Эксперты рассказали, что в России фишинг стал главным кибероружием хакеров

Эксперты рассказали, что в России фишинг стал главным кибероружием хакеров

Изображение: recraft

В первой половине 2026 года фишинговые письма составили 90% всего опасного почтового трафика, а годом ранее их доля держалась на уровне 80,7%. Специалисты BI.ZONE Mail Security рассказали, что за год показатель вырос на 11,6%, а почта остаётся одним из самых удобных способов заманить человека на поддельный ресурс. Об этом компания сообщила изданию «Известия».

Фишинг строится на простой хитрости. Письмо маскируется под сообщение от знакомого сервиса или организации, а внутри находится ссылка на почти неотличимую от настоящей страницу, где человека просят ввести логин, пароль или код подтверждения.

Для корпоративных сетей такое письмо может стать первым шагом гораздо более серьёзной атаки. Если сотрудник вводит данные на поддельном ресурсе, злоумышленники получают возможность использовать их для проникновения во внутреннюю инфраструктуру.

Статистика BI.ZONE Mail Security показывает, что в январе-июне 2026 года на фишинг пришлось 9 из 10 опасных писем против примерно 8 из 10 годом ранее:

  • доля атак на здравоохранение выросла в 1,4 раза;
  • в страховании рост составил 1,2 раза;
  • в промышленности и логистике показатель поднялся в 1,1 раза.
    Другие виды опасных писем при этом теряли позиции, например, доля сообщений с вредоносными файлами сократилась с 1,8% до 1%.

Причина популярности фишинга довольно проста. Такой способ атаки выносит часть работы за пределы защищаемой инфраструктуры, а пользователь сам открывает страницу преступников и вводит туда нужные данные. Вредоносную программу, для сравнения, пришлось бы запускать внутри системы компании, где её способны заметить антивирусы и другие средства защиты.

Фишинговый бизнес постепенно превращается в конвейер. Анастасия Хвещеник, руководитель продукта Solar webProxy ГК «Солар», указала, что подготовка подобных кампаний подешевела и упростилась для масштабирования, а преступники пользуются готовыми сервисами для рассылок и создания поддельных страниц, из которых крупные сети объединяют десятки тысяч фальшивых сайтов.

Ускорению способствовал искусственный интеллект. Анастасия Хвещеник добавила, что ИИ помогает быстрее готовить содержание писем, создавать фишинговые страницы и выстраивать первые контакты с жертвами, а полностью автоматической атака при этом не обязательно становится, технология просто ускоряет уже привычные операции.

Никита Синкевич, эксперт по реагированию на инциденты Angara MTDR, посчитал, что организовать фишинговую кампанию стало заметно проще. В даркнете доступны готовые комплекты по принципу «фишинг как услуга», а генеративные модели позволяют быстро создавать убедительные письма с персонализацией и версиями на разных языках.

Дмитрий Царев, руководитель управления облачных решений кибербезопасности BI.ZONE, рассказал, что в даркнете продаются готовые платформы для организации рассылок. С их помощью преступники готовят шаблоны сообщений, управляют отправкой и отслеживают, доходят ли письма до адресатов или уходят в спам.

По данным BI.ZONE Threat Intelligence, число группировок, использовавших почту для проникновения, выросло на 4,8% год к году. 9 групп из 2025 года в этом году больше не фиксировались, а появились 10 новых кластеров, среди них Clubfoot Wolf, Vortex Werewolf, Eagle Werewolf и Insolent Hyena.

Ранее сообщалось, что мошенники подделывают школьные чаты и просят у родителей и детей код из SMS под видом добавления в класс или подтверждения участия в мероприятии.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: