互联网巨头Cloudflare警告:超过二十分之一的电子邮件为恶意邮件

cointelegraph發佈於 2025-12-16更新於 2025-12-16

文章摘要

互联网巨头Cloudflare警告称,全球超过5%的电子邮件包含恶意内容。根据其2025年度报告,过去一年分析的全球邮件流量中,5.6%被判定为恶意邮件,相当于每20封邮件中就有一封包含危害性内容。11月该比例飙升至9.7%,接近全年平均值的两倍。 恶意邮件主要导致凭证、数据或资金被盗。加密货币投资者风险显著上升,钓鱼攻击复杂化且数量激增,一旦受害者上当,资金通常无法追回。 威胁类型中,欺骗性链接占比最高(52%),身份欺骗次之(38%)。最常被滥用的顶级域名为“.christmas”,其92.7%的邮件为恶意邮件。其他高风险域名包括“.lol”、“.forum”等。 另据Barracuda公司研究,四分之一HTML附件含恶意内容,12%的恶意PDF附件涉及比特币诈骗。2025年带恶意软件的邮件同比激增131%,邮件仍是网络攻击的主要传播渠道。

互联网基础设施巨头Cloudflare数据显示,全球发送的所有电子邮件中超过5%包含恶意内容。

这家网络安全巨头透露,过去一年经其分析的全球邮件流量中,恶意邮件占比达5.6%,相当于每二十封邮件中就有一封包含有害内容。

调查发现,去年11月该数字飙升至近十分之一,几乎达到全年平均水平的两倍。

Cloudflare在其《2025年度回顾报告》中解释,恶意邮件包括可能导致凭证、数据或资金被盗等危害的邮件。

这一发现对加密货币投资者尤为重要,因为针对加密货币交易者、投资者和高管的网络钓鱼攻击近期不仅复杂度提升,数量也呈现激增态势。

加密货币钓鱼链接的危害尤为严重。一旦受害者误点恶意链接或向诈骗者发送加密货币,资金往往无法追回。

去年11月恶意邮件占比飙升至9.7%。数据来源:Cloudflare

欺诈链接成最大威胁类别

报告显示,超过半数(52%)的恶意邮件包含欺诈链接,这是最高频的威胁类型。

身份欺诈以38%的占比位列第二(较2024年的35%有所上升),攻击者通过伪造域名、相似域名或显示名称伪装等手段冒充可信联系人。

相关阅读:电子邮件自动回复漏洞可被黑客用于挖掘加密货币

Cloudflare同时披露,被滥用最严重顶级域名(TLD)后缀是“.christmas”,该域名发出的邮件中92.7%为恶意邮件,7.1%为垃圾邮件。

其他被严重滥用的域名还包括“.lol”、“.forum”、“.help”、“.best”和“.click”。

欺诈链接是恶意邮件中最主要的威胁类型。数据来源:Cloudflare

四分之一HTML附件含恶意内容

今年早些时候,网络安全公司Barracuda的研究人员分析了6.7亿封恶意或垃圾邮件。

他们发现电子邮件仍是网络威胁最常见攻击载体,恶意附件和链接被用于传播恶意软件、发起钓鱼攻击和利用系统漏洞。

研究显示:高达四分之一的邮件属于垃圾邮件,所有HTML附件中有四分之一包含恶意内容,12%的恶意PDF附件涉及比特币诈骗。

Hornet Security公司11月报告称,电子邮件是2025年网络攻击的"稳定传播渠道",包含恶意软件的邮件同比增长131%。

期刊报道:Do Kwon获刑15年,比特币开启"震荡之舞":霍德勒文摘

熱門幣種推薦

相關問答

Q根据Cloudflare的报告,全球恶意邮件的平均比例是多少?

A根据Cloudflare的报告,全球恶意邮件的平均比例为5.6%,相当于每20封邮件中就有超过1封包含恶意内容。

Q2025年11月,恶意邮件的比例达到了多少?

A2025年11月,恶意邮件的比例激增至9.7%,几乎是全年平均水平的两倍。

Q恶意邮件中最常见的威胁类型是什么?占比多少?

