Фишинг-атаки: 5 новых способов обмануть вас в 2025 году
Фишинг-атаки: 5 новых способов обмана в 2025 году
Фишинг остаётся одной из самых распространённых и опасных форм кибератак. В 2025 году злоумышленники используют ИИ, поведенческий анализ и социальную инженерию, чтобы сделать свои атаки более правдоподобными и эффективными.
🧠 Что такое фишинг?
Фишинг — это кибератака, при которой злоумышленник пытается получить ваши данные (пароли, банковскую информацию, рабочие документы) через фальшивые письма, ссылки или сайты.
🔍 5 новых видов фишинга в 2025 году
1. Письма, написанные ИИ
Фишинг-письма, созданные с помощью искусственного интеллекта (например, ChatGPT), выглядят безупречно и убедительно — без ошибок и с персонализацией.
➡️ Пример: «Здравствуйте, во вложении находится ваш обновлённый отчёт о зарплате…» — ссылка ведёт на фальшивый сайт.
2. Deepfake-звонки и видео
Используя deepfake-технологии, злоумышленники могут подделать голос или видео вашего начальника, чтобы убедить вас совершить действие.
➡️ Пример: “Псевдо-директор” звонит и просит срочно подтвердить перевод денег.
3. Фишинг через LinkedIn и деловые сети
Атаки направлены на пользователей профессиональных платформ. Вам пишут, учитывая вашу должность и интересы.
➡️ Пример: “Пожалуйста, подпишите NDA для нового проекта” — ссылка ведёт на вредоносный ресурс.
4. QR-код фишинг
Популярный способ в 2025 — размещение вредоносных QR-кодов в рекламе и письмах.
➡️ Пример: “Сканируйте и получите скидку 20%” — после сканирования вы попадаете на вредоносный сайт.
5. Spear phishing с поведенческим анализом
ИИ анализирует ваши действия в интернете и создаёт персонализированные сообщения, чтобы вы с большей вероятностью попались.
➡️ Пример: “Привет, Алексей, вот PDF-книга, которую вы искали на прошлой неделе…”
🛡️ Как защититься от фишинга в 2025 году
🔒 1. Zero Trust — не доверяйте автоматически
Не переходите по ссылкам, даже если письмо пришло от знакомого.
🧠 2. Обучение и симуляции фишинга
Регулярные тренинги и фишинг-симуляции помогут команде распознавать угрозы.
🔍 3. Проверяйте ссылки
Используйте VirusTotal и аналогичные сервисы. Обращайте внимание на домен (например: paypa1.com вместо paypal.com).
🔐 4. Двухфакторная аутентификация (2FA)
Даже если пароль украден — вторая проверка спасёт вас.
🧪 5. Тестируйте сотрудников
Внедряйте внутренние фишинг-тесты, чтобы повышать уровень осведомлённости.
📌 Вывод:
Фишинг 2025 года — это не только “письма с ошибками”. Это мощные, нацеленные и правдоподобные атаки. Побеждает тот, кто сочетает технологии с критическим мышлением и кибергигиеной.