互联网巨头Cloudflare警告:超过二十分之一的邮件为恶意邮件

cointelegraph发布于2025-12-16更新于2025-12-16

文章摘要

互联网基础设施巨头Cloudflare警告称,全球发送的电子邮件中超过5%包含恶意内容。根据其2025年度回顾报告,过去一年分析的全球邮件流量中,5.6%为恶意邮件,相当于每20封邮件中就有一封包含有害内容。11月该比例飙升至9.7%,近乎全年平均水平的两倍。 恶意邮件主要包含窃取凭证、数据或资金等危害行为,其中52%包含欺骗性链接(最高威胁类别),38%涉及身份欺骗。加密货币投资者尤其需要警惕,近期针对交易者和高管的钓鱼攻击复杂度显著提升,且资金一旦转出通常无法追回。 研究还发现,".christmas"域名被滥用最严重(92.7%为恶意邮件),其他高风险域名包括".lol"、".forum"等。另据补充数据,25%的HTML附件和12%的恶意PDF附件涉及比特币诈骗,2025年带恶意软件的邮件同比激增131%。

互联网基础设施巨头Cloudflare数据显示,全球发送的所有邮件中超过5%包含恶意内容。

这家网络安全巨头透露,过去一年经其分析的全球邮件流量中,总计5.6%被确认为恶意邮件。这相当于每二十封邮件中就有一封以上包含有害内容。

调查发现,去年11月该数字激增至近十分之一,几乎达到全年平均水平的两倍。

Cloudflare在其《2025年度回顾报告》中解释,恶意邮件包括可能导致凭证、数据或资金被盗等危害的邮件。

这一发现对加密货币投资者尤为重要,因为针对加密货币交易者、投资者和高管的钓鱼攻击近期在复杂性和数量上均呈现上升趋势。

加密货币钓鱼链接的危害尤为严重。一旦受害者误点恶意链接或向诈骗者发送加密货币,通常无法追回损失。

11月恶意邮件比例飙升至9.7%。来源:Cloudflare

欺诈链接占据威胁类别首位

报告显示,超过半数(52%)的恶意邮件包含欺诈链接,这是最高的威胁类别。

身份欺诈以38%的比例位居第二(较2024年的35%有所上升),攻击者通过伪造域名、相似域名或显示名称伪装等手段冒充可信个体。

相关阅读:邮件自动回复漏洞可被黑客用于挖掘加密货币

Cloudflare同时披露,被滥用最严重顶级域名(TLD)扩展名为“.christmas”,该域名类型发出的邮件中92.7%为恶意邮件,7.1%为垃圾邮件。

其他被严重滥用的域名包括“.lol”、“.forum”、“.help”、“.best”和“.click”。

欺诈链接是恶意邮件中最主要的威胁类别。来源:Cloudflare

四分之一HTML附件含恶意内容

今年早些时候,网络安全公司Barracuda的研究人员分析了6.7亿封恶意或垃圾邮件。

他们发现邮件仍是网络威胁最常见的攻击载体,恶意附件和链接被用于传播恶意软件、发起钓鱼攻击和利用漏洞。

研究报告显示:高达四分之一的邮件是垃圾邮件,所有HTML附件中有四分之一是恶意的,12%的恶意PDF附件涉及比特币诈骗。

Hornet Security公司11月报告称,邮件是2025年网络攻击的"稳定传播载体",包含恶意软件的邮件同比增长131%。

杂志报道:Do Kwon被判15年监禁,比特币上演"震荡之舞":霍德勒文摘

相关问答

Q根据Cloudflare的报告,全球恶意邮件的平均比例是多少?

A根据Cloudflare的报告,全球恶意邮件的平均比例为5.6%,相当于每20封邮件中就有超过1封包含恶意内容。

Q恶意邮件在2025年哪个月份达到峰值?峰值比例是多少?

A恶意邮件在2025年11月达到峰值,比例为9.7%,几乎是全年平均水平的两倍。

Q恶意邮件中最主要的威胁类型是什么?占比多少?

A恶意邮件中最主要的威胁类型是欺骗性链接,占比52%。

Q哪个顶级域名(TLD)被滥用的程度最高?恶意邮件比例是多少?

A被滥用程度最高的顶级域名是“.christmas”,其中92.7%的邮件是恶意的,7.1%是垃圾邮件。

Q根据Barracuda的研究,恶意HTML附件和恶意PDF附件中比特币骗局的比例分别是多少?

A根据Barracuda的研究,四分之一的HTML附件是恶意的,而恶意PDF附件中有12%是比特币骗局。

你可能也喜欢

SpaceX绑定Cursor:一场“先锁定再收购”的AI豪赌

SpaceX宣布获得以600亿美元收购AI编程公司Cursor的选择权,并设定了若不收购则需支付100亿美元合作费用的替代条款。这一交易结构极具弹性,本质上是一种“期权式收购”,使SpaceX能够在承担有限风险的同时,高度绑定Cursor的技术与商业轨道。 交易核心是AI时代关键资源的交换:SpaceX提供其Colossus超级计算集群的算力,而Cursor则贡献其在开发者群体中的产品渗透力和AI编程技术。这种合作打通了“算力—模型—应用”的完整链条,弥补了SpaceX在应用层尤其是开发者工具领域的短板。 Cursor作为“AI原生开发环境”,其价值在于深度嵌入软件开发流程,代表软件生产方式的变革。尽管仅成立数年,其估值已跃升至600亿美元,年收入超10亿美元,反映出市场对其控制未来开发入口的高度认可。 从战略角度看,这是马斯克将SpaceX从航天公司转型为“AI基础设施平台”的关键一步,通过整合xAI、超算和芯片制造,构建覆盖算力、模型与应用的闭环体系,为其IPO提供更具吸引力的叙事基础。 行业竞争逻辑正从模型能力转向入口与生态之争,编程工具成为核心入口之一。SpaceX通过此举争夺程序员群体,意图在未来软件生产体系中占据主导位置。 然而,交易也存在估值过高、技术整合不确定性及监管风险。但无论如何,其真正意义在于提前锁定AI时代软件开发这一核心生产入口,押注通过控制算力与入口重新定义技术权力的分配方式。

marsbit1小时前

SpaceX绑定Cursor:一场“先锁定再收购”的AI豪赌

marsbit1小时前

交易

现货
合约

热门文章

如何购买T

欢迎来到HTX.com!我们已经让购买Threshold Network Token(T)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Threshold Network Token(T)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Threshold Network Token(T)购买完您的Threshold Network Token(T)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Threshold Network Token(T)在HTX的现货市场轻松交易Threshold Network Token(T)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.1k人学过发布于 2024.07.04更新于 2025.03.21

如何购买T

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对T(T)币价的意见。

活动图片