Злоумышленники увеличили использование фишинга для обмана россиян

Злоумышленники увеличили использование фишинга для обмана россиян, как предупреждают эксперты. В первом полугодии 2026 года доля данного вида мошенничества в нелегитимном почтовом трафике возросла на 11,6% по сравнению с аналогичным периодом 2025 года, в то время как доля других угроз снизилась. Об этом пишет сайт Известия.

Специалисты BI.ZONE Mail Security сообщили, что в первом полугодии 2026 года фишинг составил 90% нелегитимного почтового трафика, что на 9,3% больше, чем в прошлом году. Этот тренд наблюдается во многих отраслях, включая здравоохранение, страхование и промышленность.

Фишинг, как вид социальной инженерии, позволяет злоумышленникам маскировать письма под легитимные источники, заставляя людей раскрывать конфиденциальную информацию. В корпоративных атаках он также используется для первоначального проникновения в инфраструктуру компаний.

Эксперты отмечают, что фишинг остается эффективным методом компрометации, так как позволяет злоумышленникам перенести атаку в контролируемую ими среду. Сотрудники попадают на поддельные страницы, где вводят свои учетные данные.

Рост популярности фишинга объясняется его дешевизной и простотой масштабирования. Злоумышленники используют готовую инфраструктуру для рассылок и создания фишинговых страниц. Искусственный интеллект упрощает подготовку писем и страниц, а также взаимодействие с потенциальными жертвами.

Фишинговые кампании становятся более регулируемыми. В даркнете продаются платформы для рассылок, которые позволяют создавать шаблоны писем и контролировать их отправку. Количество группировок, использующих почту для первоначального доступа, в первом полугодии 2026 года увеличилось на 4,8% по сравнению с прошлым годом.

Злоумышленники используют фишинг для кражи учетных данных, маскируя свои атаки под обычную рабочую переписку. Часто используются уведомления о документах, счетах или необходимости смены пароля.

Для защиты от фишинговых атак эксперты рекомендуют проверять адреса отправителей и домены перед переходом по ссылкам. Также стоит быть настороженным к срочным просьбам и запросам на ввод личной информации.

Компании должны применять многоуровневую защиту, включая современные средства фильтрации почты и двухфакторную аутентификацию для критических сервисов. Обучение сотрудников также играет важную роль в предотвращении фишинговых атак.