Эксперт рассказал россиянам, как хакеры подстраивают фишинг под праздники и новости

изображение: grok
Фишинговые атаки не обязательно становятся массовее, но мошенники постоянно меняют их оформление под актуальные события. В ход идут государственные праздники, родительские чаты, туристические предложения и другие темы, которые в конкретный момент сильнее всего интересуют людей. Об этом рассказал в беседе с НСН эксперт по кибербезопасности Александр Дворянский.
Поводом для новых рассылок может стать почти любое заметное событие. В День защитника Отечества преступники маскируют сообщения под праздничные предложения, к 8 Марта используют тему подарков, а перед майскими праздниками распространяют фальшивые предложения о турах, сейчас же, по мнению эксперта, мошенники активнее эксплуатируют тему Дня знаний и родительских чатов.
Сама технология обмана остаётся знакомой. Пользователь получает сообщение, которое внешне соответствует привычной ситуации, а мошенники меняют лишь оформление и повод для атаки, за которым может скрываться фишинговая страница, вредоносная ссылка или попытка выманить учётные данные.
Статистика показывает, что проблема никуда не исчезла. В первом полугодии 2026 года доля фишинга в опасном почтовом трафике выросла на 11,6% по сравнению с тем же периодом 2025 года, а доля других типов угроз одновременно снизилась. Александр Дворянский считает, что эти цифры отражают смену тактики преступников, а не появление принципиально новой схемы.
По словам эксперта, мошенники постепенно совершенствуют инструменты и лучше адаптируют атаки под информационную повестку, поэтому пользователям недостаточно просто знать о существовании фишинга, нужно понимать базовые признаки атак и сохранять осторожность даже тогда, когда сообщение выглядит уместным.
Отдельная проблема касается компаний. По мнению Александра Дворянского, почти ни одна отрасль экономики не может считать себя полностью защищённой от фишинга, а банковский сектор при более серьёзной инфраструктуре безопасности всё равно остаётся целью для преступников.
Источником для атаки на организацию обычно становятся несколько типов данных:
- базы клиентов, полученные разными способами;
- адреса сотрудников, случайно оказавшиеся в открытом доступе;
- контактные данные, купленные у других злоумышленников.
После сбора таких сведений начинается адресная рассылка с учётом информации о конкретной организации или человеке. Главным способом снизить риск Александр Дворянский называет регулярное обучение сотрудников, ведь одного инструктажа недостаточно.
Компании могут проводить имитации фишинговых атак, показывать работникам новые схемы и затем проверять, насколько хорошо они научились распознавать опасные сообщения, а такое обучение стоит повторять как минимум раз в квартал.
Ранее сообщалось, что мошенники маскируют фишинговые письма под предложения авиакомпаний и туристических сервисов и подстраивают схему под изменения визовых правил и новые авиамаршруты.



