Яндекс.Метрика
  • Антон Качалов

Эксперт Моряков объяснил, почему даже опыт не спасает от цифровых мошенников

По его словам, фишинг становится технологичнее
Фото: Олег Золото/«Петербургский дневник»

Несмотря на развитие средств защиты и постоянные предупреждения, пользователи соцсетей продолжают становиться жертвами мошенников, рассказал «Вечерней Москве» Дмитрий Моряков, руководитель группы спам-анализа «Почты Mail».

По его словам, за последние годы мошенничество перестало быть примитивным. Это уже не письма от «нигерийского принца», а хорошо организованные кампании, использующие автоматизацию рассылок, подмену отправителей, компрометацию легитимных аккаунтов и инфраструктуру «фишинг как сервис».

Ключевая причина успеха аферистов – использование легитимных каналов связи:

• взломанные почтовые ящики;

• корпоративные аккаунты;

• популярные мессенджеры;

• SMS с подменой номера (smishing).

С технической точки зрения домен корректный, отправитель настоящий, цепочка переписки может даже сохраняться. Когда атака идет из доверенного канала, традиционные сигналы опасности исчезают. Для пользователя это выглядит как обычная рабочая или сервисная коммуникация.

Качество фишинга выросло

Например, за I квартал 2026 года «Почта Mail» заблокировала 6,7 миллиарда нежелательных писем. Умные системы ежедневно блокировали 81,7 миллиона нежелательных писем – это на 3,6 процента больше, чем за аналогичный период прошлого года.

Современные фишинговые страницы и сообщения практически не отличаются от оригиналов: точное копирование интерфейсов банков и сервисов, домены, визуально совпадающие с настоящими, качественная адаптация под мобильные устройства.

Массовый спам уступает место целенаправленным атакам. Злоумышленники используют утечки данных и открытые источники (узнают Ф. И. О. жертвы, ее интересы, а порой номер и серию паспорта и адрес проживания). В таких условиях атака выглядит как часть нормальной операционной деятельности.

Современная атака – это не одно письмо, а цепочка действий:

• первичный контакт (email, SMS, мессенджер);

• перевод в другой канал (звонок, чат);

• подтверждение «легитимности»;

• финальное действие (ввод данных, перевод средств).

Мошенники активно создают фишинговые страницы на легитимных платформах, используя похожие конструкторы сайтов. Ссылки выглядят как безопасные (известный домен), не блокируются на уровне браузера, проходят через почту, не вызывая подозрения у пользователя.

В пользовательской безопасности человек остается финальной точкой принятия решения. Даже при наличии почтовых фильтров, систем обнаружения угроз и антифишинговых решений достаточно одного неверного действия, чтобы атака была успешной.

Именно поэтому злоумышленники проектируют атаки так, чтобы они выглядели как стандартные рабочие операции: подтверждение платежа, обновление доступа, согласование документа.

Обучение и информирование необходимы, но они не масштабируются с той же скоростью, что и атаки. Кроме того, угрозы быстро эволюционируют, сценарии постоянно меняются, а пользователи работают в условиях высокой нагрузки и многозадачности.

Пользователь может знать о фишинге, но действует быстро, опирается на привычные сценарии (доставка, банк, маркетплейс), видит знакомый интерфейс и получает подтверждение через несколько каналов (SMS + звонок).

Таким образом, пользователи становятся жертвами мошенников не из-за недостатка знаний. Основная причина в том, что атаки встроены в привычные цифровые сценарии: доставку, банковские операции, маркетплейсы и мессенджеры. Мошенники также точно имитируют легитимные сервисы и используют многошаговые схемы, поэтому атаки выглядят правдоподобно.

Ранее россиянам рассказали, что мошенники создают фейковые чат-боты сервисов бронирования.