ฟิชชิ่งเป็นวิธีที่พบบ่อยที่สุดเพียงวิธีเดียวที่ผู้โจมตีใช้เจาะเข้าองค์กรเป็นครั้งแรกในปี 2025 และการละเมิดข้อมูลที่เริ่มจากฟิชชิ่งแต่ละครั้งมีต้นทุนเฉลี่ย $4.8 million (IBM, Cost of a Data Breach 2025) Anti-Phishing Working Group บันทึกการโจมตีฟิชชิ่งประมาณ 3.8 million ครั้งตลอดทั้งปี (APWG, Phishing Activity Trends 2025) ขณะที่ศูนย์รับเรื่องร้องเรียนของ FBI บันทึกรายงานฟิชชิ่งและการปลอมแปลง 192,000 เรื่อง มากกว่าประเภทอาชญากรรมอื่นใด (FBI, IC3 2025 Internet Crime Report) เครื่องมือของผู้โจมตีก็รวดเร็วขึ้นเช่นกัน AI เชิงสร้างสรรค์ในขณะนี้ลดเวลาในการเขียนเหยื่อล่อที่น่าเชื่อถือจากประมาณ 16 ชั่วโมงเหลือ 5 นาที (IBM, Cost of a Data Breach 2025) และ 82.6% ของอีเมลฟิชชิ่งมีเนื้อหาที่สร้างโดย AI อยู่แล้ว (KnowBe4 Threat Lab, 2025) การวิเคราะห์นี้รวบรวมข้อมูลจาก IBM, APWG, FBI IC3, Verizon, KnowBe4 และแหล่งข้อมูลหลักอีก 10 แหล่ง เพื่อแสดงให้เห็นสถานการณ์ฟิชชิ่งทางอีเมลและเว็บในปี 2026
สรุปโดยย่อ
- APWG ติดตามการโจมตีฟิชชิ่งประมาณ 3.8 million ครั้งในปี 2025 เพิ่มขึ้นประมาณ 1% จาก 3.76 million ครั้งในปี 2024 (APWG, Phishing Activity Trends 2025)
- ฟิชชิ่งเป็นช่องทางการเข้าถึงเริ่มต้นอันดับหนึ่ง โดยมีต้นทุนการละเมิดเฉลี่ย $4.8 million (IBM, Cost of a Data Breach 2025)
- ความสูญเสียจากฟิชชิ่งและการปลอมแปลงในสหรัฐฯ เพิ่มขึ้นประมาณ 208% เมื่อเทียบปีต่อปี เป็น $215.8 million (FBI, IC3 2025 Report)
- การเจาะระบบอีเมลธุรกิจสร้างความสูญเสียที่รายงานในสหรัฐฯ $3.05 billion จากการร้องเรียน 24,768 เรื่อง (FBI, IC3 2025 Report)
- ค่าเฉลี่ยทั่วโลกของอัตราความเสี่ยงต่อฟิชชิ่งก่อนการฝึกอบรมอยู่ที่ 33.2% (KnowBe4, 2026 Phishing by Industry Report)
- เวลามัธยฐานในการคลิกลิงก์ฟิชชิ่งคือ 21 วินาที ส่วนเวลามัธยฐานในการรายงานคือ 28 นาที (Verizon, DBIR 2025)
- 82.6% ของอีเมลฟิชชิ่งในขณะนี้มีเนื้อหาที่สร้างโดย AI เพิ่มขึ้น 53.5% เมื่อเทียบปีต่อปี (KnowBe4 Threat Lab, 2025)
- ฟิชชิ่งที่สร้างโดย AI พุ่งขึ้นประมาณ 14 เท่าในเดือนธันวาคม 2025 คิดเป็น 56% ของการโจมตีที่ตรวจพบ (Hoxhunt, Phishing Trends 2026)
- Microsoft เป็นแบรนด์ที่ถูกปลอมแปลงมากที่สุดในไตรมาส 4 ปี 2025 คิดเป็นประมาณ 22% ของความพยายามทั้งหมด (Check Point Research, Q4 2025)
- 62% ของการละเมิดเกี่ยวข้องกับปัจจัยมนุษย์ เพิ่มขึ้นจาก 60% เมื่อปีก่อนหน้า (Verizon, DBIR 2026)
- Cofense บันทึกการโจมตีอีเมลอันตรายหนึ่งครั้งทุก 19 วินาทีในปี 2025 เทียบกับทุก 42 วินาทีในปี 2024 (Cofense, 2025)
