Nearly 40,000 phishing attacks hit US financial firms in H1 2026 — automated AI agents and a new Seychelles bulletproof host fuel aggressive new campaigns

Netcraft 研究显示,2026 年上半年针对美国金融服务机构的钓鱼 URL 接近 4 万个,攻击者借助生成式 AI 搭建网站与克隆页面,并在 645 家托管商之间快速迁移,其中免费托管占 12.6%,一家 2026 年 1 月才上线的塞舌尔托管商 Omegatech 到 6 月已承载约 3% 的相关攻击…

一句话看懂:Netcraft 研究显示,2026 年上半年针对美国金融服务机构的钓鱼 URL 接近 4 万个,攻击者借助生成式 AI 搭建网站与克隆页面,并在 645 家托管商之间快速迁移,其中免费托管占 12.6%,一家 2026 年 1 月才上线的塞舌尔托管商 Omegatech 到 6 月已承载约 3% 的相关攻击。

事件核心:发生了什么

据 TechRadar 报道,Netcraft 在 2026 年上半年识别出近 4 万个与美国金融服务相关的独立钓鱼 URL,背后涉及 645 家托管服务商和 576 家域名注册商。免费开发者与应用程序托管承担了其中 12.6% 的钓鱼 URL,约等于每八起攻击就有一起跑在零成本的托管基础设施上。Netcraft 还观察到 Q1 到 Q2 之间托管服务使用出现明显切换,说明攻击者会在基础设施失效或被封后转移阵地。

品牌集中度也很突出:支付服务商占观测到的钓鱼活动的 37.2%,其中 PayPal 一家占该子类的 80.6%;美国运通在卡组织相关活动中占 72.8%。新基础设施方面,总部位于塞舌尔的付费托管商 Omegatech 于 2026 年 1 月上线,到 6 月已被归因约 3% 的攻击。其中一个集群使用 16 个 .es 域名,在 3 月 25 日至 4 月 21 日间生成 585 个攻击 URL,并通过子域冒充 41 个金融品牌。

为什么重要

这组数据说明钓鱼攻击的生产方式正在变化。生成式 AI 网站构建器和页面克隆工具开始内置免费 Web 托管选项,大幅降低了复制合法登录页、批量部署恶意站点的技术门槛。攻击者不再依赖单一平台或单一手法,而是把免费托管、新注册域名和海外“防弹托管”混搭使用,令封禁和溯源变慢。与此同时,针对 Fidelity 的 Darcula 钓鱼平台操作在 Q1 到 Q2 下降七倍,但 Omegatech 等新基础设施补位,整体攻击量并未随之消失。目前公开信息显示,具有经济动机的朝鲜相关团体和有组织犯罪团伙仍在持续针对银行、加密服务与被入侵账户。

对用户/开发者/创作者的影响

对普通用户而言,金融品牌被高度仿冒意味着仅凭页面外观判断真假越来越不可靠,尤其是通过短信、邮件或搜索广告进入的链接。对开发者和企业安全团队而言,采购钓鱼防护或品牌监测工具时,应要求对方覆盖新注册域名、免费托管子域和子域冒充这类信号,而不只是黑名单匹配。对依赖外包建站或免费托管的团队,也需注意平台本身可能被攻击者滥用,选择托管服务时应关注其滥用治理与下架响应速度。

值得关注的后续

一是 Omegatech 这类“防弹托管”是否会被更多攻击组织采用,以及相关域名注册数据缺失问题能否通过注册商协作改善;二是生成式 AI 建站工具是否会引入更严格的内容审核和滥用检测,从而削弱免费托管被滥用的比例;三是支付与卡组织品牌方是否会调整反钓鱼策略,把监测重点从单一钓鱼站点扩展到子域集群和托管商层面的归因。

来源:TechRadar

celebrityanime
celebrityanime
文章: 27476

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注