ФИШИНГ 2025

Новые вариации старого мошенничества 🚫

Казалось бы, все уже знают: «не переходи по ссылкам из странных писем, не вводи пароли на фейковых сайтах». Но фишинг не умирает, а меняется быстрее, чем успевают обновляться инструкции по ИБ.

ЧТО НОВОГО В 2025 ГОДУ

1️⃣ Генеративные атаки Теперь письмо от «банка» или «налоговой» выглядит не как корявый перевод с Google Translate, а как идеально выверенный текст с официальным стилем общения. Мошенники используют нейросети, чтобы копировать тон реальных сотрудников и даже имитировать деловую переписку

2️⃣ Подмена бизнес-контактов Распространенный сценарий — фишинговое письмо приходит от вашего подрядчика. Вложение вроде счета или договора открывает вредоносный документ, а реквизиты для оплаты аккуратно ведут на счета злоумышленников

3️⃣ Мессенджеры и соцсети Уйти только в почту для атак уже прошлый век. Сейчас фишинг приходит в Telegram, WhatsApp, MAX. Чаще всего это короткое сообщение с кнопкой: «посмотреть документы», «подтвердить заказ» или «пройти верификацию»

4️⃣ QR-фишинг Мода на QR-коды сыграла злую шутку: их все чаще используют для перенаправления на поддельные сайты. Причем, код может быть распечатан на «приглашении на конференцию» или висеть на стикере в офисном центре

5️⃣ Гибридные атаки Часть информации злоумышленники собирают из открытых источников, часть из реальных утечек.

Итог: письмо содержит именно те детали, которые делают его правдоподобным (название вашего проекта, фамилия коллеги, актуальный срок сдачи)

Что нужно делать, чтобы не стать жертвой: ✅ Проверять адрес отправителя и домен, даже если письмо вызывает доверие.

✅ Настроить многофакторную аутентификацию, чтобы украденный пароль не дал полный доступ.

✅ Обучать сотрудников на реальных примерах фишинговых писем (сейчас тренажеры позволяют имитировать атаки максимально правдоподобно).

✅ Фиксировать и анализировать попытки атак: они дают сигнал, что вашу компанию целенаправленно тестируют.

Фишинг не победить раз и навсегда, но его можно сделать нерентабельным для атакующих. Чем выше уровень осведомленности и защиты в компании, тем дороже обходится каждая попытка мошенникам.

Если вы хотите проверить готовность сотрудников и инфраструктуры к новым сценариям атак, у нас есть инструменты и практические тренировки, которые помогут вовремя увидеть уязвимости 🔥 😎

ФИШИНГ 2025
Новые вариации старого мошенничества 🚫
Казалось бы, все уже знают: «не переходи по ссылкам из странных писем, не вводи пароли на фейковых сайтах» | Сетка — социальная сеть от hh.ru