- อีเมลที่วิเคราะห์เกือบ 46% ไม่ผ่านการยืนยันตัวตน DMARC ทำให้เกิดช่องโหว่สำหรับการปลอมแปลง (Cloudflare, 2026 Threat Report)
1. ปริมาณและความถี่ของการโจมตีฟิชชิ่ง
ปริมาณดิบยังคงค่อนข้างคงที่เมื่อเทียบปีต่อปี แต่ตัวเลขนี้ซ่อนการเปลี่ยนแปลงของจังหวะและความเข้มข้นเอาไว้ สัญญาณที่ชัดเจนที่สุดของการกลายเป็นอุตสาหกรรมคือความเร็ว ผู้โจมตีในขณะนี้ปล่อยอีเมลอันตรายทุก 19 วินาที เร็วกว่าอัตราของปี 2024 มากกว่าสองเท่า (Cofense, 2025) ยอดรวมรายไตรมาสในปี 2025 แกว่งตัวอย่างรุนแรง โดยพุ่งสูงสุดในฤดูใบไม้ผลิก่อนจะผ่อนคลายลงในครึ่งปีหลัง แต่ตัวเลขรายปีก็ยังแซงหน้าปีก่อนหน้าเล็กน้อย ฟิชชิ่งยังคงเป็นประเภทอาชญากรรมที่มีการรายงานต่อหน่วยงานสหรัฐฯ มากที่สุดด้วยส่วนต่างที่มาก แม้ว่าสัดส่วนในการละเมิดที่ยืนยันแล้วจะอยู่ที่ประมาณ 16%
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การโจมตีฟิชชิ่งที่ติดตามได้ ปี 2025 | ~3.8 million (up ~1% from 3.76M in 2024) | APWG, Phishing Activity Trends 2025 |
| ไตรมาสสูงสุด Q2 2025 | 1,130,393 attacks (up 13% from Q1) | APWG, Phishing Activity Trends 2025 |
| ปริมาณ Q4 2025 | 853,244 attacks (down 4% from Q3) | APWG, Phishing Activity Trends 2025 |
| จังหวะการโจมตีอีเมลอันตราย ปี 2025 | One every 19 seconds (vs every 42s in 2024) | Cofense, 2025 Annual Report |
| การร้องเรียนฟิชชิ่ง/การปลอมแปลง (ประเภทอาชญากรรมที่ถูกรายงานมากที่สุด) | 192,000 | FBI, IC3 2025 Report |
| ฟิชชิ่งในฐานะช่องทางการเข้าถึงเริ่มต้นของการละเมิด | 16% | Verizon, DBIR 2026 |
| การโจมตีทางไซเบอร์ที่เริ่มต้นจากฟิชชิ่ง (แนวทางกว้าง ๆ) | Over 90% | CISA (rule-of-thumb figure) |
หมายเหตุบริบท: ควรพิจารณาตัวเลข “มากกว่า 90% ของการโจมตีเริ่มจากฟิชชิ่ง” เป็นเกณฑ์อ้างอิงเพื่อสร้างความตระหนักรู้อย่างกว้าง ๆ ไม่ใช่สถิติการละเมิดที่แม่นยำ การวิเคราะห์การละเมิดที่ยืนยันแล้วระบุสัดส่วนของฟิชชิ่งใกล้เคียงกับ 16% มากกว่า (Verizon, DBIR 2026) สำหรับภาพรวมภัยคุกคามที่กว้างขึ้น ดูชุดข้อมูล สถิติความปลอดภัยไซเบอร์ 2026 ของเรา
2. ผลกระทบทางการเงินของฟิชชิ่ง
เรื่องราวด้านต้นทุนแบ่งออกเป็นสองตัวเลขที่ต่างชี้ไปในทิศทางขาขึ้น การละเมิดข้อมูลที่เริ่มจากฟิชชิ่งมีต้นทุนเฉลี่ย $4.8 million ในปี 2025 ทำให้ฟิชชิ่งเป็นช่องทางเริ่มต้นที่มีต้นทุนสูงที่สุด แม้ว่าต้นทุนการละเมิดเฉลี่ยทั่วโลกจะลดลง 9% (IBM, Cost of a Data Breach 2025) สหรัฐอเมริกายังคงเป็นข้อยกเว้นในแง่ผลกระทบ ซึ่งการละเมิดโดยเฉลี่ยในขณะนี้เกิน $10 million ในด้านการฉ้อโกงโดยตรง ความสูญเสียจากฟิชชิ่งและการปลอมแปลงที่รายงานต่อ FBI พุ่งขึ้นประมาณ 208% ภายในปีเดียว ขณะที่ปริมาณการร้องเรียนแทบไม่เปลี่ยนแปลง หมายความว่าผู้โจมตีได้รับผลตอบแทนต่อเหยื่อล่อที่สำเร็จมากขึ้นอย่างมาก
