Мобильный фишинг стал опаснее электронной почты: как обезопасить бизнес

Согласно отчету Verizon об исследовании утечек данных (DBIR) за 2026 год, мобильные устройства становятся основным каналом для киберпреступников. Статистика показывает, что пользователи стали эффективнее распознавать традиционный фишинг в электронной почте, из-за чего злоумышленники переключились на смартфоны и планшеты.

Рост угроз через мобильные каналы

В ходе анализа более 31 000 инцидентов безопасности, произошедших в 2025 году, эксперты установили, что мобильные атаки демонстрируют более высокий показатель кликабельности, чем почтовые рассылки. В частности:

  • Мобильные векторы атак, включая голосовой фишинг (вишинг) и мошеннические SMS, показывают на 40% более высокий уровень перехода по ссылкам по сравнению с письмами.
  • Средний уровень кликабельности в имитационных кампаниях по электронной почте составил 1,4%, тогда как в телефонных атаках он достиг 2%.
  • Человеческий фактор остается ключевым элементом в 62% зафиксированных утечек данных.

Эволюция тактики: претекстинг

Киберпреступники все чаще используют метод «претекстинга» — создание психологического сценария для манипуляции доверием жертвы. В отличие от массовых фишинговых рассылок, такие атаки требуют предварительной подготовки и выстраивания общения с сотрудником от лица руководителя, коллеги или поставщика. Целью подобных действий становится обманное изменение платежных реквизитов в счетах или получение доступа к конфиденциальным корпоративным данным.

Роль искусственного интеллекта и уязвимости

Отчет Verizon подчеркивает изменение ландшафта угроз под влиянием технологий искусственного интеллекта:

  • Эксплуатация уязвимостей в ПО впервые обошла использование украденных учетных данных как основной метод проникновения в системы (31% против 13%).
  • ИИ позволяет преступникам сокращать время поиска и использования дыр в защите с месяцев до нескольких часов.
  • Наблюдается рост «теневого ИИ»: 67% сотрудников используют неавторизованные корпорацией сервисы ИИ на рабочих устройствах, часто загружая туда конфиденциальные документы или исходный код.

Меры по обеспечению безопасности

Специалисты по кибербезопасности рекомендуют организациям пересмотреть подход к обучению персонала и защите мобильных сегментов инфраструктуры:

  • Внедрение программ обучения, ориентированных именно на мобильные угрозы, а не только на электронную почту.
  • Ограничение использования личных смартфонов для доступа к корпоративным системам, так как они находятся вне контроля службы безопасности.
  • Отказ от формального подхода к тренингам, направленных лишь на «отметку для галочки». Сотрудники должны понимать психологические приемы манипуляторов.
  • Строгий контроль за использованием сторонних нейросетевых инструментов на рабочих устройствах для минимизации рисков утечки корпоративной информации.

* — деятельность компании запрещена на территории РФ


Понравилась запись? Поделись с друзьями и поддержи сайт: