报告

比特防御2026年全球骗局情报报告警告在线骗局已成为跨平台网络犯罪产业

mm
将 Unite.AI 添加到您在 Google 上的首选来源

比特防御的《2026年全球骗局情报报告》显示,网络骗局已经演变成一个协调的、工业化的网络犯罪经济,远远超出了粗糙的钓鱼邮件和假网站。该报告分析了2025年1月1日至12月31日之间观察到的真实骗局活动,涵盖了数万亿个URL、数十亿条消息、实时广告生态系统、电话诱饵和直接消费者投诉。

报告中提到的数据令人惊讶。比特防御公司指出,2025年消费者因骗局损失的金额约为4420亿美元,同时将骗局视为更广泛的万亿美元犯罪商业模式的一部分。他们对七个国家的7,000名消费者进行的调查发现,过去一年中,约有1/7的人(14%)成为骗局的受害者,其中美国占17%,英国和澳大利亚分别占16%。

骗局现在是最快出现的网络犯罪形式

报告的中心警告是,骗局不再是孤立的欺骗行为。它们现在像结构化的企业一样运作,使用营销预算、区域定位、性能跟踪、运营时间表和可重复的剧本来通过社交媒体广告、短信、WhatsApp、语音电话、电子邮件、游戏社区、假冒推荐、劫持新闻周期和甚至深度伪造的呼叫中心来接触受害者。

2025年,比特防御公司扫描了2.8万亿个短URL,识别和阻止了100亿个钓鱼URL,分析了14亿个短消息,跟踪了在社交媒体和视频平台上接触到6000万人的骗局广告,并分析了5200万个电话号码的声誉。这些发现表明,社交媒体已经取代电子邮件成为主要的攻击向量,金融骗局主导了每个渠道,骗局操作越来越像合法的企业,而信任已经成为核心的漏洞。

错误信息嵌入骗局模型

该报告并不主要通过政治错误信息或广泛的公共错误信息活动的视角来看待骗局。相反,它展示了如何在操作中使用欺骗:骗子制造虚假的信任、虚假的紧迫感、虚假的稀缺性、虚假的身份和虚假的合法性,以促使受害者做出与财务或凭证相关的决定。

这使得错误信息成为现代骗局经济的核心部分。一个假的投资广告不仅仅是一个恶意链接,它是一个制造的叙事。一个假的WhatsApp商业账户不仅仅是一个消息,它是一个虚假的机构身份。一个假的名人推荐不仅仅是一个视觉技巧,它是一个信任捷径。一个与突发新闻事件相关的骗局不仅仅是机会主义的,它是将欺诈插入到人们已经情绪投入或积极寻找信息的时刻。

比特防御公司的报告反复表明,最有效的骗局并不总是依赖于技术上的复杂性。它们依赖于操纵上下文。骗子在人们已经存在的地方与他们见面,使用感觉熟悉的平台和时刻来降低怀疑。

恶意广告成为主要战场

报告中最强大的部分之一专注于恶意广告。比特防御公司表示,2025年,恶意广告不再是一种小众策略,它已经成为骗局和恶意软件的主要传递机制。

比特防御实验室发现了多次滥用Meta、Google和YouTube广告生态系统的活动。这些活动包括跨平台跳转的假“TradingView Premium”广告、旨在窃取帐户的假“Meta Verified”浏览器扩展、通过赞助帖子传递的加密货币恶意软件,以及假的游戏测试邀请,例如《战地6》和《巫师4》。

这些活动的共同点是,攻击者越来越多地依赖合法的广告基础设施来分发恶意内容。这很重要,因为付费广告应该通过验证检查,并且经常出现在合法的帖子、视频、搜索结果和信息流中。用户可能不会假设赞助的位置是安全的,但这种格式仍然带有一种平台批准的感觉。

报告还显示,这些活动正在变得更加技术成熟。一些活动使用多阶段恶意软件链,跨操作系统跳转,并从桌面用户扩展到安卓设备。其他活动使用前端和后端逻辑来绕过检测,当分析工具或缺失的广告跟踪参数被检测到时,会提供干净的内容。

假推荐将信任转化为武器

社交媒体部分阐明了骗子不仅仅是在发布链接。他们正在建立说服系统。报告中描述的一个活动在24小时内从Meta平台的一个页面发布了100多个恶意广告。数百个协调的Facebook账户推广了冒充Binance、TradingView、MetaMask、ByBit、Gate.io、MEXC和SolFlare的页面。

