สถิติฟิชชิ่ง (2026): 40+ จุดข้อมูลเกี่ยวกับปริมาณการโจมตี ความสูญเสียทางการเงิน และภัยคุกคามที่สร้างโดย AI

สถิติฟิชชิ่ง 2026: ปริมาณการโจมตี ความสูญเสียทางการเงิน เหยื่อล่อที่สร้างโดย AI และอัตราการคลิก จาก APWG, FBI IC3, Verizon DBIR, IBM, KnowBe4 และ Cloudflare

ฟิชชิ่งเป็นวิธีที่พบบ่อยที่สุดเพียงวิธีเดียวที่ผู้โจมตีใช้เจาะเข้าองค์กรเป็นครั้งแรกในปี 2025 และการละเมิดข้อมูลที่เริ่มจากฟิชชิ่งแต่ละครั้งมีต้นทุนเฉลี่ย $4.8 million (IBM, Cost of a Data Breach 2025) Anti-Phishing Working Group บันทึกการโจมตีฟิชชิ่งประมาณ 3.8 million ครั้งตลอดทั้งปี (APWG, Phishing Activity Trends 2025) ขณะที่ศูนย์รับเรื่องร้องเรียนของ FBI บันทึกรายงานฟิชชิ่งและการปลอมแปลง 192,000 เรื่อง มากกว่าประเภทอาชญากรรมอื่นใด (FBI, IC3 2025 Internet Crime Report) เครื่องมือของผู้โจมตีก็รวดเร็วขึ้นเช่นกัน AI เชิงสร้างสรรค์ในขณะนี้ลดเวลาในการเขียนเหยื่อล่อที่น่าเชื่อถือจากประมาณ 16 ชั่วโมงเหลือ 5 นาที (IBM, Cost of a Data Breach 2025) และ 82.6% ของอีเมลฟิชชิ่งมีเนื้อหาที่สร้างโดย AI อยู่แล้ว (KnowBe4 Threat Lab, 2025) การวิเคราะห์นี้รวบรวมข้อมูลจาก IBM, APWG, FBI IC3, Verizon, KnowBe4 และแหล่งข้อมูลหลักอีก 10 แหล่ง เพื่อแสดงให้เห็นสถานการณ์ฟิชชิ่งทางอีเมลและเว็บในปี 2026

สรุปโดยย่อ

  • APWG ติดตามการโจมตีฟิชชิ่งประมาณ 3.8 million ครั้งในปี 2025 เพิ่มขึ้นประมาณ 1% จาก 3.76 million ครั้งในปี 2024 (APWG, Phishing Activity Trends 2025)
  • ฟิชชิ่งเป็นช่องทางการเข้าถึงเริ่มต้นอันดับหนึ่ง โดยมีต้นทุนการละเมิดเฉลี่ย $4.8 million (IBM, Cost of a Data Breach 2025)
  • ความสูญเสียจากฟิชชิ่งและการปลอมแปลงในสหรัฐฯ เพิ่มขึ้นประมาณ 208% เมื่อเทียบปีต่อปี เป็น $215.8 million (FBI, IC3 2025 Report)
  • การเจาะระบบอีเมลธุรกิจสร้างความสูญเสียที่รายงานในสหรัฐฯ $3.05 billion จากการร้องเรียน 24,768 เรื่อง (FBI, IC3 2025 Report)
  • ค่าเฉลี่ยทั่วโลกของอัตราความเสี่ยงต่อฟิชชิ่งก่อนการฝึกอบรมอยู่ที่ 33.2% (KnowBe4, 2026 Phishing by Industry Report)
  • เวลามัธยฐานในการคลิกลิงก์ฟิชชิ่งคือ 21 วินาที ส่วนเวลามัธยฐานในการรายงานคือ 28 นาที (Verizon, DBIR 2025)
  • 82.6% ของอีเมลฟิชชิ่งในขณะนี้มีเนื้อหาที่สร้างโดย AI เพิ่มขึ้น 53.5% เมื่อเทียบปีต่อปี (KnowBe4 Threat Lab, 2025)
  • ฟิชชิ่งที่สร้างโดย AI พุ่งขึ้นประมาณ 14 เท่าในเดือนธันวาคม 2025 คิดเป็น 56% ของการโจมตีที่ตรวจพบ (Hoxhunt, Phishing Trends 2026)
  • Microsoft เป็นแบรนด์ที่ถูกปลอมแปลงมากที่สุดในไตรมาส 4 ปี 2025 คิดเป็นประมาณ 22% ของความพยายามทั้งหมด (Check Point Research, Q4 2025)
  • 62% ของการละเมิดเกี่ยวข้องกับปัจจัยมนุษย์ เพิ่มขึ้นจาก 60% เมื่อปีก่อนหน้า (Verizon, DBIR 2026)
  • Cofense บันทึกการโจมตีอีเมลอันตรายหนึ่งครั้งทุก 19 วินาทีในปี 2025 เทียบกับทุก 42 วินาทีในปี 2024 (Cofense, 2025)
  • อีเมลที่วิเคราะห์เกือบ 46% ไม่ผ่านการยืนยันตัวตน DMARC ทำให้เกิดช่องโหว่สำหรับการปลอมแปลง (Cloudflare, 2026 Threat Report)

