跳转到主内容

Consumer Reports 的 91% 诈骗数据统计接触经历,并非攻击成功率

2026 年报告区分诈骗接触、资金损失和隐私信心。数据支持通过独立渠道核实请求,但没有测量 AI 在诈骗中的占比。

蓝灰色桌面上的深色手机、合上的笔记本电脑、空白信封和打开的小黄铜挂锁
TechKili · 使用 Cloudflare FLUX 生成的 AI 插图
分享这篇文章:
本文目录

Consumer Reports、Aspen Digital 和 Global Cyber Alliance 于 10 月 1 日发布了 2026 年 Consumer Cyber Readiness Report,发现 91% 的美国成年人曾接触至少一种数字诈骗或网络攻击尝试。这个数字衡量的是接触经历,不意味着十个人中有九个被成功入侵。报告指出,曾损失资金的比例为 17%,其中也包括后来追回钱款的人。

CNET 于 10 月 2 日报道了这些结果。基础证据来自当年较早开展的调查。新的进展是报告发布,而不是统计本周发生的攻击数量。

比较百分比之前,先看调查问题

完整报告说明,主要调查在 3 月 13 日至 4 月 10 日期间访问了 4682 名美国成年人,询问他们是否曾经亲自接触过列出的各种尝试,其中包括可疑消息和假账单。因此,这个数字不是年度攻击发生率。

  • 91% 曾接触尝试:在全部受访者中,曾经接触过至少一种所列诈骗或网络攻击尝试的比例。

  • 17% 曾损失资金:包含后来追回的钱款,并非诈骗尝试的成功比例。

  • 20% 接触了个性化内容:在接触过尝试的人中,最近一次尝试使用了个人信息的比例。

  • 32% 对隐私有信心:另一项五月调查,询问敏感个人数据是否仍然保密。

最后一个数字低于 2025 年五月的 48%。它衡量的是信心,不是证明相同比例记录遭泄露的技术审计。保留这些区别,比把所有百分比当作同一种安全事件更有帮助。

熟悉的信息不等于真实身份

报告讨论了可获取的个人数据和 AI 工具如何帮助诈骗者定制内容。但调查没有证明受访者提到的尝试中有多少由 AI 生成,也没有测量 AI 在多大程度上导致诈骗接触增加。

对读者而言,个性化这一发现支持一个更有限的结论:认出熟悉信息,不等于完成身份验证。一条消息可能提及让人熟悉的细节,同时提出未经核实的请求。FBI 说明,犯罪者可以伪装发件人姓名、电话号码和网址,制造这种印象。

FTC 的钓鱼诈骗指引建议,通过已知真实的电话号码或网站联系相关机构,而不是使用消息提供的联系方式。无论文本由人撰写还是借助 AI 生成,这种做法都有意义。

保护账户与应对付款压力需要不同处理

FTC 建议使用多因素认证和自动软件更新,作为额外保护层。但这些措施无法回答一个问题:听起来可信的来电者是否有权收款?一个家庭可以加强账户登录保护,却仍然同意冒充者的请求。

实际应对方式是把请求与对方声称的身份分开:采取行动之前,通过机构既有渠道核实意外账单或账户警告。报告显示的广泛接触经历,说明这种核实值得成为日常预防步骤,而不是让人认为每次接触都造成了数据泄露。

来源