Эксперты BI.ZONE Mail Security отмечают, что фишинг стал основным способом проникновения в корпоративные сети. В здравоохранении активность злоумышленников выросла в 1,4 раза, а в логистике и промышленности — в 1,1 раза. Переход на подобные схемы объясняется простотой масштабирования: преступникам больше не нужно внедрять вредоносный код в защищенную инфраструктуру, достаточно убедить пользователя самостоятельно передать учетные данные или код подтверждения на поддельной странице.
Развитие технологий, включая генеративный ИИ, позволило поставить фишинг на поток. В даркнете продаются готовые наборы инструментов, позволяющие автоматизировать рассылки, создавать убедительные шаблоны и обходить спам-фильтры. Популярность набирает квишинг — использование QR-кодов в письмах или PDF-файлах. Такой метод переносит жертву на фишинговый ресурс со смартфона, который часто находится вне корпоративного контура безопасности, что затрудняет обнаружение угрозы.
Специалисты подчеркивают, что полагаться исключительно на бдительность сотрудников — опасная стратегия. Даже опытный менеджер может стать жертвой, если письмо отправлено с уже скомпрометированного аккаунта реального контрагента. Эффективная защита требует эшелонированного подхода: использования аппаратных ключей, строгой многофакторной аутентификации и современных систем фильтрации почтового трафика. Обучение персонала остается лишь одним из элементов комплексной безопасности, а не единственным барьером против атак.

Комментарии (0)
Пока нет комментариев. Будьте первым!