1. ปริมาณและความถี่ของการโจมตีฟิชชิ่ง

ปริมาณดิบยังคงค่อนข้างคงที่เมื่อเทียบปีต่อปี แต่ตัวเลขนี้ซ่อนการเปลี่ยนแปลงของจังหวะและความเข้มข้นเอาไว้ สัญญาณที่ชัดเจนที่สุดของการกลายเป็นอุตสาหกรรมคือความเร็ว ผู้โจมตีในขณะนี้ปล่อยอีเมลอันตรายทุก 19 วินาที เร็วกว่าอัตราของปี 2024 มากกว่าสองเท่า (Cofense, 2025) ยอดรวมรายไตรมาสในปี 2025 แกว่งตัวอย่างรุนแรง โดยพุ่งสูงสุดในฤดูใบไม้ผลิก่อนจะผ่อนคลายลงในครึ่งปีหลัง แต่ตัวเลขรายปีก็ยังแซงหน้าปีก่อนหน้าเล็กน้อย ฟิชชิ่งยังคงเป็นประเภทอาชญากรรมที่มีการรายงานต่อหน่วยงานสหรัฐฯ มากที่สุดด้วยส่วนต่างที่มาก แม้ว่าสัดส่วนในการละเมิดที่ยืนยันแล้วจะอยู่ที่ประมาณ 16%

ตัวชี้วัดค่าแหล่งที่มา
การโจมตีฟิชชิ่งที่ติดตามได้ ปี 2025~3.8 million (up ~1% from 3.76M in 2024)APWG, Phishing Activity Trends 2025
ไตรมาสสูงสุด Q2 20251,130,393 attacks (up 13% from Q1)APWG, Phishing Activity Trends 2025
ปริมาณ Q4 2025853,244 attacks (down 4% from Q3)APWG, Phishing Activity Trends 2025
จังหวะการโจมตีอีเมลอันตราย ปี 2025One every 19 seconds (vs every 42s in 2024)Cofense, 2025 Annual Report
การร้องเรียนฟิชชิ่ง/การปลอมแปลง (ประเภทอาชญากรรมที่ถูกรายงานมากที่สุด)192,000FBI, IC3 2025 Report
ฟิชชิ่งในฐานะช่องทางการเข้าถึงเริ่มต้นของการละเมิด16%Verizon, DBIR 2026
การโจมตีทางไซเบอร์ที่เริ่มต้นจากฟิชชิ่ง (แนวทางกว้าง ๆ)Over 90%CISA (rule-of-thumb figure)

หมายเหตุบริบท: ควรพิจารณาตัวเลข “มากกว่า 90% ของการโจมตีเริ่มจากฟิชชิ่ง” เป็นเกณฑ์อ้างอิงเพื่อสร้างความตระหนักรู้อย่างกว้าง ๆ ไม่ใช่สถิติการละเมิดที่แม่นยำ การวิเคราะห์การละเมิดที่ยืนยันแล้วระบุสัดส่วนของฟิชชิ่งใกล้เคียงกับ 16% มากกว่า (Verizon, DBIR 2026) สำหรับภาพรวมภัยคุกคามที่กว้างขึ้น ดูชุดข้อมูล สถิติความปลอดภัยไซเบอร์ 2026 ของเรา

