
Фишинг стал инструментом №1 для киберпреступников
В первом полугодии 2026 года доля фишинга в опасном почтовом трафике достигла 90%, увеличившись на 11,6% по сравнению с прошлым годом. Мошенники все чаще отказываются от сложных вредоносных программ в пользу социальной инженерии, которая стала дешевле, доступнее и эффективнее благодаря развитию генеративного искусственного интеллекта и готовым платформам для атак.
Эксперты BI.ZONE Mail Security отмечают, что фишинг стал основным способом проникновения в корпоративные сети. В здравоохранении активность злоумышленников выросла в 1,4 раза, а в логистике и промышленности — в 1,1 раза. Переход на подобные схемы объясняется простотой масштабирования: преступникам больше не нужно внедрять вредоносный код в защищенную инфраструктуру, достаточно убедить пользователя самостоятельно передать учетные данные или код подтверждения на поддельной странице.
Развитие технологий, включая генеративный ИИ, позволило поставить фишинг на поток. В даркнете продаются готовые наборы инструментов, позволяющие автоматизировать рассылки, создавать убедительные шаблоны и обходить спам-фильтры. Популярность набирает квишинг — использование QR-кодов в письмах или PDF-файлах. Такой метод переносит жертву на фишинговый ресурс со смартфона, который часто находится вне корпоративного контура безопасности, что затрудняет обнаружение угрозы.
Специалисты подчеркивают, что полагаться исключительно на бдительность сотрудников — опасная стратегия. Даже опытный менеджер может стать жертвой, если письмо отправлено с уже скомпрометированного аккаунта реального контрагента. Эффективная защита требует эшелонированного подхода: использования аппаратных ключей, строгой многофакторной аутентификации и современных систем фильтрации почтового трафика. Обучение персонала остается лишь одним из элементов комплексной безопасности, а не единственным барьером против атак.



Комментарии (0)
Пока нет комментариев. Будьте первым!