Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Почтовый спам продолжает менятся

25/07/25

premium_photo-1682310098267-b89c6601aab8 (1)

С начала 2025 года почтовые серверы «Яндекс 360» обработали более 45 млрд входящих писем, сообщили Sostav в пресс-службе компании. Из них около 8,4 млрд были отнесены к спаму: почти 2,9 млрд — вредоносные сообщения, заблокированные еще до доставки. 

По сравнению с первым полугодием 2024 года, когда было зафиксировано 12,3 млрд таких писем, объем спама снизился. Наблюдаемая тенденция к сокращению почтовых угроз, наблюдаемая аналитиками «Яндекс 360» в последние пять лет, сохраняется и в этом году. Тем не менее, злоумышленники продолжают искать новые способы атак.

Одной из главных угроз в 2025 году стал так называемый «картиночный спам» — письма с вложенными изображениями вместо текста. Чаще всего это баннеры с рекламой онлайн-казино, розыгрышей и сомнительных схем «быстрого заработка». Пользователи играют не последнюю роль в повышении качества фильтрации — помечая подозрительные письма как спам, они помогают системе обучаться и становиться точнее. Это особенно важно на фоне растущего разнообразия спам-атак.

Среди других популярных видов нежелательных писем в первом полугодии 2025 года — массовые рассылки с вредоносными PDF-файлами, сомнительные курсы и фейковые вакансии. Кроме того, системы зафиксировали более 2,9 млрд фишинговых сообщений и свыше 13 млн попыток спуфинга — все они были вовремя заблокированы или перенаправлены в «Спам».

Даниил Смирнов, руководитель «Спамообороны» «Яндекс 360»:

Мы фиксируем снижение общего объема спама, но при этом видим качественное изменение атак. Все чаще злоумышленники используют изображения вместо текста, скрывают ссылки в событиях календаря и подстраиваются под поведение пользователей. Мы продолжаем развивать защиту, чтобы вредоносные письма не попадали в зону внимания получателя.

Кроме того, аналитики выделяют новый вид спама — создание встреч в календаре. Мошенники используют календари для рассылки спама: создают встречи, приглашают пользователей и вставляют вредоносные ссылки в описание. Затем настраивают уведомления, имитируя сообщения от календаря. Сами ссылки безопасны, пока по ним не переходят. За полгода было заблокировано более 35 тыс. подобных событий.

Пик активности спамеров пришелся на январь. Традиционно всплески вредоносных рассылок происходят перед праздниками, например, 23 февраля, 8 марта и в мае. С середины марта по апрель наблюдался кратковременный спад. Чаще всего мошенники в качестве своих жертв выбирают жителей крупных городов: лидерами по количеству почтового спама являются Москва (1,93 млрд), Санкт-Петербург (540 млн) и Екатеринбург (181 млн).

Темы:ЯндексИсследованиеУгрозыэлектронная почтаспам
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Как контроль конфигурации браузера помогает снизить ИБ-риски в корпоративной сети
    Дмитрий Мажарцев, директор по информационной безопасности Яндекс Браузера для организаций
    В современных организациях браузер превращается в одно из ключевых приложений – сотрудники решают в нем от 50% до 70% рабочих задач. Все чаще основное бизнес-ПО “переезжает” в веб.
  • Секреты опасных писем
    Юрий Иванов, технический директор ООО “АВ Софт”, руководитель направления машинного обучения, к.т.н.
    Электронная почта остается основной целью атак, а безопасность должна быть комплексной – об этом в преддверии нового года мы побеседовали с Юрием Ивановым, кандидатом технических наук, техническим директором компании “АВ Софт”, руководителем направления машинного обучения.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Своя атмосфера: что давно пора сделать для защиты электронной почты
    Илья Померанцев, продуктовый аналитик департамента сетевой безопасности Group-IB
    Рассмотрим три реальные атаки через корпоративную почту, обнаруженные и остановленные нашей системой Group-IB Threat Hunting Framework

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...