2. ผลกระทบทางการเงินของฟิชชิ่ง

เรื่องราวด้านต้นทุนแบ่งออกเป็นสองตัวเลขที่ต่างชี้ไปในทิศทางขาขึ้น การละเมิดข้อมูลที่เริ่มจากฟิชชิ่งมีต้นทุนเฉลี่ย $4.8 million ในปี 2025 ทำให้ฟิชชิ่งเป็นช่องทางเริ่มต้นที่มีต้นทุนสูงที่สุด แม้ว่าต้นทุนการละเมิดเฉลี่ยทั่วโลกจะลดลง 9% (IBM, Cost of a Data Breach 2025) สหรัฐอเมริกายังคงเป็นข้อยกเว้นในแง่ผลกระทบ ซึ่งการละเมิดโดยเฉลี่ยในขณะนี้เกิน $10 million ในด้านการฉ้อโกงโดยตรง ความสูญเสียจากฟิชชิ่งและการปลอมแปลงที่รายงานต่อ FBI พุ่งขึ้นประมาณ 208% ภายในปีเดียว ขณะที่ปริมาณการร้องเรียนแทบไม่เปลี่ยนแปลง หมายความว่าผู้โจมตีได้รับผลตอบแทนต่อเหยื่อล่อที่สำเร็จมากขึ้นอย่างมาก

ตัวชี้วัดค่าแหล่งที่มา
ต้นทุนเฉลี่ยของการละเมิดที่เริ่มจากฟิชชิ่ง ปี 2025$4.8 millionIBM, Cost of a Data Breach 2025
ต้นทุนการละเมิดเฉลี่ยในสหรัฐฯ ปี 2025$10.22 millionIBM, Cost of a Data Breach 2025
ต้นทุนการละเมิดเฉลี่ยทั่วโลก ปี 2025$4.44 million (down 9%)IBM, Cost of a Data Breach 2025
ความสูญเสียจากฟิชชิ่ง/การปลอมแปลงที่รายงานในสหรัฐฯ ปี 2025$215.8 million (up ~208% YoY)FBI, IC3 2025 Report
ความสูญเสียจากการเจาะระบบอีเมลธุรกิจในสหรัฐฯ ปี 2025$3.05 billion (24,768 complaints)FBI, IC3 2025 Report
ความสูญเสียจากอาชญากรรมที่ใช้ AI ในสหรัฐฯ ปี 2025~$893 million (22,364 complaints)FBI, IC3 2025 Report

หมายเหตุค่าผิดปกติ: ความสูญเสียจากฟิชชิ่ง/การปลอมแปลงในสหรัฐฯ เพิ่มขึ้นจากประมาณ $70 million ในปี 2024 เป็น $215.8 million ในปี 2025 ขณะที่จำนวนการร้องเรียนยังคงอยู่ที่ประมาณ 192,000 ดังนั้นการเพิ่มขึ้นนี้สะท้อนถึงผลตอบแทนที่สูงขึ้นต่อการโจมตี ไม่ใช่การรายงานที่มากขึ้น (FBI, IC3 2025 Report) ดูชุดข้อมูล สถิติการละเมิดข้อมูล 2026 ของเราสำหรับรายละเอียดต้นทุนแบบเต็มรูปแบบ

