Счёт от контрагента или атака? Как выглядит корпоративный фишинг в 2026 году Счёт на оплату, документы по закупке, коммерческое предложение. Под такие рабочие письма всё чаще маскируют фишинг и вредоносное ПО. F6 проанализировала около 1,5 млрд корпоративных писем за первое полугодие 2026 года. За шесть месяцев специалисты выявили 196 тыс. вредоносных писем, в среднем 1086 в сутки, или одно каждые 80 секунд. Ещё 24,8 млн сообщений были отнесены к нежелательным. Почти 70% тематических групп вредоносных писем были связаны с закупками, коммерческими предложениями, счетами и платежами. На общие корпоративные ящики формата info@ пришлось 12,8% вредоносных сообщений. Для доставки вредоносного ПО злоумышленники чаще всего использовали ZIP- и RAR-архивы, а также HTML-файлы. Вместе на архивы и HTML пришлось 87% отфильтрованных форматов вредоносных вложений. Архивы могли защищать паролем, чтобы затруднить автоматическую проверку содержимого. Атаки подстраивают и под рабочий график: 96% вредоносных рассылок фиксировались с понедельника по четверг, большинство писем поступало в рабочие часы. Больше всего вредоносной активности пришлось на промышленность и производство, 21%. Далее идут e-commerce и ритейл, 14,8%, фармацевтика, 6,6%, пищевая промышленность, 5,8%, и финансовый сектор, 5,6%. Если учебный фишинг легко отличить от обычной рабочей переписки, он плохо готовит сотрудников к таким атакам. Тренируйте реальные сценарии и повышайте киберграмотность сотрудников вместе с нами. #StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Социальная инженерия в информационной безопасности
49
подписчиков
Канал о том, какими методами злоумышленники атакуют сотрудников в организациях, и как этому противостоять.
StopРhish: противодействие интернет-мошенникам.
Узнайте, насколько ваша организация защищена от фишинга stopphish.ru/fb
Канал о том, какими методами злоумышленники атакуют сотрудников в организациях, и как этому противостоять.
StopРhish: противодействие интернет-мошенникам.
Узнайте, насколько ваша организация защищена от фишинга stopphish.ru/fb
2 дня назад
• Вы подписаны
Школьные наборы, выплаты и фальшивые чаты: как мошенники атакуют родителей перед 1 сентября
Перед 1 сентября мошенники используют то, что родители и школьники ожидают каждый год: выплаты, покупку формы и канцтоваров, сообщения от школы, родительские чаты и конкурсы. Сценарий знакомый: человека переводят по ссылке на фишинговый сайт, где запрашивают данные карты, код из СМС, учётные данные или предлагают установить вредоносное приложение. Схемы работают за счёт контекста. Сообщение о выплате или школьном сборе выглядит правдоподобно именно в августе, когда родители действительно получают сообщения от школы и покупают всё необходимое к учебному году...
1 неделя назад
• Вы подписаны
«Выведем деньги с Пушкинской карты»: как мошенники разводят родителей перед 1 сентября
В преддверии 1 сентября мошенники активизировали сезонную схему: родителям и старшеклассникам начали массово приходить СМС с предложениями «обналичить» Пушкинскую карту. Суть развода проста — вам обещают живые деньги, но на деле вы теряете сбережения и доступ к своим счетам. Главное, что нужно запомнить: по закону вывести средства с этой карты невозможно. Любое подобное предложение — фишинг и попытка кражи данных. Как отмечает член комиссии Общественной палаты РФ Евгений Машаров, злоумышленники ловко используют предпраздничную суету...
1 неделя назад
• Вы подписаны
Вакансия с подвохом: как мошенники обманывают соискателей перед сентябрём
Поиск работы может закончиться заражением компьютера, кражей паролей или потерей денег. Перед началом осеннего сезона найма мошенники используют поддельные вакансии и имитацию собеседований, чтобы довести кандидата до конкретного действия: установить программу, открыть файл, передать документы или заплатить за несуществующую услугу. Особенно уязвимы начинающие специалисты, которые впервые активно ищут работу. Им могут предложить привлекательную зарплату, минимальные требования к опыту и быстрый выход на новое место...
