По итогам первого полугодия 2026 года Яндекс 360 зафиксировал кардинальное изменение в стратегии злоумышленников. Вместо единовременных массовых рассылок объемом в сотни тысяч писем спамеры перешли к адресным кампаниям, распределяя отправку в течение дня. Несмотря на попытки обойти фильтры, значительная часть вредоносного трафика по-прежнему блокируется на этапе приема почтовыми серверами.
Общий объем почтового трафика за год увеличился на 12%, достигнув 50 млрд писем. На этом фоне «Спамооборона» продемонстрировала рост эффективности: число выявленных и заблокированных вредоносных писем на стадии обработки выросло на 73%. Это стало возможным благодаря развитию механизмов раннего выявления угроз. Еще 5,7 млрд сообщений (+3%) были автоматически перемещены в папку «Спам».
Почти половина всех заблокированных или отфильтрованных нежелательных писем была направлена на получение пользовательских данных. Главным трендом полугодия стал всплеск фишинговых атак: их количество увеличилось на 45%. Злоумышленники целенаправленно охотятся за логинами, паролями и личной информацией.
Число попыток спуфинга (подмены адреса отправителя) составило около 20 млн, что на 50% превышает показатели прошлого года.
Содержательный профиль спама тоже претерпел изменения: уходят в прошлое массовые рекламные кампании казино и розыгрышей. Сегодня мошенники все чаще маскируются под государственные учреждения и известные бренды, эксплуатируя доверие пользователей.
Доля писем с графическими вложениями (изображениями и файлами, чтобы обходить фильтры) увеличилась на 33%. Текст сообщений прячут внутри картинок для обхода текстовых фильтров.
Вырос интерес злоумышленников к темам образования: рассылки с курсами и обучением прибавили 25%. Доля классических писем с розыгрышами и казино тоже выросла в общем объеме (+18%), но занимают лишь 4% от всего спама. Единственной категорией, показавшей снижение (-1%), стали фейковые предложения о трудоустройстве и легком заработке.
Напомним, ранее все сервисы Яндекс 360 подтвердили соответствие международному стандарту ISO/IEC 27001:2022.



