По информации компании Cofense, в 2025 году фильтры безопасности обнаруживали одно фишинговое письмо каждые 19 секунд, что более чем вдвое превышает показатель предыдущего года. Свежий отчёт вендора под названием «Новая эра фишинга: угрозы, созданные в эпоху ИИ» основан на собственных данных специалистов.

Нейросети помогают хакерам значительно увеличивать скорость и масштаб атак. «Злоумышленники больше не экспериментируют с ИИ изолированно. Вместо этого они используют его как ключевой инструмент для создания, тестирования и развёртывания фишинговых кампаний в больших масштабах, — говорится в документе. — В результате фишинг становится быстрее, адаптивнее и убедительнее, чем когда-либо прежде, порождая полиморфные, многоканальные кампании, которые постоянно меняют свой внешний вид, сохраняя при этом тот же вредоносный замысел».

Боты содействуют атакующим несколькими способами. Наиболее очевидным является возможность вести переписку практически на безупречном местном языке. Исследователи отметили, что доля «разговорных» писем, не содержащих вредоносных вложений, QR-кодов или ссылок, составляет 18% от общего числа. Это свидетельствует о росте атак с использованием компрометации корпоративной электронной почты (BEC).

Среди других тенденций следует выделить высокоперсонализированные кампании: Cofense зафиксировала увеличение числа случаев, когда один и тот же фишинговый веб-сайт предоставлял разные полезные нагрузки в зависимости от типа устройства, с которого осуществлялся доступ. Также ИИ позволяет показывать разные поддельные бренды в зависимости от браузера или оптимизировать страницы сбора учётных данных специально для мобильных пользователей.

С помощью нейросетей злоумышленники могут динамически изменять логотипы, подписи, текст, URL-адреса и файлы в соответствии с конкретной жертвой. 76% первоначальных URL-адресов заражения, выявленных безопасниками, — уникально (боты собирают общедоступные данные из интернета для персонализации атак). Кроме того, в отчёте сообщается о 105-процентном росте обнаружений легитимных и вредоносных инструментов удалённого доступа (RAT) и увеличении на 204% числа фишинговых писем, содержащих вредоносы.

«В совокупности эти закономерности демонстрируют, почему фишинг необходимо анализировать после доставки, когда поведенческий контекст и проверка человеком выявляют угрозы, которые обходят статические, основанные на периметре системы контроля», — резюмировали исследователи Cofense.

 

Усам Оздемиров

13 февраля, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

21.08.2026
«Граждане почувствовали, что лучше переходить на новые инструменты»
21.08.2026
Китайский госсектор срочно отказывается от Windows 10
21.08.2026
Глава F6: Борьба с преступностью стала доброй традицией
21.08.2026
Пять базовых мер для обеспечения кибербезопасности саморазвивающихся ИИ-агентов
21.08.2026
Право подтверждать подлинность сайтов переходит к национальным институтам
21.08.2026
В России таки начнут маркировать ИИ-контент?
20.08.2026
ЦБ РФ обозначил потолок в цифрорублёвых кошельках
20.08.2026
Google вводит обязательный сон-час для подозрительного ПО
20.08.2026
TikTok разрешит отправлять деньги в личные сообщения (?)
20.08.2026
Приём заявок на премию «Герои нового энтерпрайза 2026» открыт

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных