Почтовый спам продолжает менятся
25/07/25
С начала 2025 года почтовые серверы «Яндекс 360» обработали более 45 млрд входящих писем, сообщили Sostav в пресс-службе компании. Из них около 8,4 млрд были отнесены к спаму: почти 2,9 млрд — вредоносные сообщения, заблокированные еще до доставки.
По сравнению с первым полугодием 2024 года, когда было зафиксировано 12,3 млрд таких писем, объем спама снизился. Наблюдаемая тенденция к сокращению почтовых угроз, наблюдаемая аналитиками «Яндекс 360» в последние пять лет, сохраняется и в этом году. Тем не менее, злоумышленники продолжают искать новые способы атак.
Одной из главных угроз в 2025 году стал так называемый «картиночный спам» — письма с вложенными изображениями вместо текста. Чаще всего это баннеры с рекламой онлайн-казино, розыгрышей и сомнительных схем «быстрого заработка». Пользователи играют не последнюю роль в повышении качества фильтрации — помечая подозрительные письма как спам, они помогают системе обучаться и становиться точнее. Это особенно важно на фоне растущего разнообразия спам-атак.
Среди других популярных видов нежелательных писем в первом полугодии 2025 года — массовые рассылки с вредоносными PDF-файлами, сомнительные курсы и фейковые вакансии. Кроме того, системы зафиксировали более 2,9 млрд фишинговых сообщений и свыше 13 млн попыток спуфинга — все они были вовремя заблокированы или перенаправлены в «Спам».
Даниил Смирнов, руководитель «Спамообороны» «Яндекс 360»:
Мы фиксируем снижение общего объема спама, но при этом видим качественное изменение атак. Все чаще злоумышленники используют изображения вместо текста, скрывают ссылки в событиях календаря и подстраиваются под поведение пользователей. Мы продолжаем развивать защиту, чтобы вредоносные письма не попадали в зону внимания получателя.
Кроме того, аналитики выделяют новый вид спама — создание встреч в календаре. Мошенники используют календари для рассылки спама: создают встречи, приглашают пользователей и вставляют вредоносные ссылки в описание. Затем настраивают уведомления, имитируя сообщения от календаря. Сами ссылки безопасны, пока по ним не переходят. За полгода было заблокировано более 35 тыс. подобных событий.
Пик активности спамеров пришелся на январь. Традиционно всплески вредоносных рассылок происходят перед праздниками, например, 23 февраля, 8 марта и в мае. С середины марта по апрель наблюдался кратковременный спад. Чаще всего мошенники в качестве своих жертв выбирают жителей крупных городов: лидерами по количеству почтового спама являются Москва (1,93 млрд), Санкт-Петербург (540 млн) и Екатеринбург (181 млн).