本报告重点分析了2026年第二季度企业邮箱的整体安全状况,包括正常邮件、垃圾邮件和钓鱼邮件的数量及占比。数据显示,正常邮件为12.90亿封,环比下降4.0%但同比增长33.4%;垃圾邮件总量为10.38亿封,环比增长9.42%;钓鱼邮件总量为4.04亿封,环比增长35.74%。报告还细分了境内外的垃圾和钓鱼邮件来源地,以及各行业接收邮件的占比情况,如教育行业接收垃圾和钓鱼邮件占比最高。
从报告数据来看,企业邮箱安全领域呈现以下趋势:一是垃圾和钓鱼邮件数量持续增长,特别是钓鱼邮件同比增长87.76%,显示攻击者手段更加精准;二是境外邮件威胁占比高,境外垃圾邮件占62.62%,钓鱼邮件占64.38%,主要来源地集中在越南和美国;三是内部信任链被滥用风险上升,教育行业被盗账号数升至717个;四是诈骗邮件规模扩大,银狐诈骗邮件6月达峰值1250.11万封,常用手法包括伪装发信人、利用加密压缩技术等。这些数据表明企业邮箱安全形势依然严峻,需要持续关注和应对。
报告中重点分析了多种攻击手法,包括垃圾邮件常用主题如“未读消息”“安全提醒”等;钓鱼邮件则更贴近人事、薪酬场景,如津贴发放、入职审批等,典型手法有考勤/工资单钓鱼、补贴奖金类钓鱼、冒充订单信息钓鱼等;银狐诈骗邮件则通过“补贴领取”“调薪调级”“税务申报”等热门主题进行攻击,发信人常伪装为财务部、总经办等,并采用二维码、加密压缩、Office文档加密、图片/附件隐藏等技术规避检测。这些手法显示攻击者正不断升级技术,提高攻击的隐蔽性和精准性。
当前企业邮箱安全市场呈现攻击与防御持续对抗的状态。一方面,垃圾和钓鱼邮件数量持续增长,特别是钓鱼邮件攻击呈现爆发式增长,环比增幅高达35.74%,同比增长87.76%,显示攻击者正大规模利用钓鱼手段窃取信息。另一方面,报告也提出了相应的防御建议,如强化邮件入口防护、加强账号安全、防范内部信任攻击等。整体来看,企业邮箱安全市场仍处于高对抗状态,攻击者手段不断升级,企业需要持续投入资源提升防护能力。
本报告提示了多个潜在安全风险:一是钓鱼邮件攻击持续高发,特别是针对教育行业的钓鱼邮件占比最高,且被盗账号数量显著上升,显示内部信任链被滥用的风险正在加剧;二是银狐诈骗邮件规模持续扩大,形成庞大的黑色产业群,且攻击呈现定向化、精准化趋势,部分邮件甚至仿冒收信人域名;三是自动化投递和技术规避手段不断升级,攻击者正利用群发工具、自研发信工具、盗取邮箱账号等方式绕过检测;四是季节性社工话术成为重要手段,如“高温补贴”“OA待办”等,企业需警惕此类针对性攻击。这些风险提示企业需加强安全意识和防护措施。