2025年初,卡巴斯基的研究人员观察到一系列针对企业和创业者的网络钓鱼活动和诈骗行为。在这些攻击中,攻击者冒充金融品牌、AI服务品牌及其他品牌,以窃取凭证、企业信息以及资金。
卡巴斯基新发布的一份报告揭示了威胁分析及应对策略,旨在帮助中小企业抵御不断演变的威胁形势。
2026年,诈骗分子冒充金融机构,声称提供商业服务或商业贷款的骗局十分猖獗。诈骗分子会诱使创业者访问诈骗网站,并提供个人信息以开设商业账户或申请贷款。所需的信息范围因诈骗手法的不同而异,可能包括受害者的姓名、电子邮箱地址、电话号码、社会保障号、出生日期以及地址信息。
社交网络和即时通讯工具中的商业账号依然是对钓鱼攻击者极具吸引力的目标。根据卡巴斯基专家观察到的诈骗手段,攻击者会以各种借口威胁受害者,称将封禁其社交媒体账号。在另一些案例中,他们则会提出帮助企业账号完成验证。但无论哪种情况,网络钓鱼者都利用这些套路窃取企业账号的登录凭证。
“欺诈者可能会将从企业或创业者那里窃取的数据用于其诈骗活动,或将其在暗网市场上出售。至于被盗的社交网络或即时通讯工具中的企业账号,攻击者可利用它们对受害企业的客户实施诈骗。员工和企业主应牢记:若遇到可疑网站,切勿急于输入任何数据或凭证。首先应仔细核查:该组织是否真实存在?网站运营多久了?在页面上输入任何信息之前,请先查阅WHOIS记录和用户评价,”卡巴斯基网络安全专家Olga Altukhova表示。
电子邮件仍然是网络攻击者针对企业(包括中小企业)最常用的攻击渠道之一。2026年,卡巴斯基专家频繁观察到伪造的电子邮件,督促受害者去访问各种在线文档 —— 这些文档据称来自人力资源(HR)或财务部门。此外,还检测到一些欺诈性电子邮件,要求企业用户核查有关所谓货物交付、合规问题、发票支付或产品报价的详细信息。但实际上,如果用户点击了这些邮件中的链接或打开了附件,他们就有可能在钓鱼网站上丢失企业数据,或导致设备感染恶意软件。
“2026年,攻击者经常利用各种合法的第三方服务(例如协作或调查平台)发送电子邮件。这种方式帮助钓鱼者和诈骗者尝试绕过传统的邮件过滤器,并利用了用户对知名品牌的信任。这些恶意邮件或钓鱼邮件的诱饵 —— 包含主题和正文内容 —— 可能看起来相对无害,甚至相当微不足道,因为在这些欺诈方案中,攻击者可能会使用企业用户在日常通信中经常遇到的日常话题。但实际上,欺诈邮件可能对企业数据和设备构成严重的网络威胁。因此,电子邮件防护以及提高员工的数字素养,应继续作为企业(包括中小企业)的优先事项之一,”卡巴斯基资深垃圾邮件分析师Anna Lazaricheva补充说。
要了解更多有关中小企业面临的网络威胁形势,请访问Securelist.
为保护您的企业免受网络威胁危害,请参考以下指南:
· 寻找符合您的预算、规模和行业要求的解决方案,同时重点关注可扩展性和集成便捷性。例如,卡巴斯基小型办公安全高级版是一款易于使用的解决方案,能够防范高级威胁,同时为员工提供安全意识培训,非常适合微型企业。与此同时,拥有更成熟 IT 技术能力的中小企业应考虑卡巴斯基 Next 优选版,该产品专为成长型企业设计,提供实时防护、威胁可视化,以及 EDR 和 XDR 的调查与响应能力。
· 对于缺乏网络安全人员且无力进行全天候监控的团队,采用托管式服务可能最具价值。卡巴斯基MDR作为一项由专家主导的服务,为整个事件管理周期——从威胁检测到持续防护和修复提供全天候支持。
· 部署针对邮件威胁的防护解决方案。卡巴斯基邮件服务器安全解决方案是一个全面的电子邮件安全平台,可在邮箱和网关层面提供强大且多层级的防护。该平台依托机器学习和全球领先的威胁情报,能够有效应对所有与邮件安全相关的挑战。
· 制定关于使用外部服务和资源的明确指南。
· 为企业资源如电子邮件账户、共享文件夹和在线文档等定义访问规则。
· 定期备份重要数据,以确保在紧急情况下企业信息得以保存。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全与数字隐私公司。凭借其网络免疫概念,卡巴斯基致力于推动行业创新,保护消费者、企业、关键基础设施及政府机构免受网络威胁。迄今为止,已有超过十亿台设备受到卡巴斯基的保护。
卡巴斯基确保“忠于业务”的网络安全,专注于提供明确的结果、保护营收、减轻工作负载并防止系统停机。卡巴斯基深厚的威胁情报和安全专业知识不断转化为适用于各种规模组织(从小型企业到大型企业)的创新解决方案和服务,将经过验证的 AI 驱动防护技术与简单的管理和专家支持相结合。
卡巴斯基广受独立测试机构认可,并获得全球数百万个人用户及近20万家企业的信赖。我们助力客户更早发现威胁、更快做出响应,并以更大的信心和自由度开展业务,从而保护客户最核心的价值。
评论
更多评论