A恶意邮件中最常见的威胁类型是欺骗性链接,占比52%。

Q哪个顶级域名(TLD)扩展被滥用的比例最高?恶意邮件占比多少?

A被滥用比例最高的顶级域名扩展是“.christmas”,其中92.7%的邮件是恶意的,7.1%是垃圾邮件。

Q根据Barracuda的研究,恶意HTML附件的比例是多少?

A根据Barracuda的研究,四分之一的HTML附件是恶意的。

你可能也喜歡

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

硬件钱包Coldcard遭黑客攻击,导致大量资金从易受攻击设备中被持续转出。据Galaxy Research数据,截至2026年8月2日,已有4585个地址被盗,损失总额达1367.05 BTC(约合8860万美元),远超7月30日最初报告的594.5 BTC。大部分被盗资金仍停留在攻击者地址。 问题根源并非固件,而是设备生成的种子短语存在漏洞。2021年3月起,因程序员错误集成libNgU库,设备从使用STM32硬件随机数生成器转为使用软件生成器Yasmarang,该生成器由公开可获取的芯片序列号和计时器状态初始化,导致生成的种子短语可在离线状态下被暴力破解。即使固件后续已更新,只要用户未将资金转移至基于新种子短语生成的新地址,旧钱包就始终处于风险中。 受影响的设备包括特定固件版本的Mk2/Mk3、Mk4/Mk5及Q系列。仅当种子短语是通过至少50次独立掷骰子或强唯一性BIP-39密码短语创建时方可幸免。官方建议受影响用户立即在已修复的固件上生成新种子短语并转移资产。 报道提及一位39岁投资者的案例,他因该漏洞损失了2 BTC(约13万美元)。他多年来通过体力劳动积攒比特币,将其视为在制裁和高通胀国家中的财务保障与提前退休的途径。此次事件使他的长期持有策略和“冷存储”信心遭受重击,他因此决定彻底退出加密货币领域。 从历史数据看,随机数生成器缺陷并非首例,类似问题曾导致巨额损失。此次事件警示,即使离线存储也未必绝对安全,其安全性高度依赖于底层硬件和算法的可靠性。

cryptonews.ru4 小時前

比特币提现仍在继续:Coldcard冷钱包8年存储终成空

cryptonews.ru4 小時前

交易

現貨

熱門文章

如何購買T

歡迎來到HTX.com!在這裡,購買Threshold Network Token (T)變得簡單而便捷。跟隨我們的逐步指南,放心開始您的加密貨幣之旅。第一步:創建您的HTX帳戶使用您的 Email、手機號碼在HTX註冊一個免費帳戶。體驗無憂的註冊過程並解鎖所有平台功能。立即註冊第二步:前往買幣頁面,選擇您的支付方式信用卡/金融卡購買:使用您的Visa或Mastercard即時購買Threshold Network Token (T)。餘額購買:使用您HTX帳戶餘額中的資金進行無縫交易。第三方購買:探索諸如Google Pay或Apple Pay等流行支付方式以增加便利性。C2C購買:在HTX平台上直接與其他用戶交易。HTX 場外交易 (OTC) 購買:為大量交易者提供個性化服務和競爭性匯率。第三步:存儲您的Threshold Network Token (T)購買Threshold Network Token (T)後,將其存儲在您的HTX帳戶中。您也可以透過區塊鏈轉帳將其發送到其他地址或者用於交易其他加密貨幣。第四步:交易Threshold Network Token (T)在HTX的現貨市場輕鬆交易Threshold Network Token (T)。前往您的帳戶,選擇交易對,執行交易,並即時監控。HTX為初學者和經驗豐富的交易者提供了友好的用戶體驗。

1.1k 人學過發佈於 2024.12.10更新於 2026.06.02

如何購買T

相關討論

歡迎來到 HTX 社群。在這裡,您可以了解最新的平台發展動態並獲得專業的市場意見。 以下是用戶對 T (T)幣價的意見。

活动图片