互联网巨头Cloudflare警告:超过二十分之一的邮件为恶意邮件

cointelegraph发布于2025-12-16更新于2025-12-16

文章摘要

互联网基础设施巨头Cloudflare警告称,全球发送的电子邮件中超过5%包含恶意内容。根据其2025年度回顾报告,过去一年分析的全球邮件流量中,5.6%为恶意邮件,相当于每20封邮件中就有一封包含有害内容。11月该比例飙升至9.7%,近乎全年平均水平的两倍。 恶意邮件主要包含窃取凭证、数据或资金等危害行为,其中52%包含欺骗性链接(最高威胁类别),38%涉及身份欺骗。加密货币投资者尤其需要警惕,近期针对交易者和高管的钓鱼攻击复杂度显著提升,且资金一旦转出通常无法追回。 研究还发现,".christmas"域名被滥用最严重(92.7%为恶意邮件),其他高风险域名包括".lol"、".forum"等。另据补充数据,25%的HTML附件和12%的恶意PDF附件涉及比特币诈骗,2025年带恶意软件的邮件同比激增131%。

互联网基础设施巨头Cloudflare数据显示,全球发送的所有邮件中超过5%包含恶意内容。

这家网络安全巨头透露,过去一年经其分析的全球邮件流量中,总计5.6%被确认为恶意邮件。这相当于每二十封邮件中就有一封以上包含有害内容。

调查发现,去年11月该数字激增至近十分之一,几乎达到全年平均水平的两倍。

Cloudflare在其《2025年度回顾报告》中解释,恶意邮件包括可能导致凭证、数据或资金被盗等危害的邮件。

这一发现对加密货币投资者尤为重要,因为针对加密货币交易者、投资者和高管的钓鱼攻击近期在复杂性和数量上均呈现上升趋势。

加密货币钓鱼链接的危害尤为严重。一旦受害者误点恶意链接或向诈骗者发送加密货币,通常无法追回损失。

11月恶意邮件比例飙升至9.7%。来源:Cloudflare

欺诈链接占据威胁类别首位

报告显示,超过半数(52%)的恶意邮件包含欺诈链接,这是最高的威胁类别。

身份欺诈以38%的比例位居第二(较2024年的35%有所上升),攻击者通过伪造域名、相似域名或显示名称伪装等手段冒充可信个体。

相关阅读:邮件自动回复漏洞可被黑客用于挖掘加密货币

Cloudflare同时披露,被滥用最严重顶级域名(TLD)扩展名为“.christmas”,该域名类型发出的邮件中92.7%为恶意邮件,7.1%为垃圾邮件。

其他被严重滥用的域名包括“.lol”、“.forum”、“.help”、“.best”和“.click”。

欺诈链接是恶意邮件中最主要的威胁类别。来源:Cloudflare

四分之一HTML附件含恶意内容

今年早些时候,网络安全公司Barracuda的研究人员分析了6.7亿封恶意或垃圾邮件。

他们发现邮件仍是网络威胁最常见的攻击载体,恶意附件和链接被用于传播恶意软件、发起钓鱼攻击和利用漏洞。

研究报告显示:高达四分之一的邮件是垃圾邮件,所有HTML附件中有四分之一是恶意的,12%的恶意PDF附件涉及比特币诈骗。

Hornet Security公司11月报告称,邮件是2025年网络攻击的"稳定传播载体",包含恶意软件的邮件同比增长131%。

杂志报道:Do Kwon被判15年监禁,比特币上演"震荡之舞":霍德勒文摘

相关问答

Q根据Cloudflare的报告,全球恶意邮件的平均比例是多少?

A根据Cloudflare的报告,全球恶意邮件的平均比例为5.6%,相当于每20封邮件中就有超过1封包含恶意内容。

Q恶意邮件在2025年哪个月份达到峰值?峰值比例是多少?

A恶意邮件在2025年11月达到峰值,比例为9.7%,几乎是全年平均水平的两倍。

Q恶意邮件中最主要的威胁类型是什么?占比多少?

