2025年上半年,黑灰产攻击资源持续增长,威胁猎人监测到日均活跃风险IP达到1382万例,环比上升15.02%。“劫持共用代理”IP攻击显著增加,计费模式更加复杂。黑卡渠道因监管加强而收缩,但“链接接码”方式兴起,增强了攻击隐蔽性。洗钱银行卡数量环比上涨28.60%,涉赌卡占比高达70.25%,与新型赌博充值方式密切相关。对公账户洗钱数量下降40%,黑产目标逐渐转向城商行和农信社。商户洗钱现象增多,主要集中在零售、批发及餐饮行业。
在攻击技术方面,AI被黑产广泛利用,分钟级AI换脸和语音克隆技术已用于电信诈骗和身份认证绕过,极大提升了攻击效率与欺骗性。同时,“拉码工具”等洗钱技术进入黑产交易链,可直接将非法资金转入正规平台进行清洗。
攻击场景方面,营销欺诈、金融欺诈、电信诈骗、钓鱼仿冒、数据泄露及API攻击等仍为高发问题,攻击模式由单点操作向链式协同演进。黑灰产已渗透至多个行业业务链条,作案手段不断翻新,威胁持续扩大,传统防御体系面临严峻挑战。
来源:威胁猎人