该活动使用了来自埃隆·马斯克、赞达亚和克里斯蒂亚诺·罗纳尔多等人物的假名人推荐。这些名字并非偶然。它们被用作可信度捷径,使加密主题的优惠看起来熟悉、令人兴奋和社交认可。

到2025年8月,该活动已经扩展到安卓,部署了一种演变的Brokewell特洛伊木马,能够进行屏幕流媒体、按键记录、双因素身份验证拦截、钱包窃取和摄像头访问。在几周内,至少75个恶意广告接触了成千上万的欧盟用户。

这是骗局驱动的错误信息特别危险的地方。受害者不仅被假页面或恶意应用程序欺骗。他们被展示一个精心设计的环境,其中熟悉的品牌、名人、赞助位置和平台原生设计结合起来创造出合法性的幻觉。

骗子在现实世界事件中实时劫持

报告中的另一个定义趋势是速度。比特防御公司发现,骗子几乎瞬间利用新闻周期,将自己插入现实世界事件、文化时刻、假日、演唱会、病毒产品热潮和公共悲痛中。

报告引用了与教皇弗朗西斯去世和利物浦的迪奥戈·若塔悲惨去世相关的骗局活动。像复活节、万圣节、黑色星期五和圣诞节这样的季节时刻也被利用。关于星巴克熊猫杯的病毒热潮成为诱饵。金属乐队和威肯的演唱会被变成了假票骗局。假日旅行激增触发了针对Booking.com合作伙伴的恶意软件活动。

这是一个特别重要的错误信息模式。骗子监视人们正在搜索、哀悼、庆祝或期待的内容,然后利用这种注意力来传递欺诈。骗局之所以有效,是因为话题是真实的,即使优惠、链接、票、促销、投资或捐赠请求是假的。

这种将真实事件与欺诈基础设施相结合的做法使得普通用户更难检测。一个人可能会对随机消息持怀疑态度,但当骗局似乎与他们的信息流、收件箱或搜索行为有关时,他们会更少怀疑。

钓鱼仍然是全球锚点威胁

尽管社交媒体骗局和恶意广告的兴起,钓鱼仍然是主导的全球骗局类别。比特防御公司发现,钓鱼占报告事件的约24.5%。其次是金融和投资骗局,占10.7%;假店和广告骗局,占9.3%;工作骗局,占8.7%。

社交媒体骗局占7%,而送货骗局占5.9%。浪漫骗局、加密货币骗局、预付费骗局和调查骗局也在全球前十名之列。

报告强调,前三类别占报告活动的近半数。这表明犯罪者正在重点关注可以在各个地区和平台上复制的可扩展模型。

在各个地区,钓鱼始终是主要威胁,但其比例因国家而异。在一些地区,钓鱼占骗局总量的30%以上。金融和投资骗局在多个西方市场表现出色,而假店和欺骗性广告活动在各个地区排名靠前,强调了社交平台和在线广告作为分发渠道的重要性。

短信仍然是高信任度欺诈渠道

报告对基于短信的骗局进行了详细分析,显示短信仍然是最亲密和最危险的数字通信渠道之一。与电子邮件或网页内容不同,短信直接到达个人设备,旁边是来自银行、送货服务、家庭成员、雇主和政府机构的合法通信。

比特防御公司观察到14万个骗局集群、26万个高风险活动和9200万个高风险信息。在分析的短信聚合中,5.16%的所有分析短信流量都与高风险活动或协调的欺诈基础设施有关。简单来说,大约1/20个分析的短信表现出与骗局基础设施或协调的欺诈活动一致的特征。

最常见的短信骗局类别是金融,占分布的36%。娱乐占22%,送货占12%,奖品骗局占11%,政府骗局占9%,医疗占5%,保险占3%,过路税占2%。

这表明骗子使用短信来冒充人们已经期望收到信息的机构和服务。一个假的银行警报、送货通知、医疗信息、过路税警告或奖品通知可能看起来很可信,因为该渠道已经用于紧急、交易的通信。

金融骗局主导其他渠道

金融骗局在短信、社交广告、WhatsApp、语音电话和电子邮件中占主导地位,因为它们压缩了受害者的决策过程。一个银行钓鱼文本创建紧迫感。一个假的加密货币投资广告触发了错失恐惧症。一个假的来自所谓金融机构的电话创建权威。一个WhatsApp商业账户可以使一个假的投资机会看起来像一个合法的商业互动。

