Blog

Фишинг-атаки: 5 новых способов обмануть вас в 2025 году

Фишинг-атаки: 5 новых способов обмануть вас в 2025 году

Фишинг-атаки: 5 новых способов обмана в 2025 году

 

Фишинг остаётся одной из самых распространённых и опасных форм кибератак. В 2025 году злоумышленники используют ИИ, поведенческий анализ и социальную инженерию, чтобы сделать свои атаки более правдоподобными и эффективными.

 


 

🧠 Что такое фишинг?

 

Фишинг — это кибератака, при которой злоумышленник пытается получить ваши данные (пароли, банковскую информацию, рабочие документы) через фальшивые письма, ссылки или сайты.

 


 

🔍 5 новых видов фишинга в 2025 году

 

1.   Письма, написанные ИИ

 

Фишинг-письма, созданные с помощью искусственного интеллекта (например, ChatGPT), выглядят безупречно и убедительно — без ошибок и с персонализацией.

➡️ Пример: «Здравствуйте, во вложении находится ваш обновлённый отчёт о зарплате…» — ссылка ведёт на фальшивый сайт.

 


 

2.   Deepfake-звонки и видео

 

Используя deepfake-технологии, злоумышленники могут подделать голос или видео вашего начальника, чтобы убедить вас совершить действие.

➡️ Пример: “Псевдо-директор” звонит и просит срочно подтвердить перевод денег.

 


 

3.   Фишинг через LinkedIn и деловые сети

 

Атаки направлены на пользователей профессиональных платформ. Вам пишут, учитывая вашу должность и интересы.

➡️ Пример: “Пожалуйста, подпишите NDA для нового проекта” — ссылка ведёт на вредоносный ресурс.

 


 

4.   QR-код фишинг

 

Популярный способ в 2025 — размещение вредоносных QR-кодов в рекламе и письмах.

➡️ Пример: “Сканируйте и получите скидку 20%” — после сканирования вы попадаете на вредоносный сайт.

 


 

5.   Spear phishing с поведенческим анализом

 

ИИ анализирует ваши действия в интернете и создаёт персонализированные сообщения, чтобы вы с большей вероятностью попались.

➡️ Пример: “Привет, Алексей, вот PDF-книга, которую вы искали на прошлой неделе…”


 

🛡️ Как защититься от фишинга в 2025 году

🔒 1. Zero Trust — не доверяйте автоматически

Не переходите по ссылкам, даже если письмо пришло от знакомого.

🧠 2. Обучение и симуляции фишинга

Регулярные тренинги и фишинг-симуляции помогут команде распознавать угрозы.

🔍 3. Проверяйте ссылки

Используйте VirusTotal и аналогичные сервисы. Обращайте внимание на домен (например: paypa1.com вместо paypal.com).

🔐 4. Двухфакторная аутентификация (2FA)

Даже если пароль украден — вторая проверка спасёт вас.

🧪 5. Тестируйте сотрудников

Внедряйте внутренние фишинг-тесты, чтобы повышать уровень осведомлённости.

 


 

📌 Вывод:

 

Фишинг 2025 года — это не только “письма с ошибками”. Это мощные, нацеленные и правдоподобные атаки. Побеждает тот, кто сочетает технологии с критическим мышлением и кибергигиеной.

 

Автор

Rafael Muradov

Недавние Посты

Будьте первым, кто узнает о новых продуктах и ​​функциях