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| ต้นทุนเฉลี่ยของการละเมิดที่เริ่มจากฟิชชิ่ง ปี 2025 | $4.8 million | IBM, Cost of a Data Breach 2025 |
| ต้นทุนการละเมิดเฉลี่ยในสหรัฐฯ ปี 2025 | $10.22 million | IBM, Cost of a Data Breach 2025 |
| ต้นทุนการละเมิดเฉลี่ยทั่วโลก ปี 2025 | $4.44 million (down 9%) | IBM, Cost of a Data Breach 2025 |
| ความสูญเสียจากฟิชชิ่ง/การปลอมแปลงที่รายงานในสหรัฐฯ ปี 2025 | $215.8 million (up ~208% YoY) | FBI, IC3 2025 Report |
| ความสูญเสียจากการเจาะระบบอีเมลธุรกิจในสหรัฐฯ ปี 2025 | $3.05 billion (24,768 complaints) | FBI, IC3 2025 Report |
| ความสูญเสียจากอาชญากรรมที่ใช้ AI ในสหรัฐฯ ปี 2025 | ~$893 million (22,364 complaints) | FBI, IC3 2025 Report |
หมายเหตุค่าผิดปกติ: ความสูญเสียจากฟิชชิ่ง/การปลอมแปลงในสหรัฐฯ เพิ่มขึ้นจากประมาณ $70 million ในปี 2024 เป็น $215.8 million ในปี 2025 ขณะที่จำนวนการร้องเรียนยังคงอยู่ที่ประมาณ 192,000 ดังนั้นการเพิ่มขึ้นนี้สะท้อนถึงผลตอบแทนที่สูงขึ้นต่อการโจมตี ไม่ใช่การรายงานที่มากขึ้น (FBI, IC3 2025 Report) ดูชุดข้อมูล สถิติการละเมิดข้อมูล 2026 ของเราสำหรับรายละเอียดต้นทุนแบบเต็มรูปแบบ
3. ปัจจัยมนุษย์: ใครคลิกและเร็วแค่ไหน
ข้อมูลจากการจำลองอธิบายว่าทำไมฟิชชิ่งยังคงได้ผล ประมาณหนึ่งในสามของพนักงานที่ยังไม่ได้รับการฝึกอบรมมีปฏิสัมพันธ์กับเหยื่อล่อ และคนที่ทำเช่นนั้นก็ลงมือแทบจะทันที ก่อนการฝึกอบรมใด ๆ ค่าเฉลี่ยทั่วโลกของอัตราความเสี่ยงต่อฟิชชิ่งอยู่ที่ 33.2% และพนักงานมัธยฐานคลิกลิงก์อันตรายภายใน 21 วินาทีหลังจากเปิดอีเมล (KnowBe4, 2026 Phishing by Industry Report; Verizon, DBIR 2025) ช่องว่างระหว่างการถูกเจาะระบบกับการตรวจพบคือความเสี่ยงที่แท้จริง ผู้ใช้คลิกภายในไม่กี่วินาที แต่ใช้เวลาเกือบครึ่งชั่วโมงในการรายงาน การฝึกอบรมช่วยลดช่องว่างนี้ได้อย่างมาก โดยลดความเสี่ยงลงประมาณ 79% ภายในหนึ่งปี
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| อัตราความเสี่ยงต่อฟิชชิ่งพื้นฐานทั่วโลก | 33.2% | KnowBe4, 2026 Phishing by Industry Report |
| อุตสาหกรรมที่มีความเสี่ยงสูงสุดในระดับพื้นฐาน (การดูแลสุขภาพและเภสัชกรรม) | 42.7% | KnowBe4, 2026 Phishing by Industry Report |
| ระดับพื้นฐานขององค์กรขนาดใหญ่ (พนักงาน 10,000+ คน) | 39.5% | KnowBe4, 2026 Phishing by Industry Report |
| การลดความเสี่ยงหลังการฝึกอบรม 12 เดือน | ~79% | KnowBe4, 2026 Phishing by Industry Report |
