根据卡巴斯基的最新数据,亚太地区(APAC)的移动威胁活动正变得更加集中,攻击者将目标锁定在更小的用户群体上,并对其中每一位用户进行更为持久的攻击。网络犯罪分子正日益根据当地用户行为、流行的数字服务以及快速扩张的移动优先经济形态,调整其攻击活动。
在亚太地区的八个市场中,2026 年第一季度受影响用户的人均移动威胁检测量同比增涨49%,从 4.9 次增加至 7.3 次。尽管遭遇移动威胁的总用户数量有所下降,但在分析的所有市场中均记录到了这一增长趋势。
2026年第一季度的主要发现:
· 在分析的所有市场中,受影响用户的人均检测量均有所上升,这表明针对个体的攻击正变得更具持久性。
· 泰国在东南亚地区集中化趋势最为显著,检测次数翻了一倍以上,达到2,494次,同时受影响用户数量下降——使得每名用户的检测次数从3.0次升至11.9次。
· 斯里兰卡共记录到 922 次检测,同比增长 132%,人均检测量从 5.5 次上升至 17.4 次。
· 菲律宾的检测数量增长28%,达到2,011次。孟加拉的检测数量增长108%,达到1,859次。
· 就检测数量而言,印度和印度尼西亚仍是该地区体量最大的市场,威胁检测量分别达到18,187次和15,163次。
研究人员还观察到,利用虚假促销、钓鱼页面、恶意广告、欺诈性问卷调查以及其他社交工程学技术的移动端诈骗活动日益猖獗,这些手段旨在诱骗用户泄露凭据或个人信息。钓鱼链接仍是最常见的工具之一,攻击者通过虚假域名、拼写劫持以及对受信任品牌的逼真仿冒,将用户诱骗至欺诈网站。
如今,恶意链接的传播渠道已远远超出电子邮件范围,还通过短信、即时通讯应用、社交媒体、虚假招聘信息、加密货币赠品活动以及数字促销活动等渠道进行传播。即时通讯平台正成为日益增长的攻击目标,被入侵的账户越来越多地被滥用来传播看似来自可信联系人的恶意链接。而通讯平台和政府服务门户的登录凭证尤其受到网络犯罪分子青睐,因为获取这些凭证后,他们便可实施身份盗窃及更广泛的数字生活入侵。
攻击技术正在变得更加复杂:部分用户仅因访问了被入侵的网页就会暴露于恶意内容之中,几乎无需或完全不需要任何互动。以看似无害的文件、链接或消息为起点的多阶段攻击链,使得威胁更难被识别和拦截。
该地区的恶意软件家族同样持续活跃。印度继续面临Rewardsteal木马的威胁,该木马会伪装成奖励或赠品类应用程序以窃取敏感数据。同时 Thamera 木马也卷土重来,它通过劫持设备来大规模创建欺诈性社交媒体账号。
人工智能(AI)正使移动端诈骗更具欺骗性且更难以察觉。卡巴斯基针对即时通讯应用诈骗开展的独立全球消费者调研《即时通讯大劫案》发现,三分之二的受害者(66%)认为攻击者在对他们实施诈骗时使用了 AI 技术——最常见的是AI撰写的消息(42%),其次是生成或克隆的声音(31%)以及深度伪造图像或视频(25%)。诈骗分子利用这些工具冒充受信任的联系人(包括家人),并迫使受害者进行紧急转账或泄露账号凭据。该研究还发现,超过半数(52%)成功的诈骗案从首次接触到金钱或个人数据被转移,整个过程在30分钟内完成。
“在整个亚太地区,移动威胁正变得日益复杂,网络犯罪分子将隐蔽的攻击手法、持久性的恶意软件以及AI驱动的欺骗手段相结合,针对消费者发起攻击。随着诈骗手段变得越来越逼真、越来越难以察觉,要保持安全,就要求安全防护系统能够具备主动威胁检测能力——甚至在用户自身意识到遭受攻击之前就能完成防御,”卡巴斯基亚太区消费者渠道负责人Choon Hong Chee表示。
卡巴斯基建议用户:
· 下载应用前请核实其真实性;
· 警惕“免费奖励”或“返现”类优惠活动;
· 仔细审查应用程序的权限;
· 尽可能启用多因素认证;
· 仔细核实通过短信、电子邮件和社交媒体平台收到的链接;
· 及时更新操作系统和应用程序;
· 使用可信的移动网络安全解决方案以获得持续保护。
关于卡巴斯基
卡巴斯基是一家成立于1997年的全球网络安全与数字隐私公司。凭借其网络免疫概念,卡巴斯基致力于推动行业创新,保护消费者、企业、关键基础设施及政府机构免受网络威胁。迄今为止,已有超过十亿台设备受到卡巴斯基的保护。
卡巴斯基确保“忠于业务”的网络安全,专注于提供明确的结果、保护营收、减轻工作负载并防止系统停机。卡巴斯基深厚的威胁情报和安全专业知识不断转化为适用于各种规模组织(从小型企业到大型企业)的创新解决方案和服务,将经过验证的 AI 驱动防护技术与简单的管理和专家支持相结合。
卡巴斯基广受独立测试机构认可,并获得全球数百万个人用户及近20万家企业的信赖。我们助力客户更早发现威胁、更快做出响应,并以更大的信心和自由度开展业务,从而保护客户最核心的价值。了解更多信息,请访问 www.kaspersky.com。
|