报告显示,投资欺诈、银行钓鱼和加密货币主题骗局在各个渠道中一致出现。具体的诱饵根据平台的不同而有所不同,但目标始终相同:在怀疑介入之前,将受害者推向一个财务决策。

这是骗局越来越像销售漏斗的原因之一。受害者可能会看到一个广告,访问一个假网站,收到一条消息,然后被一个收集者联系。每一步都是为了增加信任,减少摩擦,并推动受害者向付款、凭证盗窃、钱包损害或账户接管方向前进。

社交媒体骗局利用平台信任

比特防御公司的社交媒体发现表明,付费广告改变了骗局的心理。与钓鱼邮件不同,社交媒体广告骗局不会出现在受害者的收件箱中。它们出现在社交媒体平台、视频和赞助位置中,旁边是合法的内容。

报告发现,社交媒体骗局的总体受害者互动率为36%。表现最佳的类别是健康、时尚和娱乐,所有这些类别的表现都超过了平均水平。罗马尼亚表现突出,超过40%的人口至少看到了一则骗局广告。报告还估计,包括1820万美国人、1110万德国人和850万英国人在内的多个国家的人口都接触到了骗局广告。

那些表现不佳的类别,例如赌博和金融,仍然不是安全的。他们的低参与率可能反映了更高的怀疑或平台过滤,而不是没有风险。这很重要,因为社交媒体骗局不需要极高的转化率就能盈利。在平台规模上,即使是适度的参与率也可以产生大量的受害者。

WhatsApp商业账户成为骗局基础设施

报告的WhatsApp部分是骗子如何将合法性武器化的最明显例子之一。比特防御公司发现,全球60%的高风险WhatsApp对话起源于商业账户。在印度,公司仅在分析期间就检测到超过31万个高风险的WhatsApp对话。

WhatsApp商业版为骗子提供了类似合法客户服务基础设施的工具。一个商业账户可以显示品牌名称,而不是随机的电话号码。它可以添加一个标志、业务描述、目录、快速回复、自动问候、标签和CRM集成。在某些情况下,已验证的指标,例如蓝色复选标记,可以进一步增加合法性的感知。

对于同时处理数百次对话的骗局来说,这些功能非常强大。骗子可以自动化早期交互、编写钓鱼流程、分流响应并将更高价值的目标升级到人类操作员。报告将其描述为一个武器化的销售漏斗,这正是许多现代骗局现在的运作方式。

WhatsApp商业账户的使用因地区而异。在拉丁美洲、印度、中东和东南亚的某些地区,WhatsApp是默认的商业通信渠道。小型零售商、银行、送货服务和政府办公室可能会将其用于前线支持。在这些市场中,一个商业账户可能看起来很正常,而不是可疑的。

“为我投票”骗局展示了账户接管如何传播

报告中提到的一个WhatsApp案例研究关注的是“为我投票”骗局。在这种情况下,骗子通过WhatsApp联系潜在受害者,并发送链接到伪造的网站,要求他们为一个承诺在国外提供奖学金的儿童比赛投票。

受害者被展示一个看似合法的网站,里面有年轻舞蹈家的照片,以加强合法性的幻觉。为了投票,访客被要求输入他们的电话号码和一个验证码。但是,该验证码实际上是受害者的WhatsApp授权代码。一旦输入,骗子就可以控制该账户。

骗局的解剖结构很简单但很有效。受害者从一个联系人或看似熟悉的账户接收到一条消息,跟随一个链接到一个精心设计的网站,输入一个电话号码,收到一个代码,然后输入该代码以确认投票。在那一刻,骗子获得了访问权。

损害并不止于最初的受害者。一旦账户被接管,骗子可以使用它来联系受害者的朋友、家人和群组。骗局通过信任关系而不是冷门推广来传播。

Sephora广告日历骗局将受害者变成分销商

另一个WhatsApp案例研究关注的是Sephora广告日历骗局。与“为我投票”活动不同,这个骗局更依赖于病毒式激励机制,而不是账户接管。

受害者被提供一个来自Sephora的“免费豪华广告日历”。要领取它,用户被要求将消息转发给他们的WhatsApp联系人。一些骗子使用更现实的门槛,例如要求用户将其发送给20个联系人,而不是整个联系人列表,以使请求看起来更可信。