| การละเมิดที่เกี่ยวข้องกับปัจจัยมนุษย์ | 62% (up from 60%) | Verizon, DBIR 2026 |
| เวลามัธยฐานในการคลิกลิงก์ฟิชชิ่ง | 21 seconds | Verizon, DBIR 2025 |
| เวลามัธยฐานในการรายงานอีเมลฟิชชิ่ง | 28 minutes | Verizon, DBIR 2025 |
| องค์กรที่ถูกโจมตีด้วยฟิชชิ่งที่ประสบความสำเร็จอย่างน้อยหนึ่งครั้ง | 71% | Proofpoint, State of the Phish 2024 |
หมายเหตุค่าผิดปกติ: เกณฑ์อ้างอิงปี 2026 ของ KnowBe4 วิเคราะห์การจำลองฟิชชิ่ง 42 million ครั้งจากผู้ใช้ 14.8 million คนใน 64,000 องค์กร และบริษัทขนาดเล็กที่มีพนักงานต่ำกว่า 250 คนเริ่มต้นในระดับที่ต่ำกว่ามากที่ระดับพื้นฐาน 24.7% (KnowBe4, 2026 Phishing by Industry Report)
4. AI กำลังเขียนตำราฟิชชิ่งขึ้นใหม่
AI เชิงสร้างสรรค์ได้กำจัดสัญญาณสองอย่างที่ฝ่ายป้องกันใช้พึ่งพามาหลายปี ได้แก่ ไวยากรณ์ที่ผิดพลาดและการผลิตที่ช้า 82.6% ของอีเมลฟิชชิ่งในขณะนี้มีเนื้อหาที่สร้างโดย AI และเวลาในการร่างเหยื่อล่อที่น่าเชื่อถือลดลงจากประมาณ 16 ชั่วโมงเหลือ 5 นาที (KnowBe4 Threat Lab, 2025; IBM, Cost of a Data Breach 2025) การเปลี่ยนแปลงนี้เร่งตัวขึ้นในช่วงปลายปี 2025 เมื่อแคมเปญที่เขียนโดย AI พุ่งขึ้นเป็นมากกว่าครึ่งหนึ่งของการโจมตีที่ตรวจพบภายในเดือนเดียว ผู้โจมตียังใช้ AI เป็นอาวุธภายในการละเมิดเองด้วย โดยส่วนใหญ่เพื่อการทำฟิชชิ่งและการปลอมตัวแบบดีปเฟก
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| อีเมลฟิชชิ่งที่มีเนื้อหาสร้างโดย AI | 82.6% (up 53.5% YoY) | KnowBe4 Threat Lab, 2025 |
| การพุ่งขึ้นของฟิชชิ่งที่สร้างโดย AI ธันวาคม 2025 | ~14x (from under 5% to 56% of detected attacks) | Hoxhunt, Phishing Trends 2026 |
| เวลาในการร่างอีเมลฟิชชิ่งที่น่าเชื่อถือด้วย GenAI | 5 minutes (from ~16 hours) | IBM, Cost of a Data Breach 2025 |
| การละเมิดที่เกี่ยวข้องกับการใช้ AI ของผู้โจมตี | 1 in 6 | IBM, Cost of a Data Breach 2025 |
| การใช้ AI ที่เป็นอันตรายสูงสุดในการละเมิด | Phishing 37%, deepfake impersonation 35% | IBM, Cost of a Data Breach 2025 |
| การละเมิดที่หลบเลี่ยง MFA โดยใช้การขโมยโทเคนเซสชัน AiTM | 80% | Microsoft, Digital Defense Report 2025 |
หมายเหตุค่าผิดปกติ: การฉ้อโกงด้วยเสียงที่ใช้ AI กำลังทวีความรุนแรงขึ้นในอีกแนวทางหนึ่งควบคู่กัน ชุดข้อมูล สถิติ vishing 2026 ของเราครอบคลุมการหลอกลวงทางโทรศัพท์ด้วยการโคลนเสียง ซึ่ง FBI และ Mandiant ติดตามแยกต่างหากจากฟิชชิ่งทางอีเมล
5. เหนือกว่ากล่องขาเข้า: BEC, Quishing และ Smishing
