
Coremail 旗下 CACTER 邮件安全实验室发布 2026 年第一季度企业邮箱安全性报告,基于海量邮件数据与安全监测,揭示企业邮箱安全呈现总量收敛、精度提升、AI 化加剧的核心特征,钓鱼攻击仍是首要威胁,传统防护手段面临严峻挑战。
本季度企业邮箱正常邮件约 13.44 亿封,占比 54.85%,自 2025 年起波动上行,企业业务通信保持活跃。垃圾邮件总量 9.48 亿封,环比下降 13.55%,整体收敛,但境外攻击源占比 61.87%,跨境拦截仍是防护难点;境内垃圾邮件源头以北京、香港、广东为主,境外则集中在越南、美国,二者合计占境外来源 73.5%。教育行业是垃圾邮件收发重灾区,发送量占比 61.7%,接收量占比 85.7%,账号管理宽松是主要诱因。
钓鱼邮件总量 2.97 亿封,环比下降 30.1%,但仍高位运行,为企业邮箱头号安全威胁。境外来源占比超七成,跨境攻击特征显著,境外头号来源为越南(71.2%),境内则以香港、广东、上海为主要源头。教育行业依旧是钓鱼邮件接收重灾区,占比 55.6%;IT 互联网、医疗行业账号易被劫持用于发送钓鱼邮件,易引发供应链攻击与数据泄露。域内钓鱼邮件环比大降 82%,但被盗账号数逆势上涨 10%,攻击者借助 AI 模仿员工语言风格发起横向钓鱼,伪装成个税、福利、待办事项等内部通知,欺骗性极强。
全域暴力破解攻击约 7.4 亿次,环比骤降 66.11%,连续四个季度回落,主要受 AI 防护普及、黑产转向高收益攻击、净网行动等因素影响。但单次攻击成功率上升,攻击从广撒网转向高价值精准打击。高危账号集中在教育、政府、其他行业,合计占比 91.18%,教育行业高危账号占比高达 56.71%;IT 互联网行业被攻击频次低,但账号被盗风险是平均水平的 4.5 倍。
大模型技术的应用让邮件威胁隐蔽性与迷惑性大幅提升,AI 生成的钓鱼邮件内容本地化、语境自然、格式标准,传统关键词与特征库防护难以识别。对此,报告建议企业构建AI 原生全链路邮件安全防护体系:以 AI 语义识别升级内容防护,精准识别高仿真威胁;用 AI 意图研判强化数据防泄露,应对新型泄密手段;通过 AI 智能体实现账号安全自动化运营,完成监测、研判、处置全流程闭环,以 AI 对抗 AI,适配新时代邮件安全防护需求。
















免责声明:我们尊重知识产权、数据隐私,只做内容的收集、整理及分享,报告内容来源于网络,报告版权归原撰写发布机构所有,通过公开合法渠道获得,如涉及侵权,请及时联系我们删除,如对报告内容存疑,请与撰写、发布机构联系