3. ปัจจัยมนุษย์: ใครคลิกและเร็วแค่ไหน

ข้อมูลจากการจำลองอธิบายว่าทำไมฟิชชิ่งยังคงได้ผล ประมาณหนึ่งในสามของพนักงานที่ยังไม่ได้รับการฝึกอบรมมีปฏิสัมพันธ์กับเหยื่อล่อ และคนที่ทำเช่นนั้นก็ลงมือแทบจะทันที ก่อนการฝึกอบรมใด ๆ ค่าเฉลี่ยทั่วโลกของอัตราความเสี่ยงต่อฟิชชิ่งอยู่ที่ 33.2% และพนักงานมัธยฐานคลิกลิงก์อันตรายภายใน 21 วินาทีหลังจากเปิดอีเมล (KnowBe4, 2026 Phishing by Industry Report; Verizon, DBIR 2025) ช่องว่างระหว่างการถูกเจาะระบบกับการตรวจพบคือความเสี่ยงที่แท้จริง ผู้ใช้คลิกภายในไม่กี่วินาที แต่ใช้เวลาเกือบครึ่งชั่วโมงในการรายงาน การฝึกอบรมช่วยลดช่องว่างนี้ได้อย่างมาก โดยลดความเสี่ยงลงประมาณ 79% ภายในหนึ่งปี

ตัวชี้วัดค่าแหล่งที่มา
อัตราความเสี่ยงต่อฟิชชิ่งพื้นฐานทั่วโลก33.2%KnowBe4, 2026 Phishing by Industry Report
อุตสาหกรรมที่มีความเสี่ยงสูงสุดในระดับพื้นฐาน (การดูแลสุขภาพและเภสัชกรรม)42.7%KnowBe4, 2026 Phishing by Industry Report
ระดับพื้นฐานขององค์กรขนาดใหญ่ (พนักงาน 10,000+ คน)39.5%KnowBe4, 2026 Phishing by Industry Report
การลดความเสี่ยงหลังการฝึกอบรม 12 เดือน~79%KnowBe4, 2026 Phishing by Industry Report
การละเมิดที่เกี่ยวข้องกับปัจจัยมนุษย์62% (up from 60%)Verizon, DBIR 2026
เวลามัธยฐานในการคลิกลิงก์ฟิชชิ่ง21 secondsVerizon, DBIR 2025
เวลามัธยฐานในการรายงานอีเมลฟิชชิ่ง28 minutesVerizon, DBIR 2025
องค์กรที่ถูกโจมตีด้วยฟิชชิ่งที่ประสบความสำเร็จอย่างน้อยหนึ่งครั้ง71%Proofpoint, State of the Phish 2024

หมายเหตุค่าผิดปกติ: เกณฑ์อ้างอิงปี 2026 ของ KnowBe4 วิเคราะห์การจำลองฟิชชิ่ง 42 million ครั้งจากผู้ใช้ 14.8 million คนใน 64,000 องค์กร และบริษัทขนาดเล็กที่มีพนักงานต่ำกว่า 250 คนเริ่มต้นในระดับที่ต่ำกว่ามากที่ระดับพื้นฐาน 24.7% (KnowBe4, 2026 Phishing by Industry Report)

4. AI กำลังเขียนตำราฟิชชิ่งขึ้นใหม่

AI เชิงสร้างสรรค์ได้กำจัดสัญญาณสองอย่างที่ฝ่ายป้องกันใช้พึ่งพามาหลายปี ได้แก่ ไวยากรณ์ที่ผิดพลาดและการผลิตที่ช้า 82.6% ของอีเมลฟิชชิ่งในขณะนี้มีเนื้อหาที่สร้างโดย AI และเวลาในการร่างเหยื่อล่อที่น่าเชื่อถือลดลงจากประมาณ 16 ชั่วโมงเหลือ 5 นาที (KnowBe4 Threat Lab, 2025; IBM, Cost of a Data Breach 2025) การเปลี่ยนแปลงนี้เร่งตัวขึ้นในช่วงปลายปี 2025 เมื่อแคมเปญที่เขียนโดย AI พุ่งขึ้นเป็นมากกว่าครึ่งหนึ่งของการโจมตีที่ตรวจพบภายในเดือนเดียว ผู้โจมตียังใช้ AI เป็นอาวุธภายในการละเมิดเองด้วย โดยส่วนใหญ่เพื่อการทำฟิชชิ่งและการปลอมตัวแบบดีปเฟก

