> **来源:[研报客](https://pc.yanbaoke.cn)** # 2025中国企业邮箱安全性研究报告总结 ## 核心内容 《2025中国企业邮箱安全性研究报告》由广东盈世计算机科技有限公司与奇安信集团联合发布,旨在分析中国企业邮箱的安全现状,包括使用规模、垃圾邮件、钓鱼邮件、带毒邮件及邮箱盗号等关键问题。报告结合Coremail邮件安全人工智能实验室、邮件安全大数据中心及奇安信行业安全研究中心的研究成果,对2025年企业邮箱的安全形势进行了全面分析。 ## 主要观点 - **企业邮箱使用规模持续增长**:2025年,国内注册的企业邮箱独立域名约为550万个,较2024年增长3.8%。活跃用户规模约为2.2亿,同比增长10.0%。邮件收发量达到8925.4亿封,同比增长9.0%。 - **新型攻击模式兴起**:2025年,异常登录、冒充询盘、文件传输和在线文档等钓鱼邮件攻击模式开始大规模流行。特别是在线文档模式,不使用恶意链接或程序即可窃取敏感信息,极具迷惑性。 - **银狐黑产团伙活跃**:2025年第四季度,银狐黑产团伙进入高度活跃期,频繁攻击各类机构,实现钓鱼投毒一体化攻击。 - **压缩文件成为带毒邮件的主要载体**:在带毒邮件的Top10后缀名中,7种为压缩文件格式,其中.zip和.rar分别占比32.9%和28.3%,合计61.2%。这表明压缩打包是邮件攻击者最常用的病毒隐藏方式。 - **邮箱盗号规模扩大**:2025年,国内电子邮箱账号被盗规模高达1185.8万个,较2024年增长10.4%,占全年活跃邮箱账号总量的5.5%。教育培训行业成为高危邮箱账号的主要来源,占比超过50%。 ## 关键信息 ### 一、垃圾邮件形势 - **垃圾邮件规模**:2025年,全国企业邮箱用户收到的普通垃圾邮件为3195.3亿封,占企业级用户邮件收发总量的35.8%。 - **垃圾邮件发送源**:来自中国的垃圾邮件最多,占比39.3%;美国次之,占比15.2%;荷兰第三,占比3.0%。国内垃圾邮件发送源中,香港占比19.6%,首次成为国内第一大垃圾邮件发送源。 - **垃圾邮件受害者**:北京、广东、上海是主要受害者,分别占全国垃圾邮件总量的18.1%、14.7%和13.3%。工业制造行业收到的垃圾邮件最多,占20.1%。 ### 二、钓鱼邮件形势 - **钓鱼邮件规模**:2025年,全国企业邮箱用户收到的钓鱼邮件约为1026.4亿封,较2024年增长35.9%。 - **钓鱼邮件发送源**:来自中国的钓鱼邮件最多,占比38.0%;越南次之,占比12.4%;美国第三,占比10.7%。越南首次进入排行榜Top10,并超越美国位列第二。 - **钓鱼邮件受害者**:北京、广东、上海为前三大受害者,分别占比22.8%、16.4%和14.5%。工业制造行业收到的钓鱼邮件最多,占24.3%。 - **钓鱼邮件类型**:身份验证(29.8%)、异常登录(24.7%)、补贴退税(16.2%)是三大主流类型,合计占比70.7%。异常登录成为第二类钓鱼邮件,增长显著。 - **典型案例**:包括身份验证、异常登录、补贴退税、银行卡诈骗、虚假退信、系统升级/扩容、虚假电子发票、冒充询盘、虚假快递、文件传输/在线文档等。 ### 三、带毒邮件形势 - **带毒邮件规模**:2025年,全国企业邮箱用户收到的带毒邮件约为517.7亿封,同比增长16.4%。 - **带毒邮件发送源**:美国、荷兰、德国为前三,分别占比24.4%、13.8%和11.1%。中国境内占比3.1%,相对稳定。 - **带毒邮件受害者**:北京、广东、上海为前三大受害者,分别占比31.3%、16.9%和13.3%。工业制造行业占比最高,为21.4%。 - **带毒邮件类型**:.zip和.rar为最常见后缀,合计占比61.2%。其他后缀包括.7z、.gz、.z、.001、.arj等,均属于压缩或打包格式。 - **典型案例**:图标伪装的EXE文件、后台运行的HTA文件、滥用合法签名的白加黑文件、采用JSfuck的特殊编码文件。 ## 邮箱安全防护重要性 企业邮箱是黑客入侵机构内部网络的首选入口。2025年,钓鱼邮件、带毒邮件等恶意内容占比超过17%,日均威胁量超4.2亿封。强化邮件安全防护,如反钓鱼技术、内容过滤,对维护企业持续运营、保护用户信息安全、保障社会网络空间稳定至关重要。 ## 邮件风险趋势 - **新的全球邮件攻击策源地形成**:日本、荷兰、越南成为新兴的海外恶意邮件策源地。 - **钓鱼投毒一体化攻击模式成熟**:攻击者利用钓鱼邮件诱导受害者点击链接或下载附件,进而实施恶意攻击。 - **新型钓鱼模式出现**:文件传输和在线文档成为新的攻击手段,攻击者通过协同办公文档获取敏感信息。 - **AI应用培训成为垃圾邮件热点**:AI技术的普及使垃圾邮件内容更加多样化和针对性。 ## 附录 - **CACTER邮件安全品牌介绍** - **CACTERAI原生邮件安全网关产品介绍** - **CACTERAI原生邮件数据防泄露系统EDLP** - **奇安信网神邮件威胁检测系统**