- 2026 年上半年,美国金融服务行业遭遇近 40,000 个钓鱼 URL
- 攻击者使用 645 个托管提供商进行金融网络鱼活动
- 针对金融服务的网络鱼网站的免费托管占 12.6%
Netcraft 最新研究显示,针对美国金融机构的网络钓鱼攻击正通过分散的托管服务网络蔓延。2026 年上半年,共发现近 40,000 个与美国金融服务相关的唯一钓鱼网址。

这些恶意 URL 背后涉及 645 个托管提供商和 576 个注册商。新的托管服务及自动化 AI 工具的普及,使得攻击者能够更快速地在不同平台间迁移基础设施。
廉价基础设施推动攻击规模扩大
深入分析攻击所依赖的服务设施而非仅关注欺诈网站,更能体现此次活动的规模。数据显示,2026 年上半年针对美国金融服务的网络钓鱼 URL 中,有 12.6% 依赖于免费的开发者和应用程序托管服务。这意味着约八分之一的攻击利用了无需支付传统托管费用的基础设施。
Netcraft 观察到,第一季度至第二季度期间,攻击者使用的基础设施发生了显著变化,表明犯罪分子在原有服务不可用或效率降低时迅速切换渠道。生成式 AI 网站构建器和克隆工具越来越多地集成免费网络托管选项,进一步降低了发起攻击的技术门槛和工作量。
在品牌伪造方面,支付服务提供商成为主要目标,占所有观察到的网络钓鱼活动的 37.2%。其中,PayPal 在该子部门中的占比高达 80.6%。此外,美国快递(American Express)占据了卡片网络相关活动的 72.8%,显示攻击者高度聚焦于具有高辨识度的金融品牌。
Omegatech 成为新的攻击基础设施来源
位于塞舌尔的付费托管提供商 Omegatech 自 2026 年 1 月开始运营后,成为攻击基础设施的新来源。截至 6 月,Netcraft 将约 3% 针对美国金融服务的网络钓鱼攻击归因于通过 Omegatech 托管的基础设施。
其中一个集群包含 16 个 .es 域名,在 2026 年 3 月 25 日至 4 月 21 日期间产生了 585 个独特的攻击 URL。这些域名通过子域名冒充了 41 个不同的金融品牌,使单一集群能够支持针对多家机构的广泛攻击行动。值得注意的是,许多此类域名的注册数据无法获取,限制了监管机构对负责注册基础设施公司的可见性。
Omegatech 的出现紧随另一场大规模网络钓鱼活动之后,该活动曾通过 Darcula 网络钓鱼平台假冒富达投资(Fidelity)。随着该业务从第一季度到第二季度下降七倍,此前超过一半的假冒 Fidelity 的网络钓鱼基础设施随之消失。
与此同时,具有财务动机的朝鲜团体和有组织犯罪组织继续瞄准银行、加密货币服务及受损账户。这种基础设施和技术手段的变化组合表明,攻击者不再依赖单一平台或技术来接触金融客户。
建议金融公司密切监控新注册的域名,限制可疑链接访问,并加强员工验证程序,以防范假冒身份带来的风险。