ตัวชี้วัดค่าแหล่งที่มา
อีเมลฟิชชิ่งที่มีเนื้อหาสร้างโดย AI82.6% (up 53.5% YoY)KnowBe4 Threat Lab, 2025
การพุ่งขึ้นของฟิชชิ่งที่สร้างโดย AI ธันวาคม 2025~14x (from under 5% to 56% of detected attacks)Hoxhunt, Phishing Trends 2026
เวลาในการร่างอีเมลฟิชชิ่งที่น่าเชื่อถือด้วย GenAI5 minutes (from ~16 hours)IBM, Cost of a Data Breach 2025
การละเมิดที่เกี่ยวข้องกับการใช้ AI ของผู้โจมตี1 in 6IBM, Cost of a Data Breach 2025
การใช้ AI ที่เป็นอันตรายสูงสุดในการละเมิดPhishing 37%, deepfake impersonation 35%IBM, Cost of a Data Breach 2025
การละเมิดที่หลบเลี่ยง MFA โดยใช้การขโมยโทเคนเซสชัน AiTM80%Microsoft, Digital Defense Report 2025

หมายเหตุค่าผิดปกติ: การฉ้อโกงด้วยเสียงที่ใช้ AI กำลังทวีความรุนแรงขึ้นในอีกแนวทางหนึ่งควบคู่กัน ชุดข้อมูล สถิติ vishing 2026 ของเราครอบคลุมการหลอกลวงทางโทรศัพท์ด้วยการโคลนเสียง ซึ่ง FBI และ Mandiant ติดตามแยกต่างหากจากฟิชชิ่งทางอีเมล

5. เหนือกว่ากล่องขาเข้า: BEC, Quishing และ Smishing

ฟิชชิ่งกำลังกระจายตัวข้ามช่องทางต่าง ๆ ในขณะที่ตัวกรองอีเมลพัฒนาขึ้น และเงินก็ไหลตามรูปแบบที่หลบเลี่ยงการควบคุมได้ การเจาะระบบอีเมลธุรกิจยังคงเป็นรูปแบบที่สร้างความเสียหายทางการเงินมากที่สุด การโจมตี BEC แบบโอนเงินผ่านสายพุ่งขึ้น 136% จากไตรมาสก่อนหน้าในไตรมาส 4 ปี 2025 โดยยอดโอนเฉลี่ยที่ขอสูงสุดใกล้ $83,000 ในช่วงกลางปี (APWG, Phishing Activity Trends 2025) ผู้โจมตีตั้งใจกำหนดจำนวนเงินให้ต่ำกว่าเกณฑ์การอนุมัติ และกำลังย้ายไปใช้คิวอาร์โค้ดและข้อความตัวอักษรเพื่อหลบเลี่ยงการสแกนกล่องขาเข้าโดยสิ้นเชิง

ตัวชี้วัดค่าแหล่งที่มา
การโจมตี BEC แบบโอนเงินผ่านสาย Q4 2025+136% quarter over quarterAPWG, Phishing Activity Trends 2025
ยอดขอโอนเงินผ่านสาย BEC เฉลี่ยสูงสุด Q2 2025$83,099 (up 97% from Q1)APWG, Phishing Activity Trends 2025
การเพิ่มขึ้นของฟิชชิ่งแบบภาพ / QR (quishing) จนถึงปี 2025~400%APWG, Phishing Activity Trends 2025
สัดส่วนของ smishing และ vishing ในการละเมิด19%Verizon, DBIR 2025
ความสูญเสียจากการหลอกลวงทางข้อความในสหรัฐฯ ปี 2024$470 millionFTC, Consumer Sentinel Data
อีเมลอันตรายที่ถูกบล็อกจากชุดเครื่องมือ AiTM หนึ่งชุด (Tycoon 2FA) ตุลาคม 202513 million+Microsoft, Defender for Office 365
การบุกรุกแรนซัมแวร์ที่เริ่มต้นจากฟิชชิ่ง~18%Sophos, State of Ransomware 2025

หมายเหตุค่าผิดปกติ: เนื่องจากฟิชชิ่งเป็นทางลาดสู่แรนซัมแวร์และการยึดครองบัญชี ต้นทุนที่เกิดขึ้นตามมาจึงมากกว่าการฉ้อโกงโดยตรงเพียงอย่างเดียวมาก ดูชุดข้อมูล สถิติแรนซัมแวร์ 2026 และ สถิติความปลอดภัยรหัสผ่าน 2026 ของเราสำหรับผลกระทบที่ตามมา

