ФИШИНГ 2025
Новые вариации старого мошенничества 🚫
Казалось бы, все уже знают: «не переходи по ссылкам из странных писем, не вводи пароли на фейковых сайтах». Но фишинг не умирает, а меняется быстрее, чем успевают обновляться инструкции по ИБ.
ЧТО НОВОГО В 2025 ГОДУ
1️⃣ Генеративные атаки Теперь письмо от «банка» или «налоговой» выглядит не как корявый перевод с Google Translate, а как идеально выверенный текст с официальным стилем общения. Мошенники используют нейросети, чтобы копировать тон реальных сотрудников и даже имитировать деловую переписку
2️⃣ Подмена бизнес-контактов Распространенный сценарий — фишинговое письмо приходит от вашего подрядчика. Вложение вроде счета или договора открывает вредоносный документ, а реквизиты для оплаты аккуратно ведут на счета злоумышленников
3️⃣ Мессенджеры и соцсети Уйти только в почту для атак уже прошлый век. Сейчас фишинг приходит в Telegram, WhatsApp, MAX. Чаще всего это короткое сообщение с кнопкой: «посмотреть документы», «подтвердить заказ» или «пройти верификацию»
4️⃣ QR-фишинг Мода на QR-коды сыграла злую шутку: их все чаще используют для перенаправления на поддельные сайты. Причем, код может быть распечатан на «приглашении на конференцию» или висеть на стикере в офисном центре
5️⃣ Гибридные атаки Часть информации злоумышленники собирают из открытых источников, часть из реальных утечек.
Итог: письмо содержит именно те детали, которые делают его правдоподобным (название вашего проекта, фамилия коллеги, актуальный срок сдачи)
Что нужно делать, чтобы не стать жертвой: ✅ Проверять адрес отправителя и домен, даже если письмо вызывает доверие.
✅ Настроить многофакторную аутентификацию, чтобы украденный пароль не дал полный доступ.
✅ Обучать сотрудников на реальных примерах фишинговых писем (сейчас тренажеры позволяют имитировать атаки максимально правдоподобно).
✅ Фиксировать и анализировать попытки атак: они дают сигнал, что вашу компанию целенаправленно тестируют.
Фишинг не победить раз и навсегда, но его можно сделать нерентабельным для атакующих. Чем выше уровень осведомленности и защиты в компании, тем дороже обходится каждая попытка мошенникам.
Если вы хотите проверить готовность сотрудников и инфраструктуры к новым сценариям атак, у нас есть инструменты и практические тренировки, которые помогут вовремя увидеть уязвимости 🔥 😎