mail-nation

Управляем почтой: от домена до конверсий

Новость

«Перспективный мониторинг»: в июле 2026 года жертвами фишинга стали сотрудники промышленных компаний и

По данным «Перспективного мониторинга» (ГК «ИнфоТеКС»), в июле 2026 года зафиксировано смещение фишинговых атак в сторону персонализированных многоэтапных сценариев: основные цели — сотрудники промышленных предприятий и школьники.

«Перспективный мониторинг»: в июле 2026 года жертвами фишинга стали сотрудники промышленных компаний и

Злоумышленники эксплуатируют утечки данных и генеративный ИИ для построения убедительных сценариев, что делает стандартные антиспам-фильтры недостаточным уровнем защиты. Администраторам почтовых инфраструктур необходимо пересмотреть конфигурацию и политики на стороне MTA.

Вектора: промышленный фишинг и атаки на школьников

Первый вектор — целевые письма сотрудникам крупных промышленных предприятий. Письма маскируются под деловую переписку: оплата услуг, заключение договоров, продолжение сотрудничества. Во вложениях — вредоносные файлы, задача которых: компрометация рабочей станции, кража учётных данных, доступ к корпоративной информации. Типичный BEC-сценарий, усиливающийся за счёт персонализации.

Второй вектор — фейковые регистрации в электронных дневниках. Злоумышленники звонят школьникам, представляясь сотрудниками образовательного учреждения, и запрашивают код из SMS под предлогом регистрации в «новой системе» перед учебным годом. Вектор не новый, но массовость и целенаправленность — возросли.

Роль ИИ и данных из утечек

Ключевой фактор эволюции — использование генеративного ИИ и массивов данных из предшествующих утечек. Злоумышленники обращаются к жертве по имени, используют реальные сведения о ней, выстраивают постепенно нарастающее доверие. Это повышает вероятность успеха атаки на каждом этапе.

Для почтовых инженеров это означает: классические сигнатурные методы обнаружения спама и фишинга уступают место анализу поведенческих паттернов. Фильтрация на уровне Content-Filter MTA должна учитывать не только содержимое письма, но и контекст отправителя, историю взаимодействия, аномалии в маршрутизации.

Что проверить и настроить

Сотрудникам промышленных предприятий приходят письма с вложениями, маскирующимися под деловые документы. Для защиты почтовой инфраструктуры выполните следующие проверки:

  • SPF, DKIM, DMARC. Убедитесь, что для всех доменов, с которых ведётся легитимная рассылка, корректно настроены SPF-записи, DKIM-подписи и DMARC-политики с p=reject или p=quarantine. Проверьте выравнивание (alignment) доменов.
  • Входящие вложения. Настройте антивирусный и сэндбокс-анализ вложений на уровне MTA. Блокируйте исполнение макросов в офисных документах. Реализуйте политику переименования .docx.docx.txt или карантин.
  • Аутентификация отправителя. Внедрите проверку ARC для пересылаемых писем. Для внутренних доменов — запретите отправку с внешних IP, не входящих в SPF.
  • Обучение пользователей. Регулярно проводите фишинговые симуляции. Персонализированные атаки обходят технические средства — устойчивость сотрудников остаётся критическим фактором.
  • Мониторинг DMARC-отчётов. Анализируйте rua/ruf-отчёты на предмет несанкционированных отправок от вашего домена. Любая аномалия — повод для расследования.

Контекст для ниши

Тренд на персонализацию фишинга через ИИ и данные из утечек — не эпизод, а устойчивая тенденция. Организациям необходимо выстраивать защиту: технические средства (SPF/DKIM/DMARC, сэндбоксы, аналитика заголовков) в сочетании с регулярной оценкой устойчивости персонала к социальной инженерии. Фильтрация на уровне MX-записи и PTR — базовая гигиена; персонализированный фишинг требует анализа поведения на уровне MTA-логов и SIEM.

Отслеживайте: эволюцию BEC-кампаний в промышленном секторе, использование генеративного ИИ для генерации контента писем, атаки через каналы, не контролируемые DMARC (мессенджеры, звонки).