根據 Trend Micro 最新《Evolving Threats in Email‑Based Attacks》報告及歷年趨勢報告,基於電子郵件的網路威脅變得越來越複雜,攻擊者越來越多地使用二維碼網路釣魚、已知惡意軟體變種和人工智慧模擬等策略來繞過傳統防禦並瞄準用戶、資料和系統。
一、攻擊趨勢概況
Trend Micro 指出,電子郵件仍是攻擊者主要的入侵向量之一,威脅形式正快速演進,尤其包括:
知名惡意軟體趨勢:
此外,勒索軟體數量雖大致穩定,但攻擊手法已從大規模散播轉向精準鎖定高價值標的。
二、歷年檢測資料與趨勢回顧
Trend Micro 雲端郵件安全平台(Cloud App Security)過去幾年的高風險郵件統計如下:
年份 | 高風險郵件總數 | 已知惡意軟體檢測 | 網址詐騙/釣魚 | BEC |
---|
2020 | 16.7M | 1.1M | 15.2M | 0.32M |
2021 | 33.6M | 3.3M | 30M | 0.28M |
2022 | 39.9M | 4.2M | 35.2M | 0.38M |
2023 | 45.3M | 19.1M | 25.6M | 0.45M |
- 高風險郵件與惡意內容數量持續攀升:2020 至 2023 年,年增率顯著。
- BEC(商務電郵欺詐)數量亦穩定上升至 2023 年。
近年惡意郵件中,HTML Smuggling 與 QR‑code phishing 攻擊突起,以躲避傳統安裝檢測。
三、潛在風險與攻擊手法剖析
1. QR‑code phishing(Quishing)
2. AI 驅動詐騙郵件
發送更加潤飾、語句自然,使用者更難察覺破綻。
支援自動化任務:腳本輔助生成、個人資訊整合。
3. HTML Smuggling
4. Known Malware 優先部署
- 攻擊者選擇成熟惡意軟體如 Emotet、TrickBot、LLMinum,從郵件透過附件執行或 C2 下載,追求高成功率。
四、防禦建議與最佳實務策略
多層次郵件安全架構
建議同步部署傳統閘道與後置行為情資分析;涵蓋 HTML 檔案、二維碼、可疑網址預防機制,提高阻擋率。
Trend Micro
檢測 Quishing & AI 詐騙
行為異常與後續偵測
防範已知惡意軟體
用戶教育與攻防演練
強化驗證與身份控制
情資共享與威脅情報網
五、未來展望與演進方向
AI vs AI 戰爭模式:攻防雙方均會強化 AI 應用,用於郵件生成與防禦解析與行為判別。
- Quishing 與 HTML 高威脅攻擊:二維碼攻擊會更隱蔽,未來或會整合到社交媒體平台。需建立 新型態掃描與驗證流程。
- 企業防禦轉型:最終由單一工具機制走向「防禦防線融合 + 行為智能 + 情資交換」,這成為標配。
六、總結
Trend Micro 新報告顯示,電郵攻擊持續演進,已從手動廣撒郵件升級為全自動化 AI+Quishing 浩劫。防禦重點需同步擴充以下能力:
技術防禦:多層次攔截結合 AI 智能分析。
人員訓練:Quishing 與 AI 詐騙事件演練需納入常態流程。
流程改良:行為偵測、MDR、事件回應整合。
威脅情報:情資共享顯示威脅即時趨勢。
唯有達成 技術、人員、流程、情資 四維共治,企業才能真正抵禦下一波 AI 驅動的 Email 威脅攻擊。
資料來源:https://www.trendmicro.com/vinfo/ph/security/news/threat-landscape/email-threat-landscape-report-evolving-threats-in-email-based-attacks