Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Почтовый спам продолжает менятся

25/07/25

premium_photo-1682310098267-b89c6601aab8 (1)

С начала 2025 года почтовые серверы «Яндекс 360» обработали более 45 млрд входящих писем, сообщили Sostav в пресс-службе компании. Из них около 8,4 млрд были отнесены к спаму: почти 2,9 млрд — вредоносные сообщения, заблокированные еще до доставки. 

По сравнению с первым полугодием 2024 года, когда было зафиксировано 12,3 млрд таких писем, объем спама снизился. Наблюдаемая тенденция к сокращению почтовых угроз, наблюдаемая аналитиками «Яндекс 360» в последние пять лет, сохраняется и в этом году. Тем не менее, злоумышленники продолжают искать новые способы атак.

Одной из главных угроз в 2025 году стал так называемый «картиночный спам» — письма с вложенными изображениями вместо текста. Чаще всего это баннеры с рекламой онлайн-казино, розыгрышей и сомнительных схем «быстрого заработка». Пользователи играют не последнюю роль в повышении качества фильтрации — помечая подозрительные письма как спам, они помогают системе обучаться и становиться точнее. Это особенно важно на фоне растущего разнообразия спам-атак.

Среди других популярных видов нежелательных писем в первом полугодии 2025 года — массовые рассылки с вредоносными PDF-файлами, сомнительные курсы и фейковые вакансии. Кроме того, системы зафиксировали более 2,9 млрд фишинговых сообщений и свыше 13 млн попыток спуфинга — все они были вовремя заблокированы или перенаправлены в «Спам».

Даниил Смирнов, руководитель «Спамообороны» «Яндекс 360»:

Мы фиксируем снижение общего объема спама, но при этом видим качественное изменение атак. Все чаще злоумышленники используют изображения вместо текста, скрывают ссылки в событиях календаря и подстраиваются под поведение пользователей. Мы продолжаем развивать защиту, чтобы вредоносные письма не попадали в зону внимания получателя.

Кроме того, аналитики выделяют новый вид спама — создание встреч в календаре. Мошенники используют календари для рассылки спама: создают встречи, приглашают пользователей и вставляют вредоносные ссылки в описание. Затем настраивают уведомления, имитируя сообщения от календаря. Сами ссылки безопасны, пока по ним не переходят. За полгода было заблокировано более 35 тыс. подобных событий.

Пик активности спамеров пришелся на январь. Традиционно всплески вредоносных рассылок происходят перед праздниками, например, 23 февраля, 8 марта и в мае. С середины марта по апрель наблюдался кратковременный спад. Чаще всего мошенники в качестве своих жертв выбирают жителей крупных городов: лидерами по количеству почтового спама являются Москва (1,93 млрд), Санкт-Петербург (540 млн) и Екатеринбург (181 млн).

Темы:ЯндексИсследованиеУгрозыэлектронная почтаспам
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Безопасность корпоративной почты на базе эффективных решений
    Александра Савельева, исполнительный директор “АВ Софт”
    Электронная почта по-прежнему остается базовым каналом деловой коммуникации и при этом: подавляющее большинство киберинцидентов начинается именно с вредоносных писем. А угрозы – от фишинга и BEC-атак до вредоносных вложений, QR-кодов, malvertising и эксплойтов – становятся все разнообразнее и опаснее.
  • 97% россияе реагируют на утечку своих персональных данных
    Эксперты отмечают, что к 2025 г. до 3% сократилось количество людей, которые не реагируют на утечки ПДн. Зато россияне все больше интересуются тем, как компании защищают их данные и была ли наказана компания, которая допустила утечку.
  • Повседневная рассылка инцидентов
    Корпоративная почта остается одним из основных каналов коммуникации и одновременно – самым атакуемым вектором в инфраструктуре любой компании. Фишинг, компрометация учетных записей, злоупотребления доступом и ошибки настройки сервисов делают ее зоной постоянного риска. Мы предложили экспертам обсудить, что сегодня является самым слабым звеном в почтовой безопасности и какие решения действительно работают.
  • Как защитить почтовый протокол из прошлого от угроз будущего
    Электронная почта по-прежнему остается основным вектором кибератак. По данным Positive Technologies, в 2024 г. в половине успешных атак использовалась социальная инженерия. Количество инцидентов выросло на 33% по сравнению с 2023 г. и на 72% относительно 2022 г. Несмотря на консервативность почтовых протоколов, ландшафт угроз продолжает меняться. Давайте проанализируем основные тенденции, определяющие развитие систем защиты корпоративной почты.
  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Как контроль конфигурации браузера помогает снизить ИБ-риски в корпоративной сети
    Дмитрий Мажарцев, директор по информационной безопасности Яндекс Браузера для организаций
    В современных организациях браузер превращается в одно из ключевых приложений – сотрудники решают в нем от 50% до 70% рабочих задач. Все чаще основное бизнес-ПО “переезжает” в веб.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...