotu maksājumu prasības
  4. Pieprasīt tūlītēju naudu, vadu pārskaitījumu vai dāvanu kartes
  5. Spiediens nesazināties ar citiem ģimenes locekļiem ("privātuma" vai "satraukuma" iestatīšana)

Krāpnieki tagad var ģenerēt pārliecinošus balss paraugus no publiski pieejama sociālo mediju satura - publisks TikTok video, podcast izskats vai ģimenes video nodrošina pietiekami daudz audio, lai klonētu.

Tehnoloģiju atbalsta krāpšanas modelis joprojām ir strukturāli stabils, bet darbojas ar konsekventu demogrāfisko koncentrāciju. pop-up brīdinājumi, aukstās zvanus no "atbalsta tehniskiem darbiniekiem" un meklētājprogrammu reklāmas viltus atbalsta tālruņa numuriem visi funnel virzienā uz attālinātas piekļuves programmatūras uzstādīšanu, izgatavoti diagnostikas "atradumi" un maksājumi par viltus pakalpojumiem. 73% upuru ir 50+, ar demogrāfisko koncentrāciju, kas atspoguļo gan mērķtiecīgu infrastruktūru (īpaši vērsta uz vecākiem pieaugušajiem) un samazinātu iepazīšanos ar to, kā darbojas reālais tehniskais atbalsts.

Kāpēc mūsdienu phishing uzvar skepticismu

Izpratne par to, kāpēc phishing gūst panākumus - it īpaši pret cilvēkiem, kuriem "jāsaprot labāk" - informē efektīvu aizsardzību, kas pārsniedz virsmas detekcijas padomus.

Kvalitāte ir patiesi uzlabojusies ārpus atklāšanas. Tradicionālā skeptiķu sistēma paļāvās uz virszemes signāliem (gramatūru, formatēšanu, neērti). AI šo signālu likvidēšana nozīmē, ka sistēma tagad rada viltus negatīvus ar augstu likmi.

Laika spiediens apiet kritisko domāšanu. Gandrīz katrs efektīvs phishing modelis ietver steidzamības rāmi.Efektīvas phishing analīze 2025. gadā atklāj konsekventus steidzamības elementus:

Ārkārtas pamatnostādnes veiksmīgai 2025 Phishing
Ārkārtas veidsVeiksmīgs Phishing
“Rēķins tiks apturēts [stundās]”34%
"Tūlītējs maksājums, kas nepieciešams, lai izvairītos no [sekas]"26%
Aizdomīga aktivitāte konstatēta — pārbaudiet tagad22%
"Laika ierobežotais piedāvājums beidzas šodien"11%
"Pakete tiks atgriezta, ja tā netiks adresēta"7%

Heuristiskā iepazīšanās darbojas pret atklāšanu. Krāpšanas e-pasts "Microsoft Office 365" sasniedz ievērojamu procentuālo daļu no saņēmējiem, kuri faktiski ir Microsoft 365 lietotāji. Sākotnējā pieņemtā leģitimitāte tiek pastiprināta, kad phishing ietekmē kontekstu - saņemot "piegādes problēmu" SMS, kamēr faktiski gaida paketi, vai "apšaubāmu darbību" brīdinājumu neilgi pēc leģitīmas aizdomīgas darbības (piemēram, ceļojuma pirkuma).

Personalizācija uzvar ģenērisko detekciju. Phishing, kas atsaucas uz reāliem personas datiem - darba devēja vārdu, nesenajiem pirkumiem, ģimenes locekļiem - uzvar "tas izskatās kā masveida e-pasts" atklāšanas heuristiku. AI-iespējama personalizācija mērogā ir padarījusi šo pieeju ekonomiski dzīvotspējīgu krāpniekiem, kas darbojas masveida mērķtiecīgas kampaņas.

Steidzamība saka: Leģitīmas organizācijas reti pieprasa tūlītēju rīcību pa e-pastu vai SMS svarīgos konta jautājumos.Tās izmanto pasta, lietojumprogrammas paziņojumus un klientu apkalpošanas kanālus, lai risinātu ar laiku saistītus jautājumus.Nepieprasītās komunikācijas steidzamība pati par sevi ir krāpšanas signāls - iespējams, visuzticamākais atlikušais signāls, jo satura kvalitātes signāli pasliktinās.

Kādi dati liecina par virzību uz priekšu

Vairāki 2025. gada modeļi, visticamāk, definēs 2026. gada phishing ainavu:

AI izsmalcinātība turpinās pārspēt detekciju. 2022.–2025. gada trajektorijā redzams, ka satura detekcija pasliktinās no ~76% efektivitātes līdz ~53% efektivitātes.

QR koda phishing pieaugs kā kategorija. "Quishing" modelis - QR kodi e-pastā, fiziskā signalizācija vai pasta, kas vērsta uz viltus vietnēm - izmanto QR kodu vizuālo raksturu, kur lietotāji nevar redzēt galamērķa URL pirms skenēšanas. Restorānu izvēlnes, autostāvvietas skaitītāji un līdzīgi likumīgi konteksti ir normalizējuši QR koda izmantošanu, nodrošinot segumu krāpnieciskiem variantiem. Kategorija bija aptuveni 2% no 2025. gada viltus, bet trajektorija liecina par ievērojamu izaugsmes potenciālu.

Vairāku kanālu koordinēti uzbrukumi kļūs par standartu. Sophisticated phishing operācijas arvien vairāk koordinē pa kanāliem – sākotnējais e-pasts rada kontekstu, SMS pastiprināšana, tad balss zvanu no "atbalsta pārstāvja", kurš ir zināšanas par iepriekšējām komunikācijām.

Balss klonēšana paātrinās viļņu augšanu. Vectēva izlikšanās modeļa efektivitāte ar AI balss klonēšanu padara modeli ekonomiski pievilcīgu noziedznieku paplašināšanai. sagaidāmie rezultāti: vairāk operāciju, kuru mērķis ir šī demogrāfiskā informācija, augstāki zaudējumi par incidentu, jo uzlabojas klonēšana, un "es būtu atpazījis viņu balsi" aizsardzības erozija.

Personalizācija turpinās demokratizēt mērķtiecīgus uzbrukumus. Iemesls: mērķtiecīgi uzbrukumi (atsaucoties uz reālām personiskām detaļām, specifiskām individuāliem saņēmējiem) kļūs dzīvotspējīgi masveida mērogā.

Kopējais analītiskais secinājums: phishing ir strukturāli virzās uz uzvaru patērētāju aizsardzību, nevis saskaroties ar to. atklāšana, izmantojot satura kvalitāti, zīmolu veidnes atpazīšanu, balss pazīstamību, un ģenērisko saturu aizdomas vienlaicīgi pasliktinās. Efektīva aizsardzība prasa vai nu ievērojami uzlabotu tehnisko lasītprasmi (nereālistiskas cerības visā sabiedrībā) vai pieejamus rīkus, kas pārbauda komunikācijas leģitimitāti infrastruktūras līmenī.

Patērētājiem, kuriem ir jāpārbauda, vai ziņojums ir likumīgs: Mūsu Phishing detekcijas ceļvedis Attiecas uz pašreizējo verifikācijas praksi.

Avoti un metodoloģija

Saistītie lasījumi

Biežāk uzdotie jautājumi

Cik izplatīta ir phishing 2026 krāpšanas ainavā?

Phishing veido aptuveni 84% no sociālās inženierijas bāzes krāpšanas un joprojām ir viens no lielākajiem uzbrukuma vektoru starp patērētāju un uzņēmumu krāpšanu.

Kāpēc īsziņu viltošana aug ātrāk nekā e-pasta viltošana?

Strukturālie faktori, kas veicina izaugsmi: apiet e-pasta filtrēšanas infrastruktūru (augstākas piegādes likmes), mobilo sakaru konteksts veicina ātru rīcību, īsās ziņojumu formāta ierobežojumi redzamajiem signāliem, ko lietotāji var novērtēt, personas mobilo tālruņu numuri ir plaši pieejami, izmantojot datu pārkāpumus, sūtītāja ID viltošanas iespējas un pārvadātāja līmeņa krāpšanas atklāšana ir mazāk nobriedusi nekā e-pasta infrastruktūra.

Kādi zīmoli visbiežāk tiek uzskatīti par phishing?

2025 preču zīmes izkārtojuma daļa: Microsoft (24%), Amazon (18%), Apple (11%), PayPal (9%), Google (7%), Netflix (5%), bankas (14%), un citi mazumtirgotāji / pakalpojumi (12%). koncentrācija tehnoloģiju platformās atspoguļo to universālo klātbūtni - gandrīz visiem ASV pieaugušajiem ir konti ar šiem pakalpojumu sniedzējiem, radot augstu bāzes līniju nozīmi jebkurai masu kampaņai.

Kā AI ir mainījusi phishing efektivitāti?

2025 bija pirmais gads, kas parādīja izmērāmu AI ietekmi. satura detekcijas efektivitāte samazinājās no ~76% 2022. gadā līdz ~53% 2025. gadā.Specifiskas ietekmes: gramatikas / frāzes stāsta lielā mērā novērstas, vizuālā zīmola replikācija ir gandrīz perfekta, izmantojot AI-palīdzētu dizainu, balss klonēšanu, kas ļauj pārliecinoši apšaubīt zvanus, sintētiskās profila fotogrāfijas, kas uzvar atgriezenisko attēlu meklēšanu, un personalizācija mērogā, kas uzvar ģenērisko satura detekciju.

Kādi ir visbiežāk sastopamie SMS fishing modeļi?