6. การปลอมแปลงแบรนด์และช่องโหว่ด้านการยืนยันตัวตน

ผู้โจมตีเลือกแบรนด์เหมือนที่นักการตลาดเลือกคำหลัก คือเลือกแบรนด์ใดก็ตามที่เปิดทางเข้าถึงต่อเนื่องได้มากที่สุด Microsoft เป็นแบรนด์ที่ถูกปลอมแปลงมากที่สุดในทุกไตรมาสของปี 2025 ปรากฏในประมาณ 22% ของความพยายามฟิชชิ่งที่ปลอมเป็นแบรนด์ เพราะข้อมูลรับรอง Microsoft ที่ถูกขโมยจะเปิดทางเข้าถึงอีเมล ไฟล์ และระบบเข้าสู่ระบบครั้งเดียว (single sign-on) พร้อมกัน (Check Point Research, Q4 2025 Brand Phishing Report) ช่องโหว่ด้านการป้องกันอยู่ที่การยืนยันตัวตน อีเมลที่วิเคราะห์เกือบครึ่งยังคงไม่ผ่าน DMARC และการเข้าสู่ระบบส่วนใหญ่ในขณะนี้เป็นแบบอัตโนมัติ ทำให้ข้อความปลอมและบอตที่ยัดข้อมูลรับรอง (credential-stuffing) แทรกผ่านเข้ามาได้

ตัวชี้วัดค่าแหล่งที่มา
แบรนด์ที่ถูกปลอมแปลงมากที่สุด Q4 2025Microsoft, ~22% of attemptsCheck Point Research, Q4 2025 Brand Phishing Report
อันดับถัดไปที่ถูกปลอมแปลงมากที่สุด Q4 2025Google 13%, Amazon 9%Check Point Research, Q4 2025 Brand Phishing Report
จำนวนไตรมาสที่ Microsoft ครองอันดับ 1 แบรนด์ที่ถูกปลอมแปลงในปี 2025All fourCheck Point Research, 2025
อีเมลที่ไม่ผ่านการยืนยันตัวตน DMARC~46%Cloudflare, 2026 Threat Report
การเข้าสู่ระบบที่ใช้ข้อมูลรับรองที่ถูกขโมยไปแล้วจากที่อื่น63%Cloudflare, 2026 Threat Report
ความพยายามเข้าสู่ระบบที่มาจากบอต94%Cloudflare, 2026 Threat Report
ฟิชชิ่งในฐานะช่องทางการเข้าถึงเริ่มต้นอันดับหนึ่งในงานตอบสนองเหตุการณ์ (IR) Q1 2026Over one thirdCisco Talos, IR Trends Q1 2026

หมายเหตุค่าผิดปกติ: Cisco Talos รายงานว่าฟิชชิ่งกลับมาเป็นวิธีการเข้าถึงเริ่มต้นที่พบมากที่สุดในช่วงต้นปี 2026 พลิกกลับช่วงเวลาที่ข้อมูลรับรองที่ถูกขโมยเคยครองอันดับหนึ่ง ซึ่งตอกย้ำว่าส่วนผสมของช่องทางการโจมตีเปลี่ยนแปลงเร็วเพียงใดในแต่ละไตรมาส (Cisco Talos, IR Trends Q1 2026)