ฟิชชิ่งกำลังกระจายตัวข้ามช่องทางต่าง ๆ ในขณะที่ตัวกรองอีเมลพัฒนาขึ้น และเงินก็ไหลตามรูปแบบที่หลบเลี่ยงการควบคุมได้ การเจาะระบบอีเมลธุรกิจยังคงเป็นรูปแบบที่สร้างความเสียหายทางการเงินมากที่สุด การโจมตี BEC แบบโอนเงินผ่านสายพุ่งขึ้น 136% จากไตรมาสก่อนหน้าในไตรมาส 4 ปี 2025 โดยยอดโอนเฉลี่ยที่ขอสูงสุดใกล้ $83,000 ในช่วงกลางปี (APWG, Phishing Activity Trends 2025) ผู้โจมตีตั้งใจกำหนดจำนวนเงินให้ต่ำกว่าเกณฑ์การอนุมัติ และกำลังย้ายไปใช้คิวอาร์โค้ดและข้อความตัวอักษรเพื่อหลบเลี่ยงการสแกนกล่องขาเข้าโดยสิ้นเชิง
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การโจมตี BEC แบบโอนเงินผ่านสาย Q4 2025 | +136% quarter over quarter | APWG, Phishing Activity Trends 2025 |
| ยอดขอโอนเงินผ่านสาย BEC เฉลี่ยสูงสุด Q2 2025 | $83,099 (up 97% from Q1) | APWG, Phishing Activity Trends 2025 |
| การเพิ่มขึ้นของฟิชชิ่งแบบภาพ / QR (quishing) จนถึงปี 2025 | ~400% | APWG, Phishing Activity Trends 2025 |
| สัดส่วนของ smishing และ vishing ในการละเมิด | 19% | Verizon, DBIR 2025 |
| ความสูญเสียจากการหลอกลวงทางข้อความในสหรัฐฯ ปี 2024 | $470 million | FTC, Consumer Sentinel Data |
| อีเมลอันตรายที่ถูกบล็อกจากชุดเครื่องมือ AiTM หนึ่งชุด (Tycoon 2FA) ตุลาคม 2025 | 13 million+ | Microsoft, Defender for Office 365 |
| การบุกรุกแรนซัมแวร์ที่เริ่มต้นจากฟิชชิ่ง | ~18% | Sophos, State of Ransomware 2025 |
หมายเหตุค่าผิดปกติ: เนื่องจากฟิชชิ่งเป็นทางลาดสู่แรนซัมแวร์และการยึดครองบัญชี ต้นทุนที่เกิดขึ้นตามมาจึงมากกว่าการฉ้อโกงโดยตรงเพียงอย่างเดียวมาก ดูชุดข้อมูล สถิติแรนซัมแวร์ 2026 และ สถิติความปลอดภัยรหัสผ่าน 2026 ของเราสำหรับผลกระทบที่ตามมา
6. การปลอมแปลงแบรนด์และช่องโหว่ด้านการยืนยันตัวตน
ผู้โจมตีเลือกแบรนด์เหมือนที่นักการตลาดเลือกคำหลัก คือเลือกแบรนด์ใดก็ตามที่เปิดทางเข้าถึงต่อเนื่องได้มากที่สุด Microsoft เป็นแบรนด์ที่ถูกปลอมแปลงมากที่สุดในทุกไตรมาสของปี 2025 ปรากฏในประมาณ 22% ของความพยายามฟิชชิ่งที่ปลอมเป็นแบรนด์ เพราะข้อมูลรับรอง Microsoft ที่ถูกขโมยจะเปิดทางเข้าถึงอีเมล ไฟล์ และระบบเข้าสู่ระบบครั้งเดียว (single sign-on) พร้อมกัน (Check Point Research, Q4 2025 Brand Phishing Report) ช่องโหว่ด้านการป้องกันอยู่ที่การยืนยันตัวตน อีเมลที่วิเคราะห์เกือบครึ่งยังคงไม่ผ่าน DMARC และการเข้าสู่ระบบส่วนใหญ่ในขณะนี้เป็นแบบอัตโนมัติ ทำให้ข้อความปลอมและบอตที่ยัดข้อมูลรับรอง (credential-stuffing) แทรกผ่านเข้ามาได้
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| แบรนด์ที่ถูกปลอมแปลงมากที่สุด Q4 2025 | Microsoft, ~22% of attempts | Check Point Research, Q4 2025 Brand Phishing Report |
