mail-nation

Управляем почтой: от домена до конверсий

Новость

Почему новый дизайн писем Amazon играет на руку фишерам

По данным Bloomberg, новый формат писем с подтверждением заказа от Amazon усиливает фишинговые риски — и для нашего цеха это не абстрактная новость, а показательный кейс.

Почему новый дизайн писем Amazon играет на руку фишерам

Если гигант рынка с его бюджетами на доставляемость размыл узнаваемость собственного бренда в транзакционке, наши шаблоны оказываются под ещё более пристальным вниманием — клиенты уже привыкли не доверять «похожим» письмам.

Где тонет граница «свой — чужой»

Сообщается, что обновлённые подтверждения заказов Amazon стали визуально и структурно ближе к типовым фишинговым письмам: меньше брендовых маркеров, проще разметка, меньше очевидных сигналов подлинности. Для пользователя это рост когнитивной нагрузки при оценке письма, а для фишера — падение порога входа: его подделка перестаёт выделяться на фоне оригинала.

Эффект мы видим в метриках из практики: при росте недоверия к транзакционным письмам проседает опенрейт не только у конкретного отправителя, но и у всей ниши — Gmail и Outlook начинают агрессивнее фильтровать даже чистые домены. А дальше подключается замкнутый круг: выгорание базы, прогрев домена уходит в ноль, сегменты маркетинга и так уже на грани.

Фишинг не ждёт, пока мы разберёмся

Параллельно пошли свежие волны, которые усиливают фон и без кейса Amazon:

  • MyChart. По данным rrdailyherald.com, ECU Health предупредила пациентов о фишинговых письмах под брендом MyChart — к классической схеме «проверьте результаты анализов» добавились попытки выманить логины и коды 2FA.
  • Госсервисы. RTL Today сообщает о новой волне фишинга, по которой предупреждение выпустила CNS: в фокусе поддельные уведомления от государственных порталов и страховых.
  • Реальные образцы 2026. В материале Mshale разобраны актуальные фишинговые письма — от имитации банков до подделок под сервисы доставки и стриминги. Полезно как каталог паттернов для нашего собственного антиспам-фильтра.

Здесь пересекаются две истории. Фишинг под медицинские сервисы бьёт по доверию пациентов к цифровым медкартам, и именно в этот момент цифровизация медкарты становится главным инструментом безопасности в клинике — когда пациент умеет отличить свой кабинет от подделки и не уходит из системы после первого инцидента.

Что затащить в гипотезы на ближайший спринт

Минимальный чек-лист, который мы рекомендуем прогнать по своим транзакционным шаблонам:

  • Брендовые маркеры. Логотип, фирменные цвета, устойчивый preheader, контактный блок в шапке — каждый элемент снижает шанс, что письмо примут за фишинг.
  • BIMI, DKIM, DMARC. Проверяем не «настроено», а «выровнено». Строгая политика quarantine или reject по DMARC даёт плюс к доставляемости и к репутации отправителя в глазах пользователя.
  • Разделение доменов. Отдельный домен и отдельный шаблон для подтверждений заказов и счетов. Если вы шлёте проморассылки и чеки с одного домена — у вас репутационная проблема, а фишер только выигрывает.
  • Чистка базы. Сегмент «не открывали 90+ дней» — регулярно в архив или в отдельный re-engagement. Прогрев домена не спасёт, если рядом с вашим письмом лежит десятилетний неактивный адрес, который уже скомпрометирован.
  • Внутренний фишинг-тест. Раз в квартал, не для галочки, а ради кликрейта: считаем, какой процент сотрудников заливает учётку на подделке, и снижаем показатель итерациями.

Если после прочтения появилось желание пересобрать шаблоны транзакционных писем — значит, Bloomberg сделал за нас часть работы. Дальше — наши гипотезы, наши A/B-тесты и наш профит на доставляемости.