Paku piegādes scams veido 34% no 2025. gada SMS viltus ziņojumiem - lielākā viena kategorija. Mērķis darbojas tāpēc, ka lielākajai daļai amerikāņu jebkurā brīdī ir pakas tranzītā, radot augstu bāzes līnijas atbilstību. Steidzamības rāmēšana ("atgriežas 24 stundu laikā") mudina nekavējoties rīkoties. Mazas maksas summas ($ 2,99-$ 5,99) pārspēj aizdomu slieksni. Faktiskais nozvejas mērķis ir maksājumu informācija, nevis pati maza maksa.

Cik daudz uzņēmumi zaudē uz biznesa e-pasta kompromisu (BEC)?

BEC radīja 1,4 miljardus ASV uzņēmējdarbības zaudējumus 2025. gadā. zaudējumi par incidentu ir dramatiski augstāki nekā patērētāju viltošana - vidējie zaudējumi pēc modeļa: pārdevēja maksājumu maršruta maiņa ($ 45 000), CEO / izpilddirektora pārveidošana ($ 32 000), advokāta / juridiskā advokāta pārveidošana ($ 28 000), klientu atmaksas krāpšana ($ 18 000), HR / algu informācijas pieprasījums ($ 8 000).

Kāpēc vecāki pieaugušie ir nesamērīgi ietekmēti no balss phishing?

Demogrāfiskā koncentrācija atspoguļo mērķtiecīgu infrastruktūru, nevis nejaušu neaizsargātību. tehniskā atbalsta scams: 73% vecums 50+. Vectēva izlikšanās: 95% vecums 60+. Medicare/SSA izlikšanās: 87% vecums 60+. Šie modeļi ir īpaši izstrādāti ap vecāka gadagājuma pieaugušo demogrāfiju — skriptu saturu, autoritātes atsauces modeļus un pieņemto nepazīstamību ar tehnoloģiju kļūdu ziņojumiem.

Kā AI balss klonēšana ietekmēja mazdēla izlikšanās krāpšanu?

Vectēva iztēles modeļa 2025. gada straujais pieaugums seko AI balss klonēšanas pieejamībai. krāpnieki tagad var ģenerēt pārliecinošus balss paraugus no publiski pieejama sociālo mediju satura - publiska TikTok video, podcast izskats vai ģimenes video nodrošina pietiekami daudz audio, lai klonētu. "Es būtu atzinis savu balsi" aizstāvība, kas vēsturiski aizsargāta vecāka gadagājuma pieaugušajiem ir ievērojami erodēta. Vidējie zaudējumi ($ 9000+) ievērojami pārsniedz pirms AI līmeņus.

Kāda loma steidzamībai ir veiksmīgam phishing?

Gandrīz katrs efektīvs viltus uzbrukums ietver steidzamības rāmi. 2025. gada analīze par veiksmīgu viltus: "Rēķins tiks apturēts" (34%), "Tūlītēja maksājuma prasība" (26%), "Aizdomīga darbība atklāta - pārbaudiet tagad" (22%), "Laika ierobežotais piedāvājums beidzas šodien" (11%), "Pakete tiks atgriezta" (7%). Steidzamība apiet kritisko domāšanu un liek ātri pieņemt lēmumus.

Kas ir “QR Code Phishing” vai “Quishing”?

Jauna kategorija, kurā QR kodi ir iebūvēti e-pasta ziņojumos, fiziskajā zīmējumā vai drukātā pasta sūtījumā tieši uz viltus vietnēm. Šī shēma izmanto QR koda vizuālo raksturu — lietotāji nevar redzēt galamērķa URL pirms skenēšanas. Restorānu izvēlnes, autostāvvietas skaitītāji un līdzīgi likumīgi konteksti ir normalizējuši QR koda izmantošanu, nodrošinot segumu krāpnieciskiem variantiem. Aptuveni 2% no 2025 viltus datiem, bet trajektorija liecina par ievērojamu izaugsmes potenciālu.

Kāpēc saturu balstītas phishing noteikšanas metodes kļūst mazāk efektīvas?

2022-2025 efektivitātes trajektorijā redzams, ka satura detekcija pasliktinās no ~76% līdz ~53%. ģeneratīvais AI ir sistemātiski uzvarējis katru tradicionālo satura signālu: gramatika un frāze stāsta, vizuālā zīmola replikācija ir gandrīz perfekta, apgrieztā attēla meklēšana ir uzvarēta ar sintētiskām fotogrāfijām, balss klonēšana novērš audio pazīstamības signālus un personalizācija mērogā uzvar vispārējo satura detekciju.

Kāda ir atšķirība starp masveida viltošanu un mērķtiecīgu (BEC) viltošanas ekonomiku?

Patērētāju phishing darbojas uz masveida izplatīšanas zema konversijas ekonomiku — miljoniem ziņojumu ar zemu panākumu līmeni, kas rada kopējo atdevi. BEC darbojas uz mērķtiecīgu pētniecību augstas konversijas ekonomiku — pētniecības intensīvas operācijas pret konkrētiem uzņēmējdarbības mērķiem ar augstu per incidentu ieguvi.