A恶意邮件中最主要的威胁类型是欺骗性链接,占比52%。

Q哪个顶级域名(TLD)被滥用的程度最高?恶意邮件比例是多少?

A被滥用程度最高的顶级域名是“.christmas”,其中92.7%的邮件是恶意的,7.1%是垃圾邮件。

Q根据Barracuda的研究,恶意HTML附件和恶意PDF附件中比特币骗局的比例分别是多少?

A根据Barracuda的研究,四分之一的HTML附件是恶意的,而恶意PDF附件中有12%是比特币骗局。

你可能也喜欢

BingX为VIP用户推出行业首创的期货资产自动赚币功能

全球领先的加密货币交易所和Web3-AI公司BingX,于今日(2026年6月12日)正式推出了行业首创的“期货资产自动赚息”活动,该服务专为其VIP3及以上等级的用户设计。 此项目允许符合条件的交易者在进行USDT-M永续合约交易的同时,零摩擦、零影响交易地赚取被动收益,用户仅需一键激活即可参与。活动时间为2026年6月12日至8月12日。 该机制的核心优势在于,它能将闲置的合约保证金转化为每日利息收入,而用户无需锁定资金、改变交易策略或牺牲市场机会。主要特点包括: * **一键激活**:用户在活动页面点击“激活赚息”即可开始累积利息,无需复杂设置。 * **每日结算**:利息每日(UTC+8)03:00计算,并于次日08:00(UTC+8)自动发放至用户的USDT-M永续合约账户。 * **无锁定期**:符合条件的仓位始终保持完全可交易状态,且平仓不影响已结算的收益。 * **VIP分级奖励**:更高的VIP等级可获得更具吸引力的利率,最高可达4%,以此奖励用户的积极参与和长期投入。 此举进一步丰富了BingX VIP的特权体系,旨在通过行业领先的创新,帮助其核心交易社区最大化资金回报。BingX成立于2018年,是全球前五大加密衍生品交易所之一,也是加密跟单交易的先驱,目前为全球超过4000万用户提供服务。自2024年起成为切尔西足球俱乐部的主要合作伙伴,并于2026年成为Scuderia Ferrari HP的首个官方加密交易所合作伙伴。

TheNewsCrypto38分钟前

BingX为VIP用户推出行业首创的期货资产自动赚币功能

TheNewsCrypto38分钟前

不是黄仁勋要改变PC,而是PC要革自己的命

英伟达在GTC Taipei 2026上发布了面向Windows PC的全新超级芯片RTX Spark,正式进军PC核心处理器市场,并获得微软及宏碁、华硕、戴尔等主流PC厂商支持。微软在Build 2026大会上将Windows重新定义为“本地AI Agent的原生运行平台”,并推出搭载RTX Spark的Surface工作站。黄仁勋指出,AI正在重塑PC,使其从个人电脑转变为具备独立AI代理能力的“个人AI”助手。 AI PC概念虽由英特尔较早提出,但英伟达的强势入局改变了竞争态势。同时,高通、AMD、苹果等厂商也积极布局,推动AI算力向个人设备迁移。PC产业正经历从“CPU中心化”到“AI SoC中心化”的深层变革。英伟达通过集成CPU、GPU、统一内存和CUDA生态,以“平台思维”争夺硬件与生态主导权。 此次变革的核心在于,PC正从被动工具转向人与AI智能体协同工作的平台。英伟达拥有600万CUDA开发者生态,通过RTX Spark将其延伸至终端,构建从云到端的闭环。然而,新平台的普及仍受定价、Windows on ARM软件生态及杀手级应用等因素制约。 本质上,这场变革是AI技术发展的必然趋势。英特尔也推出了AI算力达180TOPS的Panther Lake处理器,顺应同一方向。各厂商的角逐关键在于谁能更快识别趋势、坚决变革。随着英伟达入局,AI PC新时代已开启,PC产业正在被重新定义。

