Анализ почтового сервиса Mail по спаму: файлы в формате Cab и фальшивые сообщения от государственных сервисов — тенденции 2025 года

Ежедневно антиспам-системы блокируют 90 миллионов писем со спамом и фишингомпочта mailИсточник: VK

Почта Mail подводит итоги работы антиспам-систем за четвертый квартал и 2025 год. В последние три месяца года сервис заблокировал 7,3 миллиарда писем со спамом и фишингом. Это на 35% больше, чем в аналогичном периоде прошлого года. В общей сложности за год сервис заблокировал более 29,6 миллиарда нежелательных писем.

«В 2025 году мы дообучили более 20 машинных моделей для борьбы со спамом и внедрили дополнительные репутационные фильтры. Это позволило повысить точность предварительной фильтрации — система лучше выявляет даже новые уловки злоумышленников и быстро адаптируется. Это позволяет нам всегда быть на шаг впереди мошенников и развивать инструменты для блокировки спама и фишинга», — комментирует руководитель группы спам-анализа Почты Mail Дмитрий Моряков.

По данным аналитиков, основными трендами 2025 года стали мошеннические рассылки с вложениями в формате .cab, фейковые инвестиционные предложения, а также письма, маскирующиеся под уведомления от государственных служб.

Эксперты обращают особое внимание на вредоносные вложения формата .cab (cabinet). Эти файлы чаще всего применяются для сжатия данных в Windows и используются для установки программного обеспечения или обновлений. Злоумышленники используют их для распространения вирусов и фишинговых ссылок. Если пользователь откроет вложенный файл, на его устройство может быть загружена программа удаленного доступа или другое вредоносное ПО. После этого злоумышленники могут подключаться к устройству без ведома пользователя, собирать конфиденциальные данные, изменять системные настройки и совершать другие нежелательные действия. В 2025 году .cab-вложения продолжали оставаться одним из самых популярных методов распространения вредоносного ПО.

В декабре 2025 года также был зафиксирован всплеск фишинговых писем, которые маскировались под сообщения государственных служб, в частности, имитируя письма от Госуслуг и Федеральной налоговой службы. Доля данной категории фишинга составила 10%. В них утверждалось, что на имя получателя было незаконно открыто юридическое лицо, и требовалось срочно перейти по ссылке для «ознакомления с заявлением» или «отмены регистрации» под угрозой штрафов. Ссылки вели на фишинговые сайты-двойники, где мошенники пытались получить доступ к персональным данным.

Такой подход еще раз подтверждает переход мошенников от массовых рассылок к более точечным и персонализированным письмам. Сообщения все чаще содержат персональные данные, призыв к срочным действиям и имитируют официальные сайты, что делает атаки более убедительными.

VKИсточник: VK

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru