報告:攻擊者濫用受信任的工作流程,導致詐騙案件激增

根據 Gen Digital 發布的最新報告,威脅行動者正日益濫用受信任的工作流程來發動攻擊。

報告指出:「[攻擊者] 不只是傳送惡意連結或植入惡意軟體。他們還會濫用情境、工作階段、工作流程、品牌、更新系統、廣告平台及獲授權的權限。受害者往往在抵達明顯的危險點之前,攻擊就已經成功,因為周遭情境早已讓人感覺合理可信;而在許多情況下,受害者甚至實際上已經授予攻擊者操作權限。」

2026 年上半年,詐騙占 Gen 偵測到的威脅近半(46%),其中,針對美國使用者的政府冒充詐騙明顯增加。

研究人員寫道:「在更廣泛的詐騙威脅中,技術支援詐騙偵測到 2,030 萬起遭封鎖的攻擊,網路商店詐騙則達到 1.142 億起。冒充詐騙增加 387%,其中大多數活動是由政府冒充所帶動。Gen Digital 的 Scam Ad Machine 研究發現,在 Meta 的歐盟與英國廣告資料集中,與詐騙相關的廣告將近占所分析廣告的三分之一,且不到一個月內便產生超過 3.04 億次曝光。金融濫用也更接近付款環節:Gen 在 2026 年上半年封鎖了 996,300 起網頁側錄攻擊,較 2025 年下半年增加 212%,顯示攻擊者持續鎖定結帳流程,因為使用者通常會在此輸入付款資料。」

研究人員也觀察到,冒充家人的詐騙大幅增加,其中部分事件還借助了 AI 工具。

報告指出:「冒充家人的詐騙在 2025 年下半年大幅增加 454.2%。相關活動集中於西歐,主要發生在荷蘭、法國、愛爾蘭及德國。這些攻擊活動主要透過簡訊觸及 Android 使用者,其中一波簡訊攻擊活動就占該期間所有遭封鎖冒充家人詐騙的 39%。部分已記錄的案例使用了 AI 語音複製技術,但其核心手法早於 AI:營造緊迫感、施加情緒壓力,以及傳送看似來自受害者熟識對象的訊息。AI 可以降低這類攻擊的成本,並提高其說服力,但不會取代社交工程;它只是讓包裝更具迷惑性。」

KnowBe4 協助您的員工每天做出更明智的資安決策。全球超過 70,000 家組織信賴 KnowBe4 Platform,以強化資安文化並降低人為風險。

Gen Digital 提供完整報告

文章來源: Report: Scams Are Surging as Attackers Abuse Trusted Workflows

You cannot copy content of this page