mail-nation

Управляем почтой: от домена до конверсий

Новость

Почему электронная почта стала главным вектором атак и как ускорить обработку фишинга

По данным Hackread, почти каждое третье обращение в MSSP — провайдера управляемой безопасности — связано именно с электронной почтой.

Почему электронная почта стала главным вектором атак и как ускорить обработку фишинга

Когда почта становится главной точкой входа

На фоне остальных каналов это очень заметная доля, и она хорошо объясняет, почему письма остаются любимым инструментом злоумышленников: почту люди читают каждый день и привыкли доверять знакомым отправителям.

Сервис, который автоматизировал обман

В развитие темы: по сообщению qz.com, Microsoft при содействии британской полиции закрыла сервис, который с помощью ИИ автоматизировал фишинговые рассылки. Как уточняет finance.biggo.com, через эту платформу были скомпрометированы около 12 000 почтовых ящиков, а в Великобритании по делу задержаны двое подозреваемых.

Для нас с вами здесь важно другое: речь уже не о ручной «работе» одного мошенника, а о полноценной инфраструктуре. ИИ-инструменты умеют имитировать тон письма, быстро подбирать темы под интересы жертвы и обходить простые фильтры — именно поэтому MSSP вынуждены тратить на почту столько ресурсов.

Что с этим делать в обычном рабочем дне

Я часто замечаю в своей практике: когда приходит письмо, похожее на привычное уведомление от банка или курьерской службы, первая реакция — кликнуть, не задумываясь. Свежие новости подтверждают, что именно на эту привычку и рассчитывают мошенники. Несколько мягких правил, которые снижают тревожность и экономят время:

  • Если в письме просят подтвердить пароль, оплату или ввести код, откройте нужный сервис вручную через браузер, а не по ссылке из письма. Это занимает несколько секунд и снимает почти весь риск.
  • Обратите внимание на адрес отправителя: даже аккуратная подделка часто выглядит как «support@название-сервиса.co» вместо привычного «.com». Маленькая деталь — большая подсказка.
  • Заведите в почтовом клиенте отдельную папку для рабочих и финансовых писем. Меньше визуального шума — меньше шансов ошибиться.

Полезно помнить, что профессиональные команды безопасности — те самые MSSP — тратят треть рабочего времени на разбор почтовых инцидентов. Если даже у них это занимает столько ресурсов, нам с вами точно не стоит корить себя за лишнюю минуту проверки. Это не паранойя, а нормальная цифровая гигиена, которая со временем превращается в комфортную рутину.