科技

GMX与web.de警告:垃圾邮件降45%,AI钓鱼攻击更精准

GMX与web.de称2026年上半年垃圾邮件减少约45%,但警告钓鱼攻击更精准且借助AI。伪发票、二维码诈骗与账户劫持等德国网络安全威胁梳理。

钓鱼攻击 GMX web.de 网络安全 人工智能 德国 邮件安全
GMX与web.de警告:垃圾邮件降45%,AI钓鱼攻击更精准 — PanoPoints

2026年8月10日(周一),德国大型邮件服务商 GMXweb.de 表示,今年上半年垃圾邮件量约下降 45%——但同时警告,残余 钓鱼 攻击日益 个性化借助 AI,引发德国媒体广泛报道。两家称,每周可疑邮件从上年同期约 18 亿封 降至约 9.9 亿封,而欺诈邮件的质量却大幅上升。

编者说明:本文依据 GMX 与 web.de 于 2026 年 8 月 10 日发表的声明整理,来源包括 AFP 经 t-online.de、ad-hoc-news.de、Zeit Heute 的报道,以及 GMX 新闻室 2026 年关于 AI 生成钓鱼手法的既往安全简报。

GMX 与 web.de 报告了什么

United Internet 旗下运营的德国最大消费级邮件品牌 GMXweb.de 公布了 2026 年 上半年安全数据,显示大量垃圾邮件急剧下降,同时犯罪手法正在转变。

指标详情
垃圾邮件降幅(2026 年上半年 vs 上年)45%
每周可疑邮件量从约 18 亿封 降至约 9.9 亿封
长期上升(2021 年至 2024 年末)两家服务商检测到的垃圾邮件曾增约 146%,近期才逆转
趋势逆转两家称自 2025 年夏季 以来量持续下降

两家公司认为,多阶段过滤 与全球主要服务商采用的 行业认证标准,使大规模垃圾邮件更难送达。

钓鱼邮件为何更难识别

尽管整体垃圾邮件减少,GMX 与 web.de 表示攻击者正减少发送完全相同的批量邮件,转而发送更多 定向、量身定制 的欺诈。生成式 AI 工具帮助犯罪分子产出流畅、贴合语境的文字、精致的版式与逼真的紧迫感——使恶意邮件更难与正当通信区分。

两家列举的活跃诈骗模式包括:

  • 以收件人姓名开具的 伪发票
  • 嵌入看似可信邮件中的 二维码诈骗
  • 针对现有邮箱的 账户劫持
  • 瞄准特定企业员工的 商业邮件诈骗(BEC)

两家品牌的安保人员此前指出,AI 可在数秒内生成预订确认、付款通知与品牌图像——往往不再有曾经标示垃圾邮件的语法错误或错位标识。

收件箱之外的威胁渠道

GMX 与 web.de 表示,部分威胁正 脱离邮件。犯罪分子越来越多通过 社交网络短信即时通讯应用,以同样的个性化施压手法接触受害者。觉得忽略明显群发邮件就安全的用户,仍可能在其他渠道遭遇与同一身份信息关联的高可信度诈骗。

用户可以做什么

两家敦促客户将收件箱视为 数字身份的关键,在技术防护之外保持日常审慎:

建议意义
启用双因素认证(2FA)仅凭被盗密码往往不足以劫持账户
使用强且唯一的邮箱密码凭证复用仍是常见的劫持路径
质疑意外发票与付款要求个性化账单欺诈是 AI 辅助的主要模式
仔细核查陌生发件人的二维码二维码诈骗可将受害者导向窃取凭证的网站
避免点击可疑邮件中的链接通过官方应用或手动输入网址核实请求

GMX 邮件安全负责人还强调留意 人为制造的紧迫感——倒计时、「最终通知」措辞或取消威胁——在视觉质量已无法暴露诈骗时,这仍是较可靠的警示信号之一。

德国更广泛背景

8 月 10 日的警告发布之际,德国 公众对 钓鱼 攻击持续关注;GMX 与 web.de 合计服务数千万账户。每周仍有近 10 亿封 可疑邮件被过滤的数字表明,「垃圾邮件更少」并不等于「风险更低」。

行业认证努力(如更严格的发件人验证)似乎在挤压高量活动,推动犯罪分子转向 低量、高收益 的社会工程。这一权衡与 2025—2026 年欧洲服务商与安全研究人员关于 AI 降低小规模可信欺诈成本的广泛报告相符。


讨论

1. 当一封邮件写得专业且带有个人称呼时,你在点击链接或扫描二维码前,仍会留意哪些疑点?

2. 如果邮箱服务商拦截的垃圾邮件比一年前多得多,你对仍能进入收件箱的邮件会更谨慎,还是反而更松懈?

分享你如何核实付款请求与账户通知——尤其是它们从非邮件渠道发来时。


本文为新闻与一般安全信息,不构成专业网络安全或法律建议。若认为账户已被入侵,请立即联系服务商与金融机构。

与 80 亿人一起讨论这个话题:

Opinions

你的观点始终重要

讨论、辩论并投票热门话题。

Foresight

远见铸就未来信心

分享你预测未来的方法。

CameraReal

展示你的真实世界

拍摄可溯源、防篡改的照片,重拾社交媒体的可验证信任。