Лето – традиционный сезон рыбалки. Многие посвящают этому свои выходные и отпуск, но есть те, для кого ожидание поклевки становится весьма прибыльной работой, правда удят они не рыбу, а информацию и доступы к чужим деньгам. Поговорим о том, какие схемы фишинга популярны летом 2026 года и как не попасть на чужой крючок.
Что такое фишинг?
Фишингом (от английского глагола to fish - "удить") называют такой вид мошенничества, в котором главной целью становятся не деньги, а информация, при этом обманутая жертва сама отдает данные в руки преступников. В основном мошенников интересуют:
- Логины и пароли для доступа к банковским сайтам и приложениям, почте и т.п.
- Данные платежных карт
- Паспортные данные, документы, персональные данные
- Коды верификации
- Различный компромат, информация о здоровье, привычках и перемещениях человека
- Конфиденциальная и деловая переписка
Когда преступники получили нужные данные на первом этапе, вторым этапом становится их применение в преступных целях.
- Самый очевидный вариант – кража денег с банковских счетов.
- Использование чужих персональных данных для создания «цифровых двойников», например для получения кредитов или регистрации подставных фирм.
- Шантаж и вымогательство денег угрозой публикации неких данных.
- Использование полученной информации для нанесения ущерба чужому бизнесу или репутации.
- Отдельное направление – не украсть, а, наоборот, «скормить» жертве нужную информацию, например файл с внедренным в него вредоносным кодом и уже с его помощью обчистить счета целой компании.
Где чаще всего «рыбачат»?
Как правило, фишинг ведут с помощью электронных писем, поддельных клонов реальных сайтов и сообщений в мессенджерах и группах в соцсетях.
Особенности фишинга летом 2026
У фишинговых техник сегодня есть ряд особенностей, связанных с развитием технологий и общими тенденциями поведения в глобальной сети.
- Персонализация подешевела. Когда-то целевой фишинг был «охотой на богатых». Такое мошенничество по объему сбора данных, сложности и профессионализму не уступало какой-нибудь операции спецслужб, а на кону могли быть миллионы - личные или деньги компании. Для остальных были довольно корявые массовые рассылки. Даже если клюнет всего 0,1%, при рассылке в сотни тысяч «клиентов» все равно получается значимая цифра.
Теперь, со сбором и обработкой данных с ИИ, когда личная информация расползается через социальные сети, сбор и анализ информации для персональной фишинговой атаки стали очень «дешевым». Теперь характерен индивидуальный подход к каждой жертве (обращаются по имени-отчеству, упоминают какие-то реальные факты и т.п.) – и при этом поставленный на конвейер.
- Претекстинг. Еще одно следствие растущей персонализации фишинга. Чтобы завоевать доверие жертвы и получить дополнительные данные, преступники начинают издалека, проводя, например, какие-то опросы или общаясь на какие-то отвлеченные темы. А уже потом, втеревшись в доверие и узнав нужное, преступник «вбрасывает» ссылку на мошеннический ресурс или скачку зараженного файла. При этом все чаще общаться приходится общаться не с живым преступником, а со специально настроенным ИИ.
- Социальная инженерия – по-прежнему самая популярная технология для фишинга. Жертва сама выдает все нужные жуликам данные под воздействием обмана, манипуляций, угроз и т.д. Никаких чудес преступного программирования, просто умение подобрать эмоциональный ключик.
- Ссылки на поддельные торговые площадки. Люди сейчас активно покупают и продают на маркетплейсах, досках объявлений и в соцсетях, а мошенники используют их для сбора информации и установления контакта. Жертве присылают фейковую ссылку на искомый товар, но не на реальной торговой площадке, а на ее мошенническом клоне. Дальше, если не обратить внимания, жертва сама отдает деньги и данные, «оформляя покупку».
- Фейковые приложения. После того, как Google и Apple начали удалять популярные российские приложения из своих магазинов, все начали искать альтернативу. Этим не замедлили воспользоваться преступники: они предлагают скачивать якобы обновления и установочные файлы нужных приложений. В действительности там вредоносное ПО.
Как узнать фишинг и защититься от него
У фишинговой коммуникации есть несколько характерных признаков, по которым ее можно распознать и не стать жертвой мошенников:
- Неожиданные выгодные предложения. Как только вам предлагают крупные прибыли, огромные скидки или преференции – это повод насторожиться. Любой аттракцион неслыханной щедрости должен вызывать подозрения.
- Попытки вывести из равновесия и не дать подумать. Для этого используют три основных психологических рычага: страх, ложный авторитет и, особенно, требование поторопиться. Они очень хорошо заметны в коммуникации.
- Подозрительные адреса и вложения. Мошенникам нужно, чтобы жертва сама кликнула на какую-то ссылку или скачала/открыла файл. Само по себе письмо «из ниоткуда» со ссылкой или вложением – уже «красный флаг». Часто жулики создают поддельные сайты с адресами похожими на настоящие онлайн-банки, маркетплейсы или почту – нужно внимательно читать и изучать ссылки, чтобы заметить лишние символы или «альтернативное» написание известных адресов.
- Неряшливое оформление сообщений. Для того, чтобы рассылки прошли через фильтры почтовых серверов, в текст вносятся намеренные искажения, например меняют написание слов, слова в предложении «слипаются» и т.д. Кроме того, поскольку коммуникацию для экономии времени и сил часто поручают ИИ, его выдает странный неграмотный «роботский» язык.
- Запрос конфиденциальных данных. Мошенники могут напрямую запросить данные у пользователя и со многими этот трюк срабатывает. Если для покупки вдруг начинают требовать данные, которые точно не нужны для оплаты или слишком активно интересуются адресом проживания и уровнем дохода – это явный признак охоты на данные.
Ключевые правила защиты от фишинга:
- внимательность и здоровый уровень недоверчивости при общении в сети;
- сокращение доступной информации о себе в открытых источниках;
- использование технических средств – антивирусов и защищенных менеджеров паролей;
- недопущение попадания персональных данных и конфиденциальной информации в сеть – нельзя пересылать или размещать где-либо в сети фото своих документов, банковских карт, их номера, пароли и т.д.