В первом полугодии 2026 года спамеры изменили тактику: вместо массовых рассылок они всё чаще проводят маленькие адресные кампании, распределяя отправку писем в течение дня. Если раньше преступники могли за считаные минуты отправить сотни тысяч писем, то только теперь ломают их на маленькие партии, рассчитывая повысить вероятность доставки. При этом значительная часть таких известий по-прежнему блокируется ещё на этапе приёма почтовыми серверами, сообщает пресс-служба компании.
Общий объём почтового трафика в течение года вырос на 12% до 50 млрд писем. При этом число вредоносных писем, которые «Спамооборона» выявила и заблокировала ещё на данной стадии обработки, увеличилось на 73% и составило почти 5 млрд. Это стало возможным благодаря развитию механизмов раннего выявления угроз в «Спамообороне». Ещё 5,7 млрд писем (+3% год к году) технология автоматически отправила в папку «Спам».
Чуть менее половины всех заблокированных или попавших в спам нежелательных писем были нацелены на получение пользовательских данных. Одной из главных тенденций первого полугодия стал рост фишинга (+45% год к году), направленного на получение логинов, паролей и прочих личных данных. Число попыток спуфинга – подмены адреса отправителя – достигло около 20 млн (+50% год к году).
Изменилось и содержание нежелательных писем. Если раньше значительную часть спама составляли реклама казино и известия о розыгрышах, то только теперь преступники чаще имитируют сервисы и организации, которым пользователи привыкли доверять, например госучреждения или знаменитые бренды. Доля спама с вложениями - изображениями и файлами - выросла на 33%. Это продолжение прошлогоднего тренда: преступники прячут текст внутри изображения, чтобы класть в основу фильтры.
По конечным итогам полугодия стали популярнее рассылки с курсами и обучением (+25%). Письма с розыгрышами и казино тоже выросли в общем объеме (+18%), но занимают лишь 4% от всего спама. Снизились только количество фейковых предложений о работе или доходе (-1%). В применении изменения тактики преступников «Спамооборона» совершенствует алгоритмы обнаружения угроз, предотвращая всё больше нежелательных писем еще на этапе обработки почтовыми серверами.
Система уже использует CV-антифишинг, который позволяет опознавать визуальные образы и текст внутри изображений. Это помогает выявлять письма, маскирующиеся под доверенные сервисы и таящие содержимое в картинках. Также работает механизм повторной проверки: подозрительное известье может быть перепроверено уже после доставки, если появляется новая информация об угрозе.
«Если массовые рассылки живо вовлекают внимание защитных систем, то маленькие кампании труднее обнаружить по объёму отправки. Поэтому всё большее значение покупают признаки самого письма: репутация отправителя, содержимое сообщения, ссылки и те сигналы, которые помогают выявлять мошеннические рассылки вне зависимости от их масштаба», - отмечает руководитель «Спамообороны» «Яндекс 360»Даниил Смирнов.
Всего «Спамооборона» анализирует приблизительно 10 000 факторов, на основании чего выносит вердикт. В папку «Спам» попадают сомнительные рассылки. Их можно вручную возвращать во «Входящие» в случае оплошности. Письма, которые алгоритмы совершенно безошибочно определили как спам, блокируются и не доходят до получателя. Обрабатывая большие объёмы информации, система учится исчислять и новые виды спама: на них повелевают повторяющийся контент, структура письма или ссылки, которые ранее не встречались. Кроме того, пользователи помогают обнаруживать вредоносные рассылки, когда отмечают нежелательные известия как спам.
Фото: Шедеврум.