核心观点
2025年,互联网黑灰产攻击呈现**“类真人化、智能化作恶”**的演化趋势,攻击资源、技术和场景均发生显著变化,对各行各业的风控体系构成新的挑战。
攻击资源
- 作恶手机号资源:拦截卡取代猫池卡成为主流,占比大幅提升至69.23%,因其更贴近真实用户,隐蔽性更高,溯源难度更大。
- 作恶IP资源:日活跃作恶IP数量持续上升,国内作恶IP规模稳定,国外作恶IP增长9.74%,美国、巴西和印度为主要集中地。
- 网络洗钱资源:涉赌卡占比最大,达68.15%,六大国有银行仍是主要目标,涉赌卡和涉诈卡主要集中于南方沿海和西南节点城市。
- 风险邮箱资源:高风险临时邮箱占比最大,达69.08%,环比增长约9倍,成为黑产进行自动化攻击的重要工具。
攻击技术
- 手机端智能体:AI智能体技术被黑产滥用,通过自然语言指令完成复杂任务,降低攻击门槛,提升隐蔽性,但安全防护体系仍存在被系统性绕过的风险。
- AI换脸技术:从“单点工具”进化为“AI工作流”,生成质量大幅提升,操作流程极简,硬件门槛归零,黑产攻击成本呈指数级下降。
- 自动化工具:自动化工具突破“三色炫光”防线,黑产攻击门槛降低,传统防御策略面临挑战。
攻击场景
- 业务欺诈:高补贴、高流量场景成为主要目标,黑产自动化作恶进入“智能体阶段”,AI被用于辅助电商套利、金融行业等场景。
- 金融信贷欺诈:恶意贷款欺诈风险舆情整体上升,职业背债、债务优化、征信修复为主要欺诈类型,广东、四川、山东等地风险较高。
- 钓鱼仿冒:仿冒网站风险占比三成,社媒与客服仿冒风险增长明显,金融行业为黑产攻击主要目标,AI大模型时代的新型品牌风险:仿冒客服电话的GEO投毒。
- 数据泄露:全年数据泄露事件共41644起,银行业数据泄露风险连续三年排行第一,软件应用行业首次登上前10,消金贷款用户信息泄露事件持续上涨,新型泄露方式多样化。
研究结论
面对不断演进的黑灰产威胁,企业需提升对新型黑产的洞察力与防御力,构建更具韧性的业务安全防线。通过系统化的防御体系和情报监测能力,持续抬高黑产攻击成本与失败风险,才能在对抗中掌握主动权。