报告概述

本报告以威胁猎人情报平台持续监测的黑灰产数据为基础,从攻击资源、通用攻击技术、重点攻击场景三个维度,全景呈现2025年互联网黑灰产的发展态势。研究对象包括作恶手机号(猫池卡、拦截卡、真人众包)、作恶IP、网络洗钱资源(银行卡、对公账户、商户)、风险邮箱等攻击资源;通用攻击技术涵盖手机端智能体越权风险、AI换脸工作流化、自动化工具突破人脸活体检测;攻击场景聚焦业务欺诈、信贷欺诈、钓鱼仿冒、数据泄露四大领域。报告采用情报监测与案例分析相结合的方法,旨在帮助风控从业者快速掌握黑产最新动向,提升防御能力。

报告的核心结论

黑产作恶资源向“类真人化”转型,拦截卡占比飙升。

2025年新增国内作恶手机号超1100万,其中拦截卡资源占比从39.5%升至69.23%,传统猫池卡因监管打击供给收缩。拦截卡由真人持有设备(如老人机)被植入后门窃取验证码,隐蔽性极高,企业风控难度显著增大。

AI与智能体技术大幅降低攻击门槛,自动化作恶进入智能体阶段。

黑产利用手机端智能体(如豆包、AutoGLM)可执行电商下单、转账等全流程操作,通过语义绕过和插件破解系统安全约束。AI换脸从单点工具进化为在线工作流引擎,即使无技术背景的攻击者也能以百元级月费生成高仿视频,攻击成本呈指数级下降。

人脸活体检测“三色炫光”防线被自动化工具突破。

2025年7月,主流人脸认证绕过工具新增“自动化炫光模拟”功能,通过预设取色坐标、实时采样屏幕颜色并动态渲染至攻击视频,实现实时响应。此前可拦截90%以上视频攻击的炫光/三色验证已不再安全,金融、社交等高价值场景面临大规模攻击风险。

金融行业成钓鱼仿冒核心目标,GEO投毒污染AI搜索。

2025年钓鱼仿冒事件中金融领域占比76.28%。黑产利用生成式搜索的引用机制,在高权重内容平台批量植入虚假客服电话,使AI搜索直接输出错误联系方式。用户不再点击可疑链接,而是直接采信AI答案,导致认知劫持和精准诈骗。

报告回答的关键问题

2025年互联网黑灰产有哪些新趋势?

黑灰产正从“堆资源、拼人力”转向“类真人化、智能化作恶”。攻击资源中拦截卡和真人众包接码大幅替代传统猫池卡,AI技术被广泛用于生成评价、虚假图片和自动化操作,人脸活体检测防线被突破,钓鱼仿冒从链接劫持升级为AI搜索投毒,数据泄露则集中在金融行业的高价值信贷数据。

黑产如何利用AI技术降低攻击成本?

黑产利用在线工作流引擎(如ComfyUI、SaaS平台)将AI换脸、语音合成等能力封装为一键式操作,仅需一张照片和一段音频即可生成逼真视频,无需高性能显卡。此外,AI智能体实现全流程自动化下单和转账,配合开源架构和后门程序,攻击门槛从技术专家降至普通用户,月费仅百元级别。

人脸活体检测为何不再安全?

过去依赖屏幕颜色闪烁反射验证的“三色炫光”技术,被黑产自动化工具通过“实时采样屏幕颜色+动态渲染至伪造视频”的方式绕过。工具在攻击设备上预设取色坐标,捕捉真实人脸区域的光线变化并实时合成到攻击视频中,使算法误判为真人。该工具出现后,传统炫光防护效果大幅下降。

钓鱼仿冒风险有哪些新变化?

2025年第三季度起,黑产采用GEO投毒方式污染AI搜索信息来源,在高权重新闻、视频平台批量投放嵌入虚假客服电话的文章,使AI问答结果直接显示错误联系方式。用户主动搜索“客服电话”时更易中招,而非被动点击钓鱼链接。仿冒客服电话攻击成为新热点,且与暑期经济等社会活跃度高度相关。

数据泄露重灾区是哪些行业?

2025年数据泄露事件中金融行业断层式领先,银行业连续三年第一,消费金融反超电商升至第二,加上支付和证券,泛金融板块占据Top5中的四席。黑产重点攻击高变现价值的信贷与资金流数据,如“消金申请”类数据在非法交易市场长期热销,且黑产已利用AI模型进行数据清洗和质量控制。

报告中的代表性数据

超1100万

国内新增作恶手机号数量

2025年全年,较2024年提升30.02%,其中拦截卡占比从39.5%上升至69.23%,猫池卡下降33.85%。

168%

职业背债风险舆情增长率

2025年与2024年对比,2025年职业背债风险舆情量较2024年增长168%,下半年较上半年增长59%,消费贷和企业贷场景增速超80%。

76.28%

钓鱼仿冒风险事件中金融行业占比

2025年全年,金融领域(证券、银行、消费金融等)合计占比76.28%,银行、证券及消费金融是主要攻击目标。

以上数据根据报告摘要整理,具体统计口径和数值请以完整报告原文为准。

完整报告包含什么

  • 黑灰产攻击资源分析方法:详细说明作恶手机号、IP、洗钱资源、风险邮箱的监测与采集技术,包括猫池卡与拦截卡的识别机制、劫持代理IP的溯源方法,以及商户洗钱链路的实控分析。
  • AI智能体越权测试案例:披露对豆包、智谱AutoGLM等智能体的内部测试过程,展示如何通过提示词绕过和插件安装实现转账、签约等敏感操作,验证当前安全机制的可突破性。
  • 信贷欺诈场景分化与话术分析:除职业背债、债务优化等主流类型外,提供房贷、车贷、消费贷、企业贷各场景的欺诈流程图、黑产话术实例,以及融资套现的完整操作链路。
  • 国补欺诈产业多角色协同链条:详述黑产、商家、快递员、黄牛等角色在数码家电套利中的分工,包括远程代激活、虚假回收、跨地区定位伪装等新型手法,并附交易渠道统计。
  • GEO投毒治理实践:展示威胁猎人DRR团队对污染源的取证、下架流程(成功率93%),以及向AI平台提交纠偏线索的标准化操作,附真实案例中AI搜索结果污染前后的对比截图。
  • 数据泄露产品发展时间线:以“消金申请”数据为例,梳理从测试、上线到AI模型升级的四个阶段,包含黑产对数据质量控制的迭代细节,以及下游贷后营销话术示例。
  • 代表性黑产工具揭露:展示人脸认证绕过工具“自动化炫光模拟”功能的逆向分析报告,包括取色坐标设定、实时渲染算法和防御失效的量化评估。
  • 年度黑产攻击热力图与趋势预测:基于逐月攻击情报量(13.1亿条)、活跃群组数(月均50万个)等数据,绘制行业、地域、季节维度的风险热力图,并提供2026年黑产技术演进预警。

本页内容由川海智库整理,用于帮助读者快速了解报告主题、核心观点和主要内容。由于报告量大、人工能力有限,部分观点、数据、统计口径或表述可能存在偏差,具体内容请以完整报告原文为准。

相关报告