«Перспективный мониторинг»: в июле 2026 года жертвами фишинга стали сотрудники промышленных компаний и
По данным «Перспективного мониторинга» (ГК «ИнфоТеКС»), в июле 2026 года зафиксировано смещение фишинговых атак в сторону персонализированных многоэтапных сценариев: основные цели — сотрудники промышленных предприятий и школьники.

Злоумышленники эксплуатируют утечки данных и генеративный ИИ для построения убедительных сценариев, что делает стандартные антиспам-фильтры недостаточным уровнем защиты. Администраторам почтовых инфраструктур необходимо пересмотреть конфигурацию и политики на стороне MTA.
Вектора: промышленный фишинг и атаки на школьников
Первый вектор — целевые письма сотрудникам крупных промышленных предприятий. Письма маскируются под деловую переписку: оплата услуг, заключение договоров, продолжение сотрудничества. Во вложениях — вредоносные файлы, задача которых: компрометация рабочей станции, кража учётных данных, доступ к корпоративной информации. Типичный BEC-сценарий, усиливающийся за счёт персонализации.
Второй вектор — фейковые регистрации в электронных дневниках. Злоумышленники звонят школьникам, представляясь сотрудниками образовательного учреждения, и запрашивают код из SMS под предлогом регистрации в «новой системе» перед учебным годом. Вектор не новый, но массовость и целенаправленность — возросли.
Роль ИИ и данных из утечек
Ключевой фактор эволюции — использование генеративного ИИ и массивов данных из предшествующих утечек. Злоумышленники обращаются к жертве по имени, используют реальные сведения о ней, выстраивают постепенно нарастающее доверие. Это повышает вероятность успеха атаки на каждом этапе.
Для почтовых инженеров это означает: классические сигнатурные методы обнаружения спама и фишинга уступают место анализу поведенческих паттернов. Фильтрация на уровне Content-Filter MTA должна учитывать не только содержимое письма, но и контекст отправителя, историю взаимодействия, аномалии в маршрутизации.
Что проверить и настроить
Сотрудникам промышленных предприятий приходят письма с вложениями, маскирующимися под деловые документы. Для защиты почтовой инфраструктуры выполните следующие проверки:
- SPF, DKIM, DMARC. Убедитесь, что для всех доменов, с которых ведётся легитимная рассылка, корректно настроены SPF-записи, DKIM-подписи и DMARC-политики с
p=rejectилиp=quarantine. Проверьте выравнивание (alignment) доменов. - Входящие вложения. Настройте антивирусный и сэндбокс-анализ вложений на уровне MTA. Блокируйте исполнение макросов в офисных документах. Реализуйте политику переименования
.docx→.docx.txtили карантин. - Аутентификация отправителя. Внедрите проверку ARC для пересылаемых писем. Для внутренних доменов — запретите отправку с внешних IP, не входящих в SPF.
- Обучение пользователей. Регулярно проводите фишинговые симуляции. Персонализированные атаки обходят технические средства — устойчивость сотрудников остаётся критическим фактором.
- Мониторинг DMARC-отчётов. Анализируйте
rua/ruf-отчёты на предмет несанкционированных отправок от вашего домена. Любая аномалия — повод для расследования.
Контекст для ниши
Тренд на персонализацию фишинга через ИИ и данные из утечек — не эпизод, а устойчивая тенденция. Организациям необходимо выстраивать защиту: технические средства (SPF/DKIM/DMARC, сэндбоксы, аналитика заголовков) в сочетании с регулярной оценкой устойчивости персонала к социальной инженерии. Фильтрация на уровне MX-записи и PTR — базовая гигиена; персонализированный фишинг требует анализа поведения на уровне MTA-логов и SIEM.
Отслеживайте: эволюцию BEC-кампаний в промышленном секторе, использование генеративного ИИ для генерации контента писем, атаки через каналы, не контролируемые DMARC (мессенджеры, звонки).