Счёт от контрагента или атака? Как выглядит корпоративный фишинг в 2026 году Счёт на оплату, документы по закупке, коммерческое предложение. Под такие рабочие письма всё чаще маскируют фишинг и вредоносное ПО. F6 проанализировала около 1,5 млрд корпоративных писем за первое полугодие 2026 года. За шесть месяцев специалисты выявили 196 тыс. вредоносных писем, в среднем 1086 в сутки, или одно каждые 80 секунд. Ещё 24,8 млн сообщений были отнесены к нежелательным. Почти 70% тематических групп вредоносных писем были связаны с закупками, коммерческими предложениями, счетами и платежами. На общие корпоративные ящики формата info@ пришлось 12,8% вредоносных сообщений. Для доставки вредоносного ПО злоумышленники чаще всего использовали ZIP- и RAR-архивы, а также HTML-файлы. Вместе на архивы и HTML пришлось 87% отфильтрованных форматов вредоносных вложений. Архивы могли защищать паролем, чтобы затруднить автоматическую проверку содержимого. Атаки подстраивают и под рабочий график: 96% вредоносных рассылок фиксировались с понедельника по четверг, большинство писем поступало в рабочие часы. Больше всего вредоносной активности пришлось на промышленность и производство, 21%. Далее идут e-commerce и ритейл, 14,8%, фармацевтика, 6,6%, пищевая промышленность, 5,8%, и финансовый сектор, 5,6%. Если учебный фишинг легко отличить от обычной рабочей переписки, он плохо готовит сотрудников к таким атакам. Тренируйте реальные сценарии и повышайте киберграмотность сотрудников вместе с нами. #StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Социальная инженерия в информационной безопасности
Школьные наборы, выплаты и фальшивые чаты: как мошенники атакуют родителей перед 1 сентября
Перед 1 сентября мошенники используют то, что родители и школьники ожидают каждый год: выплаты, покупку формы и канцтоваров, сообщения от школы, родительские чаты и конкурсы. Сценарий знакомый: человека переводят по ссылке на фишинговый сайт, где запрашивают данные карты, код из СМС, учётные данные или предлагают установить вредоносное приложение. Схемы работают за счёт контекста. Сообщение о выплате или школьном сборе выглядит правдоподобно именно в августе, когда родители действительно получают сообщения от школы и покупают всё необходимое к учебному году...
«Выведем деньги с Пушкинской карты»: как мошенники разводят родителей перед 1 сентября
В преддверии 1 сентября мошенники активизировали сезонную схему: родителям и старшеклассникам начали массово приходить СМС с предложениями «обналичить» Пушкинскую карту. Суть развода проста — вам обещают живые деньги, но на деле вы теряете сбережения и доступ к своим счетам. Главное, что нужно запомнить: по закону вывести средства с этой карты невозможно. Любое подобное предложение — фишинг и попытка кражи данных. Как отмечает член комиссии Общественной палаты РФ Евгений Машаров, злоумышленники ловко используют предпраздничную суету...
Вакансия с подвохом: как мошенники обманывают соискателей перед сентябрём
Поиск работы может закончиться заражением компьютера, кражей паролей или потерей денег. Перед началом осеннего сезона найма мошенники используют поддельные вакансии и имитацию собеседований, чтобы довести кандидата до конкретного действия: установить программу, открыть файл, передать документы или заплатить за несуществующую услугу. Особенно уязвимы начинающие специалисты, которые впервые активно ищут работу. Им могут предложить привлекательную зарплату, минимальные требования к опыту и быстрый выход на новое место...
Карта АЗС оказалась приманкой. Почему мошенникам уже не нужно взламывать ваш телефон
Когда человеку срочно нужна информация, он перестает быть осторожным. Именно на этом построена новая схема, о которой предупредили «Лаборатория Касперского» и Минэнерго России. Злоумышленники начали распространять вредоносное Android-приложение под видом сервиса поиска топлива. Пользователям обещают карту АЗС, информацию о наличии бензина, возможность планировать маршрут и сохранять заправки. Чтобы воспользоваться сервисом, предлагают скачать APK-файл прямо с сайта. После установки приложение оказывается...