这种骗局之所以有效,是因为它将受害者转化为分销商。活动通过社会认可而不是仅仅通过冒充来传播。一个由真正的联系人转发的消息比来自陌生号码的消息更有可能被打开、被信任和采取行动。

报告还确定了其他反复出现的WhatsApp骗局主题,包括请求帮助完成项目、黑色星期五促销、比特币投资机会、少量投资机会以及政府或机构补助金索赔。

游戏骗局使用了炒作、稀缺性和紧迫性

报告还强调了游戏玩家作为2025年主要目标群体。游戏文化对网络犯罪者有吸引力,因为游戏账户通常包含有价值的数字资产、保存的支付方式和游戏内购买。

假的测试邀请、早期访问承诺和“独家”游戏版本被用来窃取Steam凭证和部署信息窃取者。热门游戏的发布会产生可预测的欺诈浪潮。报告总结了公式:炒作、稀缺性和紧迫性。

这是另一个平台原生欺骗的例子。渴望早期访问大型游戏的玩家可能不会以与对待可疑银行电子邮件相同的方式解读测试邀请。骗局之所以成功,是因为它与游戏社区的语言、时机和情感背景相匹配。

语音呼叫骗局仍然有效,因为它们增加了压力

语音呼叫仍然是最有效的骗局传递渠道之一,因为它们会产生紧迫感、情感压力和即时交互。与电子邮件或短信不同,电话允许骗子实时适应、对犹豫做出反应、升级说服力,并在受害者做出决定之前让他们保持参与。

比特防御公司分析了2025年接收的近1.5亿个来电,其中超过2350万个被归类为不需要。代表着接收的来电的15%以上。公司处理了来自5200万个唯一电话号码的来电,其中超过55万个被识别为不需要的号码。

报告将语音骗局运营描述为工业化的。机器人呼叫基础设施处理规模,本地伪造建立可信度,人类操作员在受害者参与时接管。线索通过机器人呼叫或数据泄露生成,呼叫者遵循社会工程流程,成功的转移升级到“结算者”,他们接受过提取凭证、远程访问或直接付款的培训。

这种结构类似于合法的外呼销售或支持中心。区别在于产品是欺诈。

深度伪造已经成为投资骗局运营的一部分

虽然深度伪造并不是报告的主要焦点,但它们出现在一个值得注意的语音骗局案例中。比特防御公司引用了2024年末在基希讷乌发生的一起案例,24名嫌疑人被拘留,涉嫌经营多个使用深度伪造来欺骗受害者的呼叫中心。

根据报告,骗子使用政客、商人和记者的深度伪造来说服受害者“投资”于不存在的公司。该运营据称还使用了测谎测试来筛查潜在的卧底执法官员。

这个例子很重要,因为它展示了如何将深度伪造集成到更广泛的欺诈机器中。深度伪造并没有取代骗局运营。它加强了说服层。当与呼叫中心、脚本、假的投资叙述和受过训练的结算者结合使用时,合成媒体成为制造信任的另一个工具。

这使得深度伪造在投资骗局中特别危险。受害者可能不仅仅被要求相信一个匿名的呼叫者。他们可能被展示或被告知一个公众人物、执行官、记者或政治人物正在验证机会。

骗局中心运作像企业一样

报告的全球背景部分添加了另一个层次,讨论了柬埔寨和缅甸等国家的大规模逮捕和执法行动,以及欧洲和美国的呼叫中心案例。

2025年,柬埔寨开展了一项规模庞大的反骗局执法行动,跨省进行协调扫荡,关闭了数百个涉嫌的在线骗局场所,拘留了数千名嫌疑人,并没收了用于骗局运营的设备。报告还提到了一个人道主义方面:许多从骗局场所解脱出来或逃脱的人最终进入了收容所,外国援助减少后,他们几乎没有任何支持,导致了对被骗局劳工剥削的受害者的次生危机。

缅甸的情况更为复杂,因为有政治和冲突因素。骗局中心,特别是靠近泰国边境的KK Park,成为执法行动的重点。军政府声称已经清理了KK Park,解放了2000多名工人,并没收了通常用于维持骗局运营的卫星互联网设备。独立验证执法有效性的说法有所不同。

