Consumer Reports、Aspen Digital 和 Global Cyber Alliance 于 10 月 1 日发布了 2026 年 Consumer Cyber Readiness Report,发现 91% 的美国成年人曾接触至少一种数字诈骗或网络攻击尝试。这个数字衡量的是接触经历,不意味着十个人中有九个被成功入侵。报告指出,曾损失资金的比例为 17%,其中也包括后来追回钱款的人。
CNET 于 10 月 2 日报道了这些结果。基础证据来自当年较早开展的调查。新的进展是报告发布,而不是统计本周发生的攻击数量。
比较百分比之前,先看调查问题
完整报告说明,主要调查在 3 月 13 日至 4 月 10 日期间访问了 4682 名美国成年人,询问他们是否曾经亲自接触过列出的各种尝试,其中包括可疑消息和假账单。因此,这个数字不是年度攻击发生率。
91% 曾接触尝试:在全部受访者中,曾经接触过至少一种所列诈骗或网络攻击尝试的比例。
17% 曾损失资金:包含后来追回的钱款,并非诈骗尝试的成功比例。
20% 接触了个性化内容:在接触过尝试的人中,最近一次尝试使用了个人信息的比例。
32% 对隐私有信心:另一项五月调查,询问敏感个人数据是否仍然保密。
最后一个数字低于 2025 年五月的 48%。它衡量的是信心,不是证明相同比例记录遭泄露的技术审计。保留这些区别,比把所有百分比当作同一种安全事件更有帮助。
熟悉的信息不等于真实身份
报告讨论了可获取的个人数据和 AI 工具如何帮助诈骗者定制内容。但调查没有证明受访者提到的尝试中有多少由 AI 生成,也没有测量 AI 在多大程度上导致诈骗接触增加。
对读者而言,个性化这一发现支持一个更有限的结论:认出熟悉信息,不等于完成身份验证。一条消息可能提及让人熟悉的细节,同时提出未经核实的请求。FBI 说明,犯罪者可以伪装发件人姓名、电话号码和网址,制造这种印象。
FTC 的钓鱼诈骗指引建议,通过已知真实的电话号码或网站联系相关机构,而不是使用消息提供的联系方式。无论文本由人撰写还是借助 AI 生成,这种做法都有意义。
保护账户与应对付款压力需要不同处理
FTC 建议使用多因素认证和自动软件更新,作为额外保护层。但这些措施无法回答一个问题:听起来可信的来电者是否有权收款?一个家庭可以加强账户登录保护,却仍然同意冒充者的请求。
实际应对方式是把请求与对方声称的身份分开:采取行动之前,通过机构既有渠道核实意外账单或账户警告。报告显示的广泛接触经历,说明这种核实值得成为日常预防步骤,而不是让人认为每次接触都造成了数据泄露。