Почтовые мошенники меняют тактику. Вместо миллионов одинаковых писем они всё чаще запускают небольшие адресные рассылки, растянутые во времени. Такие сообщения меньше похожи на обычный спам, не создают резких всплесков активности и могут дольше оставаться незаметными для защитных систем.

В первой половине 2026 года сервисы «Яндекс 360» обработали 50 миллиардов писем — на 12% больше, чем годом ранее. При этом количество вредоносных сообщений, заблокированных ещё до попадания в почтовый ящик, выросло сразу на 73%. Ещё 5,7 миллиарда писем автоматически отправили в папку «Спам».

Главной целью злоумышленников остаются персональные данные. Почти каждое второе нежелательное письмо пыталось выманить логины, пароли, банковские реквизиты или другую конфиденциальную информацию. Число фишинговых атак за год увеличилось на 45%.

Чтобы письмо выглядело убедительнее, мошенники подделывают адрес отправителя и маскируются под государственные ведомства, банки и крупные компании. Количество таких подмен выросло на 50% и приблизилось к 20 миллионам. Одновременно на треть увеличилась доля сообщений с вложениями — поддельными документами, архивами и другими потенциально опасными файлами.

Для поиска новых схем фильтрам уже недостаточно проверить только текст и ссылку. Система анализирует изображения, вложения, адреса, поведение отправителя и тысячи других признаков. Письма продолжают проверять даже после доставки: если позже обнаружится новая угроза, сообщение могут пометить или заблокировать уже в почтовом ящике.

Читайте ещё материалы по теме: