登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
中国企业邮箱安全性研究报告
信息技术
2025-04-28
广东盈世计算机科技有限公司&奇安信集团
Angie
核心观点
企业邮箱应用市场持续稳定发展,但安全性问题严峻。
尽管垃圾邮件、钓鱼邮件总量小幅增长,但带毒邮件数量逐年下降,主要得益于邮件反病毒技术的进步。然而,邮箱盗号问题严重,被盗账号数量持续增加,成为商业机密泄露、商业邮件诈骗等高危安全风险事件的重要诱因。
全球邮件安全威胁严峻,呈现“核心收缩、边缘扩张”态势。
中美仍为主导,但控制力减弱,东欧、东南亚等地区逐渐形成新的次级策源地,中小规模垃圾邮件源国加速扩容,反监测技术扩散趋势明显。
邮箱账号盗取已形成专门的黑色产业,暴力破解是主要手段。
盗号测试信是黑产盗取账号成功的重要标志,黑产暴力破解使用的口令字典大部分通过目标邮箱账号名变形生成。江苏、湖北、辽宁三省是国内黑产IP资源聚集地。
域名劫持技术被大范围应用于邮件攻击,未来可能愈演愈烈。
攻击者利用知名品牌企业废弃域名进行恶意抢注,绑定恶意服务器IP,发送垃圾邮件或欺诈邮件,并可能被邮件防火墙无条件放行。
邮件系统成为APT攻击活动的重要目标。
APT组织开始将邮件系统本身作为攻击目标,批量盗取邮件系统中的数据资料,并通过对供应链企业邮件服务系统的控制,间接入侵目标机构。
邮件成为通往巨额商业诈骗的高速公路。
恶意邮件正在成为商业诈骗的重要途径,导致巨额资金损失。
生成式AI成为钓鱼邮件内容重要生产者,并应用于自动化邮件攻击。
攻击者使用生成式AI制作更有针对性的恶意邮件文案内容,并利用AI技术进行自动化的邮件攻击,主要体现在目标人群选择、投放策略制定和口令爆破攻击等方面。
关键数据
国内企业邮箱使用规模:
截至2024年底,国内注册的企业邮箱独立域名约为530万个,活跃的国内企业邮箱用户规模约为2亿。
电子邮件收发量:
2024年,全国企业级邮箱用户共收发各类电子邮件约8188.4亿封,其中正常邮件占比46.8%、普通垃圾邮件38.3%、钓鱼邮件9.2%、带毒邮件5.4%、谣言邮件0.08%,色情、赌博等违法信息推广邮件约0.17%。
邮箱盗号规模:
2024年,国内电子邮箱账号被盗规模高达1074万个,占全年活跃邮箱账号总量的5.37%。
垃圾邮件发送源:
2024年,全国企业邮箱收到的垃圾邮件中,来自国内的垃圾邮件最多,占总数的35.5%,来自美国的垃圾邮件次之,占总量约17.7%。
钓鱼邮件发送源:
2024年,来自中国的钓鱼邮件最多,占国内企业用户收到钓鱼邮件总量的42.9%;其次是美国,约占13.9%。
带毒邮件发送源:
2024年,来自美国的带毒邮件最多,占全球带毒邮件的28.2%;荷兰排名第二,占18%;保加利亚排名第三,占6.1%。
研究结论
企业应加强邮件安全防护,
采取有效措施防范垃圾邮件、钓鱼邮件、带毒邮件等安全威胁,并部署双因子认证等安全机制,降低邮箱被盗风险。
邮件安全厂商应持续提升技术能力,
利用AI等技术手段,应对不断变化的邮件安全威胁,为企业提供更加安全、高效的邮件安全解决方案。
政府应加强监管,
打击邮件安全领域的黑色产业,并推动邮件安全技术的研发和应用,提升整体邮件安全水平。
你可能感兴趣
2021中国企业邮箱安全性研究报告
信息技术
奇安信
2022-11-27
2023中国企业邮箱安全性研究报告
信息技术
奇安信
2024-04-01
中国企业邮箱安全性研究报告
信息技术
奇安信
2021-08-28
中国企业邮箱安全性研究报告
信息技术
广东盈世计算机科技有限公司&奇安信集团
2026-03-25
2026年第一季度企业邮箱安全性研究报告
信息技术
CACTER邮件安全
2026-04-22
2024年第三季度企业邮箱安全性研究报告
信息技术
Coremail&中睿天下
2024-10-01
2026年第二季度企业邮箱安全性报告-CACTER邮件安全
CACTER邮件安全
2026-08-09
2025年第二季度企业邮箱安全性报告
信息技术
CACTER邮件安全
2025-08-12
公有链安全性研究报告(TOP20评分)
信息技术
链塔智库
2018-06-01
2022年API安全性研究报告
信息技术
Google
2022-11-28