| อันดับถัดไปที่ถูกปลอมแปลงมากที่สุด Q4 2025 | Google 13%, Amazon 9% | Check Point Research, Q4 2025 Brand Phishing Report |
| จำนวนไตรมาสที่ Microsoft ครองอันดับ 1 แบรนด์ที่ถูกปลอมแปลงในปี 2025 | All four | Check Point Research, 2025 |
| อีเมลที่ไม่ผ่านการยืนยันตัวตน DMARC | ~46% | Cloudflare, 2026 Threat Report |
| การเข้าสู่ระบบที่ใช้ข้อมูลรับรองที่ถูกขโมยไปแล้วจากที่อื่น | 63% | Cloudflare, 2026 Threat Report |
| ความพยายามเข้าสู่ระบบที่มาจากบอต | 94% | Cloudflare, 2026 Threat Report |
| ฟิชชิ่งในฐานะช่องทางการเข้าถึงเริ่มต้นอันดับหนึ่งในงานตอบสนองเหตุการณ์ (IR) Q1 2026 | Over one third | Cisco Talos, IR Trends Q1 2026 |
หมายเหตุค่าผิดปกติ: Cisco Talos รายงานว่าฟิชชิ่งกลับมาเป็นวิธีการเข้าถึงเริ่มต้นที่พบมากที่สุดในช่วงต้นปี 2026 พลิกกลับช่วงเวลาที่ข้อมูลรับรองที่ถูกขโมยเคยครองอันดับหนึ่ง ซึ่งตอกย้ำว่าส่วนผสมของช่องทางการโจมตีเปลี่ยนแปลงเร็วเพียงใดในแต่ละไตรมาส (Cisco Talos, IR Trends Q1 2026)
สรุป: ฟิชชิ่งในตัวเลข
| ตัวชี้วัด | ค่า | แหล่งที่มา |
|---|---|---|
| การโจมตีฟิชชิ่งที่ติดตามได้ ปี 2025 | ~3.8 million | APWG, Phishing Activity Trends 2025 |
| ไตรมาสสูงสุด Q2 2025 | 1,130,393 attacks | APWG, Phishing Activity Trends 2025 |
| จังหวะการโจมตีอีเมลอันตราย ปี 2025 | One every 19 seconds | Cofense, 2025 Annual Report |
| ต้นทุนเฉลี่ยของการละเมิดที่เริ่มจากฟิชชิ่ง | $4.8 million | IBM, Cost of a Data Breach 2025 |
| สัดส่วนของฟิชชิ่งในช่องทางการเข้าถึงเริ่มต้นของการละเมิด | 16% | Verizon, DBIR 2026 |
| เวลามัธยฐานในการคลิกลิงก์ฟิชชิ่ง | 21 seconds | Verizon, DBIR 2025 |
| ความสูญเสียจากการเจาะระบบอีเมลธุรกิจในสหรัฐฯ ปี 2025 | $3.05 billion | FBI, IC3 2025 Report |
| ความสูญเสียจากฟิชชิ่ง/การปลอมแปลงในสหรัฐฯ ปี 2025 | $215.8 million (up ~208%) | FBI, IC3 2025 Report |
| อัตราความเสี่ยงต่อฟิชชิ่งพื้นฐานทั่วโลก | 33.2% | KnowBe4, 2026 Phishing by Industry Report |
| การลดความเสี่ยงหลังการฝึกอบรม 1 ปี | ~79% | KnowBe4, 2026 Phishing by Industry Report |
| อีเมลฟิชชิ่งที่มีเนื้อหาสร้างโดย AI | 82.6% | KnowBe4 Threat Lab, 2025 |
| การพุ่งขึ้นของฟิชชิ่งที่สร้างโดย AI ธันวาคม 2025 | ~14x | Hoxhunt, Phishing Trends 2026 |
| แบรนด์ที่ถูกปลอมแปลงมากที่สุด Q4 2025 | Microsoft, ~22% | Check Point Research, Q4 2025 |
| อีเมลที่ไม่ผ่านการยืนยันตัวตน DMARC | ~46% | Cloudflare, 2026 Threat Report |
