据TechRadar报道,Netcraft的新研究显示,2026年上半年共发现近4万个与美国金融服务相关的独特网络钓鱼URL,这些URL背后涉及645家托管商和576家注册商。攻击者借助较新的托管服务和自动化AI工具,在不同平台之间快速迁移。

从承载攻击的基础设施来看,免费开发者与应用程序托管占2026年上半年针对美国金融服务钓鱼URL的12.6%,相当于约八分之一的攻击使用了无需支付常规托管费用的基础设施。Netcraft观察到,第一季度至第二季度之间基础设施使用出现显著变化,表明犯罪团伙会在服务不可用或效果下降时更换平台。生成式AI网站构建器和克隆工具越来越多地附带免费网页托管选项,进一步减少了搭建钓鱼活动所需的技术投入。

被仿冒的金融品牌显示攻击者的集中方向。支付服务提供商占观察到的钓鱼活动的37.2%,其中PayPal占该子领域攻击的80.6%。在卡网络相关活动中,美国运通占72.8%。这些数据表明,具备高辨识度的金融品牌仍是钓鱼活动的主要目标。

基础设施方面,总部位于塞舌尔的付费托管商Omegatech于2026年1月开始运营。到6月,Netcraft将约3%的针对美国金融服务的观察到的钓鱼攻击归因于通过Omegatech托管的基础设施。其中一个集群包含16个.es域名,在2026年3月25日至4月21日期间生成了585个独特攻击URL。这些域名通过子域名仿冒41个金融品牌,使一个集群能够支持针对多家机构的钓鱼活动。许多相关域名的注册数据无法获取,限制了对注册责任方的追踪。

与此同时,针对富达投资、通过Darcula钓鱼平台展开的另一项大型活动正在收尾。该行动从第一季度到第二季度下降七倍,此前它占仿冒富达的钓鱼基础设施的一半以上。以经济动机为主的朝鲜黑客组织和有组织犯罪团伙则继续针对银行、加密货币服务和被入侵账户。

报道称,攻击组合的变化说明攻击者并不依赖单一平台、活动或技术来接触金融客户。金融公司被建议密切监控新注册域名、限制可疑链接,并加强员工验证程序,以应对仿冒尝试。