在欧洲和美洲,报告提到了西班牙和葡萄牙的投资骗局呼叫中心、德国的技术支持和美国国税局冒充呼叫中心网络,以及基希讷乌的深度伪造呼叫中心案例。

这些例子共同表明,骗局经济不仅有数字基础设施,还有物理基础设施。恶意链接、假广告和欺骗性信息背后往往是有组织的团队,拥有办公室、工资单、脚本、经理、关键绩效指标和区域战略。

信任是核心漏洞

在每个渠道中,反复出现的主题都是信任。短信之所以有效,是因为人们信任来自银行、送货服务和雇主的消息。WhatsApp骗局之所以有效,是因为人们信任联系人和商业账户。社交媒体骗局之所以有效,是因为人们信任在熟悉的平台中出现的广告。语音骗局之所以有效,是因为实时交互产生紧迫感和权威性。深度伪造骗局之所以有效,是因为可以用来制造可信度的可识别人物。

报告最重要的见解是,骗局越来越多地利用数字生活的正常模式。它们不总是看起来像外来物。它们经常看起来像本地内容。一个骗局广告看起来像一个广告。一个WhatsApp商业骗局看起来像客户支持。一个假的票务优惠看起来像一个演唱会促销。一个加密货币骗局看起来像一个投资机会。一个送货骗局看起来像一个包裹更新。

这是为什么网络安全和错误信息之间的界限变得越来越难以区分。现代骗局不仅仅是恶意基础设施。它们是通过可信系统传递的虚假故事。

消费者如何降低风险

比特防御公司的指导建议是在采取行动之前要减慢速度。骗局通常依赖于紧迫感、恐惧、贪婪或好奇心,因此任何要求立即采取行动的消息都应谨慎对待。

消费者不应与呼叫者分享密码、一次性代码、PIN、恢复短语或在呼叫者的要求下安装远程访问软件。涉及礼品卡、加密货币、电汇或处理费用的请求是主要的危险信号。关于银行、送货、税务、投资、奖品或账户问题的消息应通过官方网站或电话号码进行验证,而不是通过消息中提供的链接或号码。

用户还应避免假设赞助广告、商业账户、来电显示或已验证的徽章是合法的。强大的多因素身份验证、仔细的域名检查以及通过第二个渠道验证的习惯可以显著降低成为受害者的风险。

技术已经成为必要,因为手动防御无法扩展

报告认为,骗局运营已经工业化,使用自动化、人工智能生成的内容、伪造的基础设施和付费广告来扩大数百万个目标的攻击。消费者不可能手动分析每个呼叫、消息、链接、广告和账户。

技术通过应用实时威胁情报、行为分析、声誉评分、反钓鱼引擎、反欺诈系统、呼叫阻止、网页保护和用户提交的骗局验证工具来帮助平衡竞争。目标是将保护移到更早的阶段,在消费者被迫做出决定之前阻止恶意暴露。

这在骗局跨渠道传播时尤为重要。用户可能会通过赞助广告、假登录页面、WhatsApp消息和语音呼叫遇到同一个犯罪运营。防御需要了解这些并不是独立的事件,而是同一个骗局流程的一部分。

跨平台威胁将继续适应

比特防御公司的《2026年全球骗局情报报告》显示,网络骗局已经成为一个全球的网络犯罪产业,建立在速度、规模、说服和信任操纵的基础上。最危险的骗局不再局限于可疑的电子邮件或明显的假网站。它们嵌入了广告、消息应用、电话、社交信息流、游戏社区、金融叙述和实时新闻周期中。

报告还明确指出,错误信息、虚假信息式策略和深度伪造不需要主导每个骗局类别就能产生影响。骗子已经使用假的推荐、冒充的品牌、劫持的公共事件、欺骗性的商业账户、合成媒体和操纵的社会证明来围绕欺诈性优惠创建令人信服的现实。

正如报告所示,下一阶段的骗局预防将取决于理解骗局作为相互连接的系统。威胁不仅仅是一个坏链接、一个假消息或一个可疑的电话。它是一个工业化的欺骗引擎,旨在通过人们已经信任的平台、事件、品牌和关系来接触他们。

安托万是一位具有远见的领导者和Unite.AI的联合创始人,他对塑造和推广人工智能和机器人技术的未来充满热情。作为一位连续创业者,他相信人工智能将对社会产生电力的影响一样的颠覆性影响,并经常对颠覆性技术和通用人工智能的潜力大加赞扬。

作为一位未来学家Securities.io的创始人,这是一个专注于投资尖端技术的平台,这些技术正在重新定义未来并重塑整个行业。