Мошенники теперь атакуют через почту, телефон и мессенджеры одновременно

Сгенерировано ИИ
Сгенерировано ИИ. Иллюстрация: https://ru.freepik.com

Теперь аферисты атакуют жертву сразу везде. В первом квартале-2026 операторы заблокировали 107 млн подозрительных звонков и почти полмиллиарда спам-СМС. Число зараженных смартфонов выросло в 2,2 раза.

Об этом рассказали аналитики МегаФона, Почты Mail и «Лаборатории Касперского», совместно изучив данные за первый квартал 2026 г. Эксперты выявили ключевые тренды в сфере цифрового мошенничества: злоумышленники активно адаптируются под поведение пользователей, используя и традиционные сценарии, и новые подходы, охватывая сразу несколько каналов связи — СМС и голосовые звонки, электронную почту и мессенджеры.

По данным МегаФона, за первый квартал-2026 заблокировано более 107 млн звонков по подозрению в мошенничестве — на 18% больше, чем в первом квартале 2025 г. Схожую динамику показали и СМС: почти полмиллиарда сообщений заблокировали по подозрению в мошенничестве и спаме, что на 15% выше показателей прошлого года. При этом число жалоб абонентов на мошенничество снизилось, а это значит, что большая часть угроз нейтрализована до того, как пользователи с ней столкнулись.

Злоумышленники все чаще комбинируют каналы: фишинговое письмо ведет на поддельный сайт, после ввода данных абонент получает звонок от «специалиста», который предлагает установить «защиту» — на самом деле это вредоносное приложение. Атаки становятся многоканальными, поэтому и защита выстраивается на разных уровнях: фильтры оператора блокируют опасный трафик, антивирус отслеживает вредоносные приложения, а почтовый сервис — фишинговые письма.

Фишинг и мошеннические сообщения становятся основным способом проникновения вредоносного ПО в телефоны. Всплеск заражений смартфонов мы зафиксировали еще в прошлом году, и эта тенденция усиливается: в первом квартале 2026 г. МегаФон выявил на 124% больше зараженных устройств по сравнению с аналогичным периодом прошлого года, — рассказал директор департамента по предотвращению мошенничества и потерь доходов МегаФона Сергей Хренов.

За первый квартал 2026 г. количество заблокированных вредоносных писем Почты Mail снизилось на 5,6% и составило 6,7 млрд по сравнению с 2025 г., рассказали специалисты компании. В тренде — письма под видом уведомлений от государственных сервисов с угрозой о штрафах и сообщениями о задолженностях. В марте были особо популярны письма о доставке с предложением принять цветы или подарок в честь гендерного праздника. Эти письма выглядят как дружеские поздравления, но ведут на ресурсы, где злоумышленники получают личные данные и доступ к финансам пользователей.

Умные системы ежедневно блокировали 81,7 млн нежелательных писем — это на 3,6% больше, чем за аналогичный период прошлого года. Несмотря на рост числа блокировок спама, общая доля таких писем снизилась на 34% относительно первого квартала 2025 г.

Аналитики Почты Mail отметили, что помимо «подарочного» и ФНС-спама, сохраняются и классические форматы спама и фишинга. Самыми популярными в этой категории стали фейковые инвестиции — их доля составила 47%. Часто встречаются спам с казино (гемблинг) и фейковые инфопродукты — на них приходится 31% и 22% соответственно.

Аналитики «Лаборатории Касперского» отметили, что в первом квартале злоумышленники продолжили использовать сценарии предыдущего года, одновременно тестируя новые подходы. Все чаще применяются многоэтапные схемы с последовательным взаимодействием с жертвой и использованием разных каналов коммуникации.

В конце 2025 г. мы зафиксировали волну целевых атак на медицинские учреждения в России: вредоносные письма рассылались от имени страховых компаний и больниц и были связаны, например, с жалобами пациентов в рамках ДМС. Уже в феврале 2026 г. аналогичные подходы начали применять против промышленных предприятий: письма имитировали уведомления о якобы выявленных нарушениях, а внутри архивов, как и ранее, скрывался бэкдор BrockenDoor, позволяющий получать удаленный доступ к устройствам и похищать данные. Также в январе 2026 г. была зафиксирована масштабная кампания группировки Silver Fox: организации получали письма под видом уведомлений от налоговых органов. Всего за месяц обнаружено более 1600 таких сообщений; в атаках использовались ранее неизвестные загрузчики и Python-бэкдор ABCDoor, — рассказал руководитель группы защиты от почтовых угроз в «Лаборатории Касперского» Андрей Ковтун.

Самое читаемое
  • На Среднем Урале перезагрузят систему наставничества для подготовки кадровНа Среднем Урале перезагрузят систему наставничества для подготовки кадров
  • Минобороны требует еще 720 млн рублей от Уральского завода гражданской авиацииМинобороны требует еще 720 млн рублей от Уральского завода гражданской авиации
  • «Этот клубок можно распутать только вместе»: как примирить застройщиков и «Россети»«Этот клубок можно распутать только вместе»: как примирить застройщиков и «Россети»
  • Сеть магазинов бытовой техники «М.Видео» превращается в маркетплейсСеть магазинов бытовой техники «М.Видео» превращается в маркетплейс
  • Инвесторы, вложившиеся в добывающие предприятия Урала, теряют прибыльИнвесторы, вложившиеся в добывающие предприятия Урала, теряют прибыль
Наверх
Чтобы пользоваться всеми сервисами сайта, необходимо авторизоваться или пройти регистрацию.
Вы можете войти через форму авторизации зарегистрироваться
Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
  • Укажите ваше имя
  • Укажите вашу фамилию
  • Укажите E-mail, мы вышлем запрос подтверждения
  • Не менее 8 символов
Если вы не хотите вводить пароль, система автоматически сгенерирует его и вышлет на указанный e-mail.
Я принимаю условия Пользовательского соглашения и даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности.Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации
Самое важное о бизнесе.