marsbit51分钟前

不是黄仁勋要改变PC,而是PC要革自己的命

marsbit51分钟前

美 SEC 想拆掉一条 2005 年旧规,代币化股票看到了什么

美国证券交易委员会(SEC)近日提出一项拟议规则,计划撤销《国家市场体系条例》(Regulation NMS)中的第611条规则和第610(e)条规则。第611条规则(即“穿价成交规则”)旨在防止交易绕过市场上最优的报价成交;第610(e)条规则则限制“锁定报价”(买价等于另一场所卖价)和“交叉报价”(买价高于卖价)。 SEC认为,这些制定于2005年的规则已不适应如今高度自动化、互联且快速的市场环境。它们增加了市场参与者的合规成本和系统复杂性,并可能加剧交易碎片化。撤销这些规则可为交易场所、经纪商和另类交易系统(ATS)在订单路由、报价展示和交易机制上提供更大的灵活性与创新空间。 这项改革提案引起了Web3领域的关注,因为SEC在背景说明中特别提到了分布式账本技术、证券代币化以及智能合约和自动做市商(AMM)带来的新型交易方式。市场分析人士指出,此举可能为“代币化股票”的发展扫除部分结构性障碍。传统美股市场基于中心化协调和报价保护体系,而链上交易则倾向于全天候运行、智能合约撮合和跨场所流动性。现有规则可能限制了新型交易机制的设计空间。 SEC估计,撤销这两条规则后,市场参与者每年可节省约5420万至7700万美元的成本。提案目前处于公众意见征求阶段,最终能否实施尚不确定。即便规则撤销,代币化证券仍面临发行注册、托管、清算、股东权利等多重监管挑战。然而,这标志着SEC开始审视传统市场规则是否契合当前技术条件,为金融创新提供了可能的试验窗口。

Foresight News2小时前

美 SEC 想拆掉一条 2005 年旧规,代币化股票看到了什么

Foresight News2小时前

Ethena 的转型与华尔街的焦虑

2026年6月9日,稳定币协议Ethena宣布与全球资管巨头Janus Henderson达成深度战略合作,标志着其从DeFi原生协议正式迈入传统金融核心。Ethena将使用Janus Henderson的AAA级CLO基金作为其稳定币USDe的储备资产,而Janus Henderson则通过旗下平台收购ENA代币、将USDe纳入自身财库管理,并计划开发相关的交易所交易产品(ETP)向机构客户分销。 Ethena最初以Delta中性策略稳定币USDe闻名,其收益率高度依赖衍生品市场资金费率,在牛市中迅速扩张,但在市场转熊时暴露出脆弱性。经历2025年危机后,Ethena积极转型,大幅降低衍生品头寸占比,将储备资产扩展至包括国债、企业信贷和CLO在内的多种传统资产,使USDe转变为一种混合RWA抵押的稳定币。 此次合作展现了传统金融机构的深层焦虑。随着美国《GENIUS法案》等监管框架的明确,稳定币竞争转向合规与分发网络建设。传统资管机构面临“代币化或被代币化”的战略压力、收益率压力以及对未来资金入口控制权的担忧。Janus Henderson通过合作嵌入稳定币生态,旨在确保其在下一代金融基础设施中的地位。 这一案例揭示了传统金融与去中心化金融边界正在消融的趋势,稳定币成为双方融合的核心战场。双方通过资产互通、战略投资、财库管理和产品分销的四重合作,共同探索新的金融范式。

Foresight News3小时前

Ethena 的转型与华尔街的焦虑

Foresight News3小时前

交易

现货
合约

热门文章

如何购买T

欢迎来到HTX.com!我们已经让购买Threshold Network Token(T)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Threshold Network Token(T)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Threshold Network Token(T)购买完您的Threshold Network Token(T)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Threshold Network Token(T)在HTX的现货市场轻松交易Threshold Network Token(T)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.4k人学过发布于 2024.07.04更新于 2026.06.02

如何购买T

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对T(T)币价的意见。

活动图片