Электронная почта остается ключевым каналом входа в кибератаки: в 2025 году через нее начинается до 80% целевых атак с использованием социальной инженерии, а в 70% случаев именно почта используется для распространения вредоносного ПО. Ситуация требует системного реагирования, и соответствующие меры уже находятся в проработке.
Член комитета Государственной Думы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин отметил, что фишинг сегодня превратился в полноценную индустрию:
«Фишинг больше не ограничивается примитивными письмами с вредоносными ссылками. Сегодня это целая индустрия phishing as a service, где злоумышленники продают готовые инструменты для атак — от шаблонов до автоматизированных платформ. Это качественно новый уровень угрозы, требующий адекватного ответа».
По его словам, государство рассматривает усиление противодействия таким схемам как приоритетное направление:
«Мы уже работаем над комплексными мерами: развитием антифрод-инфраструктуры, усилением механизмов выявления и блокировки фишинговых ресурсов, а также повышением ответственности за киберпреступления. Отдельное внимание уделяется защите корпоративных коммуникаций и обучению пользователей».
Современные атаки становятся все более сложными. Почта выступает лишь отправной точкой: после открытия письма злоумышленники используют многоступенчатые сценарии, включая перехват сессий, динамический вредоносный контент и эксплуатацию доверия к взломанным реальным аккаунтам. Дополнительно растет использование искусственного интеллекта для подготовки персонализированных атак.
Антон Немкин подчеркнул, что такие тенденции усиливают риски для бизнеса и граждан: «Сегодня атака не заканчивается на этапе получения письма — она развивается в процессе взаимодействия пользователя с контентом. Это делает традиционные методы защиты недостаточными. Необходима защита всего жизненного цикла угрозы».
При этом масштаб угрозы подтверждается и статистикой: за последний год было предотвращено более 554 млн переходов по фишинговым ссылкам и заблокировано 144 млн вредоносных вложений. В числе дополнительных мер рассматриваются развитие технологий анализа поведения пользователей, внедрение обязательной многофакторной аутентификации, а также усиление контроля за оборотом инструментов phishing as a service.
«Кибермошенничество — это глобальный вызов, который постоянно эволюционирует. Да, злоумышленники находят новые лазейки, но задача государства — оперативно реагировать и выстраивать системную защиту. Мы будем последовательно ограничивать возможности для таких атак и защищать граждан и бизнес», - заключил парламентарий.