哪些品牌最常被冒充?詳見2026年第二季品牌網路釣魚報告

2026 July 27

重點總結

  • 微軟在2026年第二季仍是被冒充最多的品牌,在所有品牌釣魚攻擊中出現的比例高達23%,遠超過其他任何公司。
  • 被冒充次數最多的五大品牌——微軟、領英、谷歌、蘋果和亞馬遜——合計佔本季追蹤到的所有品牌網路釣魚攻擊的一半以上。
  • OpenAI 的 ChatGPT 首次躋身十大最常被冒充品牌之列,這表明人工智慧工具如今已引起犯罪分子的密切關注。
  • 整體而言,科技業是被攻擊最多的行業,其次是社交網路和銀行業。
  • 本季出現的真實案例包括偽造的付款失敗郵件、完全複製的線上商店、虛假登入頁面以及偽裝成軟體更新的惡意軟體。
  • 如果你知道該注意哪些細節,通常都能發現一些細微而一致的跡象(例如扭曲的標誌、失效的按鈕、不匹配的社交連結、語氣急促)。

什麼是品牌釣魚?為什麼它會奏效?

品牌釣魚是指詐騙者冒充受信任的知名公司,透過電子郵件、虛假網站或兩者兼而有之的方式,竊取登入憑證、付款資訊或個人資訊。這種詐騙之所以有效,是因為信任是可以轉移的。如果訊息看起來像是來自你已經使用和信賴的品牌,你的警覺性就會降低。你不會去評估陌生人的請求,而是會像對待一家你已經與之建立聯繫的公司一樣,回覆看似例行的郵件。這種心理上的捷徑正是品牌釣魚背後的商業模式。

2026年第二季哪個品牌被冒用次數最多?

微軟遙遙領先。 2026年第二季度,微軟仍然是網路釣魚攻擊中最常被冒充的品牌,佔所有品牌冒充嘗試的23%,幾乎是排名第二的品牌的兩倍。以下是排名前十的完整名單。

前五大品牌名稱加起來就佔據了本季所有品牌釣魚活動的一半以上。這種集中度值得我們深思。詐騙分子並沒有將目標分散到成千上萬個品牌上,而是專注於少數幾個幾乎人人都認識且日常使用的品牌名稱,因為正是這種知名度讓騙局得以得逞。

ChatGPT為何突然躋身前十名?

ChatGPT首次躋身本報告追蹤的十大最常被冒充品牌之列。這強烈預示著攻擊者接下來的關注點。隨著人工智慧工具從新事物逐漸成為數百萬用戶日常使用的工具,用於管理訂閱、支付和工作任務,它們也變得像任何銀行或科技巨頭一樣極具吸引力。例如,6月份就出現了一封偽造的ChatGPT Plus帳單郵件,其外觀與OpenAI的支付失敗通知郵件完全相同,點擊後會跳到一個旨在竊取完整信用卡資訊的頁面。預計未來幾季,人工智慧平台在這份榜單上的排名還會持續上升。

哪些產業最容易成為攻擊目標?

科技業是所有行業中被冒充最多的,社交網路和銀行業緊追在後。這與上文的品牌排名完全吻合。承受壓力最大的行業正是那些掌管我們身分、職業關係和資金的行業,而這些恰恰也是大多數人在意識到攻擊發生時會最先採取措施保護的帳戶。

真正的網路釣魚攻擊究竟是什麼樣的呢?

以下本季記錄在案的案例樣本表明,這些方案的種類繁多。

ChatGPT。一封偽造的訂閱失敗郵件會引導用戶進入一個旨在竊取信用卡資訊的付款頁面,該頁面使用了看起來很官方的 OpenAI 主題和品牌標誌。

Michael Kors。一個註冊的仿冒網站複製了整個購物體驗,包括瀏覽、購物車和結帳,所有這些都是為了在真實購物的假像下獲取支付資訊。

優衣庫。一家假冒的區域性門市出現在優衣庫並未正式營運的市場。破綻在於,其社群媒體圖示其實並未連結到優衣庫的真實帳號。

蘋果公司。一個偽造的 iCloud 登入頁面以俄語呈現,使用了蘋果的真實標誌和品牌標誌。登入按鈕本身無法使用,這表明該頁面仍在測試階段,尚未正式推出。

PayPal。一個幾乎完全相同的登入頁面上的PayPal標誌明顯失真,這很可能表明它是用人工智慧圖像工具產生的,而不是從PayPal的實際材料中提取的。

微軟。一個虛假的微軟支援頁面推送了一個緊急的 Office 安全性更新。點擊連結後,並沒有安裝任何微軟的軟體,而是安裝了一個偽裝的可執行文件,這是惡意軟體感染的第一步。

哪些特徵會暴露釣魚攻擊?

幾乎每個案例都呈現出一些共同的模式。

緊迫感會促使人們採取行動。支付失敗、安全警報和必要的更新都會迫使你在停下來思考之前就採取行動,而這正是關鍵所在。

一些細微的視覺缺陷很常見,例如變形的標誌、無響應的按鈕、指向錯誤位置的圖示等等。這些問題乍看之下並不明顯,但仔細檢查往往就能發現。

域名很少與實際品牌完全匹配。拼字略有偏差、使用不常見的網域後綴,或網域本身與該品牌的內容毫不相干,這足以顯示問題所在。

人工智慧生成的素材正逐漸留下自己的痕跡。隨著人工智慧工具不斷偽造徽標和頁面,一些細微的扭曲和不一致之處正成為識別偽造品較為可靠的方法之一。

如何保護自己?

與其點擊電子郵件中的鏈接,不如直接在瀏覽器中輸入品牌的網址,尤其是在涉及賬單或帳戶安全的情況下。點擊按鈕和連結前,請將滑鼠懸停在它們上面,查看實際指向的頁面。對於來自五大品牌(以及越來越多來自 ChatGPT 等人工智慧工具)的意外付款或安全郵件,無論其品牌形像看起來多麼令人信服,都要格外謹慎。盡可能啟用多因素身份驗證,因為即使密碼洩露,它仍然有效。如果感覺有任何不對勁的地方,例如徽標模糊或按鈕無回應,請透過您熟悉且信任的管道直接與公司核實,而不是透過可疑郵件本身提供的任何資訊。

如何防範品牌網路釣魚?

品牌冒充之所以屢屢得逞,是因為它利用了人們對熟悉機構的信任,而非軟體本身的漏洞。隨著生成式人工智慧幫助攻擊者大規模產生逼真的電子郵件和詐騙網站,此類攻擊的數量和複雜程度只會與日俱增。最有效的防禦措施在於預防,而非事後補救,這在實踐中意味著以下幾點。

  • 在釣魚郵件到達收件匣之前就將其攔截,而不是等到造成損害後再進行偵測。
  • 利用人工智慧驅動的偵測技術,可以捕捉品牌冒充、商業電子郵件入侵、憑證竊取、二維碼網路釣魚和人工智慧產生的攻擊,其準確度是人工審核無法比擬的。
  • 將 Microsoft 365、Google Workspace 和協作工具中的電子郵件和工作區保護整合到單一平台中,從而降低營運複雜性。
  • 實現調查和回應自動化,以便安全團隊能夠更快地解決真正的威脅。

Check Point 電子郵件安全將這些功能整合到一個平台上,結合了預防優先的內線保護、AI 驅動的威脅檢測和統一的工作區安全,以在高級網路釣魚攻擊到達用戶之前將其阻止。

大多數釣魚頁面都是從複製真實頁面開始的,因此檢測與預防同等重要。掃描開放網路、深網和暗網中相似網域名稱和複製登入頁面的工具,配合快速的下架流程,可以在客戶造訪假頁面並洩露憑證或銀行卡資訊之前,就關閉了風險視窗。了解Check Point 的暴露管理解決方案如何將此理念付諸實踐:它能捕獲 66% 基於複製頁面構建的釣魚攻擊,並以超過 99% 的成功率解決下架請求,大多數情況下都能在 12 小時內完成。

文章來源/Check Point Blog Check Point Blog

返回