报告概述

本报告基于威胁猎人情报平台捕获的海量风险数据和典型案例,从攻击资源、技术演化、重点场景三个维度全景呈现2025年互联网黑灰产发展态势。攻击资源层面分析了作恶手机号(猫池卡、拦截卡、真人众包)、作恶IP、网络洗钱(银行卡、对公账户、商户)及风险邮箱;技术演化聚焦手机端智能体越权风险、AI换脸工作流降本及自动化工具突破人脸炫光防线;重点场景包括业务欺诈、金融信贷欺诈、钓鱼仿冒(GEO投毒)及数据泄露。报告旨在为各行业风控建设提供实战情报支持,助力提升对新型黑产的洞察力与防御力。

报告的核心结论

黑产作恶资源从传统猫池卡向拦截卡与真人众包迁移。

2025年国内新增拦截卡数量较2024年增长127.77%,占比从39.5%升至69.23%,真人众包型接码平台兴起,使黑产资源更像真实用户,提升隐蔽性与存活周期,加大了企业风控难度。

AI技术使黑产攻击成本指数级下降。

AI换脸从单点工具演进为在线SaaS工作流,用户只需浏览器即可调用云端算力一键生成逼真视频;智能体技术使黑产可自动化执行电商下单、金融转账等操作,攻击门槛显著降低。

自动化工具突破人脸活体检测“三色炫光”防线。

2025年7月主流人脸认证绕过工具新增“自动化炫光模拟”功能,通过预设取色坐标、实时采样与动态渲染,使攻击者无需编程即可实现“傻瓜式”通关,传统颜色匹配防御策略面临挑战。

钓鱼仿冒升级为GEO投毒,污染AI搜索信息源。

黑产在高权重内容平台批量植入虚假客服电话,利用生成式搜索引擎的引用机制,使AI输出错误结果,用户从“点链接”转为“信答案”,2025年Q3相关攻击爆发,且86%污染源来自新闻、视频等平台。

数据泄露高度集中于泛金融板块,消金申请数据成交易热点。

2025年银行业数据泄露事件连续三年居首,消费金融反超电商升至第二;消金申请类数据自7月大规模上线后,至12月占贷款数据交易量70%,黑产还引入AI模型对数据进行清洗与质量控制。

报告回答的关键问题

2025年黑灰产使用哪些新型作恶手机号资源?

黑产主要使用拦截卡和真人众包型接码手机号。拦截卡是插在正常人设备中、短信被劫持的号卡,2025年新增786万例,同比增长127.77%;真人众包则通过招募真实用户完成接码,具备更高隐蔽性和更低成本,规避了传统猫池卡的风控监测。

AI换脸技术如何降低了黑产的攻击门槛?

AI换脸技术从需要高端显卡和手工拼接的“单点工具”演进为在线SaaS工作流引擎。攻击者仅需上传一张图片和一段音频,即可在云端一键生成口型同步、动作自然的视频,用于伪造带货视频或绕过人脸认证。硬件零门槛、模型社区共享使得攻击成本降至每月百元级别。

什么是GEO投毒?与传统钓鱼攻击有何不同?

GEO投毒是指黑产在新闻、视频等高权重平台批量投放含虚假客服电话的内容,利用AI搜索的引用机制,使大模型在回答用户“客服电话”时优先输出错误号码。与传统钓鱼需要用户点击链接不同,GEO投毒直接操控AI输出答案,用户更容易轻信,攻击从“流量劫持”升级为“认知劫持”。

2025年金融信贷欺诈有哪些主要类型和趋势?

主要类型包括职业背债(占比37%)、债务优化和征信修复。职业背债风险舆情较2024年增长168%,黑产从瞄准“纯白户”转向“优质小白”;债务优化代理投诉类业务成倍增长。金融恶意欺诈舆情下半年较上半年增长32%,广东地区风险值最高。

消费金融数据泄露的现状如何?黑产如何利用这些数据?

2025年消金申请数据泄露事件持续上涨,至12月超600起,占贷款信息数据70%,涉及60家以上平台。黑产通过AI模型对数据进行清洗、补充字段后,用于贷后营销作恶,如冒充官方客服诱导用户转换产品,以此提升诈骗转化率。

报告中的代表性数据

超1100万

国内新增作恶手机号数量

2025年,较2024年提升30.02%,其中拦截卡占比69.23%。

786万例

国内新增拦截卡数量

2025年,较2024年增长127.77%。

37%

恶意贷款欺诈舆情中职业背债占比

2025年,2025年恶意贷款欺诈类型中职业背债居首位,风险舆情全年达37万条。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 2025年黑产作恶手机号资源的详细分析,包括猫池卡和拦截卡的月度变化、归属省份分布及运营商占比,以及真人众包型接码平台的新手法。
  • 全球作恶IP资源分析,涵盖国内和国外IP的类型(劫持共用代理、秒拨IP等)、归属地分布及增长趋势,并对比国内外移动网络占比差异。
  • 网络洗钱资源的多维度解析,包括涉赌卡与涉诈卡的银行卡分析、对公账户洗钱新手法(假借优化流水)、以及商户洗钱规模环比上升91.53%的详细数据。
  • 手机端智能体越权风险的技术分析,从系统层与智能体层双层防护到语义绕过、系统劫持等攻击路径,并附金融App实测案例。
  • AI换脸技术从单点工具到在线SaaS工作流的完整演进时间线,包括LivePortrait滥用案例及六个维度的能力对比表。
  • 自动化工具突破人脸活体检测“三色炫光”的技术复盘,包括逆向分析步骤、工具更新前后对比及防御失效的风险研判。
  • 业务欺诈场景的全面数据,涵盖13.1亿条攻击情报、4271起预警事件、行业分布(电商占比20.5%)、以及黑产群组和账号月均数量。
  • “国补”欺诈产业链分析,包括数码家电商品贩卖重灾区(占比53.32%)、五种套利手法及两种新型异地套取手法详解。
  • 金融信贷欺诈分场景风险分析,涵盖房贷、车贷、消费贷、企业贷的典型欺诈方式,以及消费贷背债下半年环比增长103%的详细数据。
  • 钓鱼仿冒风险事件的类型分布(仿冒网站、社媒、客服电话)、行业分布(金融占76.28%)、以及GEO投毒案例的文本分析、治理策略和下架成功率(93%)。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告