Фишинг-атаки в России выросли вдвое: новые схемы, ИИ-угрозы и как защититься в 2026
Разбираем резкий рост фишинговых атак перед праздниками, новые векторы угроз, роль искусственного интеллекта и практические меры защиты для бизнеса.
В преддверии 23 февраля и 8 Марта 2026 года российские компании и частные пользователи столкнулись с резкой активизацией кибермошенников. По данным аналитики «Мегафона», количество фишинговых атак увеличилось в 1,8 раза относительно средних показателей, превысив даже пиковые значения новогоднего периода.
злоумышленники всё чаще выходят на жертв через мессенджеры и активно используют технологии искусственного интеллекта.
Ситуация накануне праздников
Февраль 2025 года, несмотря на свою короткую продолжительность, стал абсолютным лидером по числу выявленных фишинговых угроз за весь прошлый год. Аналитики связывают такую динамику с эмоциональным фоном праздников: мошенники осознанно делают ставку на «тематические» даты, проводят фальшивые акции под видом известных магазинов, разыгрывают «призы» и представляются сотрудниками служб доставки.
Пользователи в предпраздничной спешке не проверяют подозрительные ссылки и сообщения, чем активно пользуются злоумышленники.
Новые векторы атак: уход в мессенджеры
Если раньше главной «приманкой» были массовые фишинговые рассылки по электронной почте, то сейчас основное поле боя переместилось в мессенджеры.
Почему это работает? Фишинговую ссылку легко замаскировать под сообщение от друга, курьера или официального представителя сервиса. Злоумышленники используют скопированные логотипы, официальный дизайн и персонализированные обращения. В ход идут так называемые «фишинговые комбайны» — нелегальные инструменты для автоматического создания копий популярных сайтов под разные бренды.
| Тип имитации | Доля от общего числа |
|---|---|
| Соцсети и мессенджеры | более 40% |
| Финансовые и инвестиционные сервисы | 27% |
| Фейковые новости и компенсации | 13% |
| Маркетплейсы | растет в период праздников |
ИИ на службе у мошенников
Технологии искусственного интеллекта стали мощным инструментом в руках злоумышленников. По данным центра мониторинга и реагирования на кибератаки RED Security SOC, количество фишинговых писем с признаками применения ИИ выросло на 53% по сравнению с прошлым годом.
- генерируют голоса «родственников» или сотрудников компаний;
- создают персонализированные фишинговые письма без грамматических ошибок;
- подделывают официальные документы и печати;
- автоматизируют создание поддельных страниц под разные бренды.
Человеческий фактор: 41% сотрудников уязвимы
Исследование RED Security, основанное на результатах симуляции фишинговых атак среди семи тысяч сотрудников крупных российских компаний, показало тревожную статистику:
- 41% сотрудников переходят по подозрительным ссылкам или открывают подозрительные вложения;
- 34% вводят корпоративные логины и пароли на поддельных страницах;
- 13% делают это несколько раз подряд, если не получают ожидаемого результата.
в прошлом году доля сотрудников, вводивших учётные данные на фишинговых сайтах, составляла 28%, а сейчас — уже 34%.
Чаще всего люди доверяли письмам с просьбой оценить качество корпоративных бонусов — бесплатный кофе в офисе или медицинское страхование.
Самые опасные схемы 2026 года
Пользователь получает «уведомление» о штрафе или судебной задолженности, переходит по ссылке и вводит логин и пароль, которые мгновенно уходят мошенникам.
На фоне распространения информации о прекращении поддержки оплаты Apple ID со счёта мобильного телефона зафиксирован всплеск мошеннических предложений пополнить баланс через фишинговые ссылки и ботов в Telegram.
В период праздников доля поддельных маркетплейсов кратковременно возрастает. Мошенники создают сайты-клоны популярных площадок, имитируя распродажи и специальные предложения.
Меры государства и нормативные требования
Пилотный проект по борьбе с фишингом
Правительство РФ распоряжением от 31 мая 2025 года № 1403-р запустило пилотный проект по выявлению и ограничению доступа к фишинговым сайтам. Проект реализуется с 4 июня 2025 года по 1 марта 2026 года.
Минцифры России, ФСБ России, МВД России, Минкультуры, Минфин, ФНС России, Генеральная прокуратура, Банк России, Координационный центр национального домена сети Интернет.
Результаты уже заметны: только за март 2026 года Роскомнадзор заблокировал 10 473 фишинговых ресурса и 536 сайтов с вредоносным ПО. Всего же в 2025 году было заблокировано более 100 000 фишинговых ресурсов — в 3,3 раза больше, чем годом ранее.
Новые требования: взаимодействие с ГосСОПКА
С 1 марта 2026 года вступили в силу новые Требования о защите информации, содержащейся в государственных информационных системах (приказ ФСТЭК № 117 от 11.04.2025). Документ обязывает госорганы, государственные унитарные предприятия и государственные учреждения обеспечить взаимодействие с ГосСОПКА.
- о компьютерном инциденте на значимом объекте КИИ — не позднее 3 часов с момента обнаружения;
- о компьютерном инциденте на информационном ресурсе госоргана — не позднее 24 часов;
- об утечке персональных данных — не позднее 24 часов.
Вместо вывода
Фишинг остаётся главным вектором атак на российские компании и граждан.
Злоумышленники активно мигрируют в мессенджеры, используют ИИ для создания качественных подделок и играют на эмоциональных триггерах жертв.
Государство усиливает меры противодействия: блокировка фишинговых сайтов выросла в 3,3 раза, запущены пилотные проекты по оперативному выявлению угроз. Однако ключевым фактором защиты остаётся системное обучение сотрудников: разовые мероприятия не дают долгосрочного эффекта, а регулярные тренинги снижают количество переходов по фишинговым ссылкам минимум в два раза.
Чек-лист: готовность к отражению фишинга
Отметьте пункты, которые уже реализованы в вашей компании.
- Проводятся регулярные тренировки по распознаванию фишинга
- Сотрудники знают, как сообщать о подозрительных письмах
- Внедрена многофакторная аутентификация
- Настроены фильтры спама и антифишинговые решения
- Проводится мониторинг фишинговых сайтов и доменов
- Есть регламент реагирования на фишинговые инциденты
- Проводятся разборы успешных фишинговых атак
- Сотрудники обучены проверке ссылок перед переходом
- Руководство участвует в антифишинговых тренировках
- Есть план коммуникации с НКЦКИ при инциденте
Сохраните чек-лист, чтобы оценить готовность к отражению фишинговых атак.
Как компания МАСО ИТ помогает
Мы обучаем специалистов и руководителей противодействию фишингу и социальной инженерии: разбор актуальных схем, построение осведомлённости персонала и связь с требованиями регуляторов.
Связанные материалы (статьи в блоге МАСО ИТ)
FAQ
Почему фишинговые атаки активизируются перед праздниками?
Почему мессенджеры стали главной целью фишинга?
Как ИИ помогает мошенникам?
Каковы сроки информирования НКЦКИ при инцидентах?
Как снизить риск успешных фишинговых атак?
Что делать, если сотрудник всё же перешёл по фишинговой ссылке?
Об авторе
Халяпин Владислав — эксперт в области информационной безопасности и преподаватель МАСО ИТ. Имеет практический опыт внедрения систем защиты информации на объектах КИИ и в коммерческих организациях. Специализируется на вопросах управления рисками, разработке технических заданий и обучении персонала.
Страница автора: https://maso-it.ru/author
Хотите обучить сотрудников распознавать фишинг и защитить компанию?
Заказать обучение по фишингу →