| การโจมตี BEC แบบโอนเงินผ่านสาย Q4 2025 | +136% QoQ | APWG, Phishing Activity Trends 2025 |
| การละเมิดที่หลบเลี่ยง MFA ผ่านการขโมยโทเคน AiTM | 80% | Microsoft, Digital Defense Report 2025 |
| การบุกรุกแรนซัมแวร์ที่เริ่มต้นจากฟิชชิ่ง | ~18% | Sophos, State of Ransomware 2025 |
| สัดส่วนของ smishing/vishing ในการละเมิด | 19% | Verizon, DBIR 2025 |
วิธีการและแหล่งข้อมูล
ข้อมูลถูกรวบรวมโดยการรวมตัวเลขจากรายงานความปลอดภัยหลัก ข้อมูลการร้องเรียนของภาครัฐ และข้อมูลตรวจจับภัยคุกคามจากผู้ให้บริการที่เผยแพร่ในปี 2025 และครึ่งแรกของปี 2026 โดยให้ความสำคัญกับชุดข้อมูลต้นฉบับมากกว่าการรายงานทุติยภูมิ และระบุตัวเลขใด ๆ ก่อนปี 2025 ว่าเป็นข้อมูลล่าสุดที่มีอยู่
- Anti-Phishing Working Group (APWG), Phishing Activity Trends Reports, Q1-Q4 2025 - apwg.org/trendsreports
- Federal Bureau of Investigation, IC3 2025 Internet Crime Report - ic3.gov
- Verizon, Data Breach Investigations Report (DBIR) 2025 and 2026 - verizon.com/business/resources/reports/dbir
- IBM, Cost of a Data Breach Report 2025 - ibm.com/reports/data-breach
- KnowBe4, 2026 Phishing by Industry Benchmarking Report and Threat Lab, 2025 - knowbe4.com
- Hoxhunt, Phishing Trends Report 2026 - hoxhunt.com/guide/phishing-trends-report
- Cofense, 2025 Annual State of Email Security report - cofense.com
- Cloudflare, 2026 Threat Report - blog.cloudflare.com/2026-threat-report
- Check Point Research, Q4 2025 Brand Phishing Report - blog.checkpoint.com
- Cisco Talos, IR Trends Q1 2026 - blog.talosintelligence.com
- Microsoft, Digital Defense Report 2025 and Defender for Office 365 telemetry
- Sophos, State of Ransomware 2025
- Proofpoint, State of the Phish 2024
- Federal Trade Commission (FTC), Consumer Sentinel Network data
- Cybersecurity and Infrastructure Security Agency (CISA) guidance
Data watch: แหล่งข้อมูลที่อ้างอิงบางแห่งเผยแพร่ตามรอบที่แน่นอนและจะได้รับการปรับปรุงในเร็ว ๆ นี้ APWG เผยแพร่ Phishing Activity Trends Reports รายไตรมาส โดยฉบับ Q1 2026 คาดว่าจะออกกลางปี 2026 รายงาน Cost of a Data Breach ของ IBM ออกทุกเดือนกรกฎาคม DBIR ของ Verizon ออกทุกฤดูใบไม้ผลิ เกณฑ์อ้างอิง Phishing by Industry ของ KnowBe4 เป็นรายปี รายงาน IC3 ของ FBI เผยแพร่เป็นรายปี และ Check Point กับ Cloudflare ปรับปรุงข้อมูลตรวจจับการปลอมแปลงแบรนด์และภัยคุกคามของตนทุกไตรมาส
อัปเดตล่าสุด: 16 กรกฎาคม 2026 เราตรวจสอบและอัปเดตหน้านี้ทุกไตรมาสเมื่อมีข้อมูลใหม่เผยแพร่