GMX与web.de警告:垃圾邮件降45%,AI钓鱼攻击更精准
GMX与web.de称2026年上半年垃圾邮件减少约45%,但警告钓鱼攻击更精准且借助AI。伪发票、二维码诈骗与账户劫持等德国网络安全威胁梳理。
2026年8月10日(周一),德国大型邮件服务商 GMX 与 web.de 表示,今年上半年垃圾邮件量约下降 45%——但同时警告,残余 钓鱼 攻击日益 个性化 且 借助 AI,引发德国媒体广泛报道。两家称,每周可疑邮件从上年同期约 18 亿封 降至约 9.9 亿封,而欺诈邮件的质量却大幅上升。
编者说明:本文依据 GMX 与 web.de 于 2026 年 8 月 10 日发表的声明整理,来源包括 AFP 经 t-online.de、ad-hoc-news.de、Zeit Heute 的报道,以及 GMX 新闻室 2026 年关于 AI 生成钓鱼手法的既往安全简报。
GMX 与 web.de 报告了什么
United Internet 旗下运营的德国最大消费级邮件品牌 GMX 与 web.de 公布了 2026 年 上半年安全数据,显示大量垃圾邮件急剧下降,同时犯罪手法正在转变。
| 指标 | 详情 |
|---|---|
| 垃圾邮件降幅(2026 年上半年 vs 上年) | 约 45% |
| 每周可疑邮件量 | 从约 18 亿封 降至约 9.9 亿封 |
| 长期上升(2021 年至 2024 年末) | 两家服务商检测到的垃圾邮件曾增约 146%,近期才逆转 |
| 趋势逆转 | 两家称自 2025 年夏季 以来量持续下降 |
两家公司认为,多阶段过滤 与全球主要服务商采用的 行业认证标准,使大规模垃圾邮件更难送达。
钓鱼邮件为何更难识别
尽管整体垃圾邮件减少,GMX 与 web.de 表示攻击者正减少发送完全相同的批量邮件,转而发送更多 定向、量身定制 的欺诈。生成式 AI 工具帮助犯罪分子产出流畅、贴合语境的文字、精致的版式与逼真的紧迫感——使恶意邮件更难与正当通信区分。
两家列举的活跃诈骗模式包括:
- 以收件人姓名开具的 伪发票
- 嵌入看似可信邮件中的 二维码诈骗
- 针对现有邮箱的 账户劫持
- 瞄准特定企业员工的 商业邮件诈骗(BEC)
两家品牌的安保人员此前指出,AI 可在数秒内生成预订确认、付款通知与品牌图像——往往不再有曾经标示垃圾邮件的语法错误或错位标识。
收件箱之外的威胁渠道
GMX 与 web.de 表示,部分威胁正 脱离邮件。犯罪分子越来越多通过 社交网络、短信 与 即时通讯应用,以同样的个性化施压手法接触受害者。觉得忽略明显群发邮件就安全的用户,仍可能在其他渠道遭遇与同一身份信息关联的高可信度诈骗。
用户可以做什么
两家敦促客户将收件箱视为 数字身份的关键,在技术防护之外保持日常审慎:
| 建议 | 意义 |
|---|---|
| 启用双因素认证(2FA) | 仅凭被盗密码往往不足以劫持账户 |
| 使用强且唯一的邮箱密码 | 凭证复用仍是常见的劫持路径 |
| 质疑意外发票与付款要求 | 个性化账单欺诈是 AI 辅助的主要模式 |
| 仔细核查陌生发件人的二维码 | 二维码诈骗可将受害者导向窃取凭证的网站 |
| 避免点击可疑邮件中的链接 | 通过官方应用或手动输入网址核实请求 |
GMX 邮件安全负责人还强调留意 人为制造的紧迫感——倒计时、「最终通知」措辞或取消威胁——在视觉质量已无法暴露诈骗时,这仍是较可靠的警示信号之一。
德国更广泛背景
8 月 10 日的警告发布之际,德国 公众对 钓鱼 攻击持续关注;GMX 与 web.de 合计服务数千万账户。每周仍有近 10 亿封 可疑邮件被过滤的数字表明,「垃圾邮件更少」并不等于「风险更低」。
行业认证努力(如更严格的发件人验证)似乎在挤压高量活动,推动犯罪分子转向 低量、高收益 的社会工程。这一权衡与 2025—2026 年欧洲服务商与安全研究人员关于 AI 降低小规模可信欺诈成本的广泛报告相符。
讨论
1. 当一封邮件写得专业且带有个人称呼时,你在点击链接或扫描二维码前,仍会留意哪些疑点?
2. 如果邮箱服务商拦截的垃圾邮件比一年前多得多,你对仍能进入收件箱的邮件会更谨慎,还是反而更松懈?
分享你如何核实付款请求与账户通知——尤其是它们从非邮件渠道发来时。
本文为新闻与一般安全信息,不构成专业网络安全或法律建议。若认为账户已被入侵,请立即联系服务商与金融机构。