สรุป: ฟิชชิ่งในตัวเลข

ตัวชี้วัดค่าแหล่งที่มา
การโจมตีฟิชชิ่งที่ติดตามได้ ปี 2025~3.8 millionAPWG, Phishing Activity Trends 2025
ไตรมาสสูงสุด Q2 20251,130,393 attacksAPWG, Phishing Activity Trends 2025
จังหวะการโจมตีอีเมลอันตราย ปี 2025One every 19 secondsCofense, 2025 Annual Report
ต้นทุนเฉลี่ยของการละเมิดที่เริ่มจากฟิชชิ่ง$4.8 millionIBM, Cost of a Data Breach 2025
สัดส่วนของฟิชชิ่งในช่องทางการเข้าถึงเริ่มต้นของการละเมิด16%Verizon, DBIR 2026
เวลามัธยฐานในการคลิกลิงก์ฟิชชิ่ง21 secondsVerizon, DBIR 2025
ความสูญเสียจากการเจาะระบบอีเมลธุรกิจในสหรัฐฯ ปี 2025$3.05 billionFBI, IC3 2025 Report
ความสูญเสียจากฟิชชิ่ง/การปลอมแปลงในสหรัฐฯ ปี 2025$215.8 million (up ~208%)FBI, IC3 2025 Report
อัตราความเสี่ยงต่อฟิชชิ่งพื้นฐานทั่วโลก33.2%KnowBe4, 2026 Phishing by Industry Report
การลดความเสี่ยงหลังการฝึกอบรม 1 ปี~79%KnowBe4, 2026 Phishing by Industry Report
อีเมลฟิชชิ่งที่มีเนื้อหาสร้างโดย AI82.6%KnowBe4 Threat Lab, 2025
การพุ่งขึ้นของฟิชชิ่งที่สร้างโดย AI ธันวาคม 2025~14xHoxhunt, Phishing Trends 2026
แบรนด์ที่ถูกปลอมแปลงมากที่สุด Q4 2025Microsoft, ~22%Check Point Research, Q4 2025
อีเมลที่ไม่ผ่านการยืนยันตัวตน DMARC~46%Cloudflare, 2026 Threat Report
การโจมตี BEC แบบโอนเงินผ่านสาย Q4 2025+136% QoQAPWG, Phishing Activity Trends 2025
การละเมิดที่หลบเลี่ยง MFA ผ่านการขโมยโทเคน AiTM80%Microsoft, Digital Defense Report 2025
การบุกรุกแรนซัมแวร์ที่เริ่มต้นจากฟิชชิ่ง~18%Sophos, State of Ransomware 2025
สัดส่วนของ smishing/vishing ในการละเมิด19%Verizon, DBIR 2025

วิธีการและแหล่งข้อมูล

ข้อมูลถูกรวบรวมโดยการรวมตัวเลขจากรายงานความปลอดภัยหลัก ข้อมูลการร้องเรียนของภาครัฐ และข้อมูลตรวจจับภัยคุกคามจากผู้ให้บริการที่เผยแพร่ในปี 2025 และครึ่งแรกของปี 2026 โดยให้ความสำคัญกับชุดข้อมูลต้นฉบับมากกว่าการรายงานทุติยภูมิ และระบุตัวเลขใด ๆ ก่อนปี 2025 ว่าเป็นข้อมูลล่าสุดที่มีอยู่

Data watch: แหล่งข้อมูลที่อ้างอิงบางแห่งเผยแพร่ตามรอบที่แน่นอนและจะได้รับการปรับปรุงในเร็ว ๆ นี้ APWG เผยแพร่ Phishing Activity Trends Reports รายไตรมาส โดยฉบับ Q1 2026 คาดว่าจะออกกลางปี 2026 รายงาน Cost of a Data Breach ของ IBM ออกทุกเดือนกรกฎาคม DBIR ของ Verizon ออกทุกฤดูใบไม้ผลิ เกณฑ์อ้างอิง Phishing by Industry ของ KnowBe4 เป็นรายปี รายงาน IC3 ของ FBI เผยแพร่เป็นรายปี และ Check Point กับ Cloudflare ปรับปรุงข้อมูลตรวจจับการปลอมแปลงแบรนด์และภัยคุกคามของตนทุกไตรมาส

อัปเดตล่าสุด: 16 กรกฎาคม 2026 เราตรวจสอบและอัปเดตหน้านี้ทุกไตรมาสเมื่อมีข้อมูลใหม่เผยแพร่

ลอง VoxBooster — ทดลองใช้ฟรี 3 วัน

โคลนเสียงเรียลไทม์ ซาวด์บอร์ด และเอฟเฟกต์ — ทุกที่ที่คุณคุย

  • ไม่ต้องใช้บัตรเครดิต
  • ความหน่วง ~30ms
  • Discord · Teams · OBS
ลองฟรี 3 วัน