В начале 2026 года количество заблокированных вредоносных писем в России снизилось на 5,6%

Сохраняются и классические форматы спама и фишинга

По итогам первого квартала 2026 года количество заблокированных вредоносных писем снизилось на 5,6% по сравнению с 2025-м, до 6,7 млрд. В тренде — письма под видом уведомлений от государственных сервисов с угрозой о штрафах и сообщениями о задолженностях. В марте были особо популярны письма о доставке с предложением принять цветы или подарок в честь гендерного праздника. Эти письма выглядят как дружеские поздравления, но ведут на ресурсы, где злоумышленники получают личные данные и доступ к финансам пользователей, следует из результатов исследования почты Mail.

Умные системы ежедневно блокировали 81,7 млн нежелательных писем — это на 3,6% больше, чем за аналогичный период прошлого года. Несмотря на рост числа блокировок спама, общая доля таких писем снизилась на 34% относительно первого квартала 2025 года.

— Мы активно развиваем антиспам-технологии и дообучаем ML-модели: это позволяет эффективно и своевременно блокировать угрозы. ИИ обезличенно проверяет контент на уязвимости и блокирует их, отдельно отмечая сообщения от подлинных отправителей знаком зеленого щита, — отметил руководитель группы спам-анализа «Почты Mail» Дмитрий Моряков.

Аналитики «Почты Mail» отмечают, что помимо «подарочного» и ФНС-спама, сохраняются и классические форматы спама и фишинга. Самыми популярными в этой категории стали фейковые инвестиции — их доля составила 47%. Часто встречаются спам с казино (гемблинг) и фейковые инфопродукты — на них приходится 31% и 22% соответственно.

Для повышения уровня безопасности пользователей «Почта Mail» внедряет все больше функциональных возможностей и постоянно улучшает имеющиеся. В числе их — умная сортировка писем и их автоматическая проверка на вредоносное содержимое в «Почте Mail». Она автоматически сортирует входящие, отправляя письма от государственных сервисов в специальную папку «Госписьма».

«Лаборатория Касперского» отмечает, что в первом квартале злоумышленники продолжили использовать сценарии предыдущего года, одновременно тестируя новые подходы. В целом заметен тренд на усложнение атак: все чаще применяются многоэтапные схемы с последовательным взаимодействием с жертвой и использованием различных каналов коммуникации.

— В конце 2025 года мы зафиксировали волну целевых атак на медицинские учреждения в России: вредоносные письма рассылались от имени страховых компаний и больниц и были связаны, например, с жалобами пациентов в рамках ДМС. Уже в феврале 2026 года аналогичные подходы начали применять против промышленных предприятий: письма имитировали уведомления о якобы выявленных нарушениях, а внутри архивов, как и ранее, скрывался бэкдор BrockenDoor, позволяющий получать удаленный доступ к устройствам и похищать данные. Также в январе 2026 года была зафиксирована масштабная кампания группировки Silver Fox: организации получали письма под видом уведомлений от налоговых органов. Всего за месяц обнаружено более 1 600 таких сообщений; в атаках использовались ранее неизвестные загрузчики и Python-бэкдор ABCDoor, — комментирует Андрей Ковтун, руководитель группы защиты от почтовых угроз в «Лаборатории Касперского».

По данным «МегаФона», кибермошенники наращивают активность во всех каналах. За первый квартал 2026 года было заблокировано более 107 млн звонков по подозрению в мошенничестве — на 18% больше, чем в первом квартале 2025 года. Схожую динамику показывают и СМС: почти полмиллиарда сообщений заблокировали по подозрению в мошенничестве и спаме, что на 15% выше показателей прошлого года. При этом число жалоб абонентов на мошенничество снизилось, а это значит, что большая часть угроз была нейтрализована еще до того, как пользователи с ней столкнулись.

— Фишинг и мошеннические сообщения становятся основным способом проникновения вредоносного ПО в телефоны. Всплеск заражений смартфонов мы зафиксировали еще в прошлом году, и эта тенденция усиливается: в первом квартале 2026 года «МегаФон» выявил на 124% больше зараженных устройств по сравнению с аналогичным периодом прошлого года, — рассказал директор по предотвращению мошенничества и потерь доходов Сергей Хренов.

Злоумышленники все чаще комбинируют каналы: фишинговое письмо ведет на поддельный сайт, после ввода данных абонент получает звонок от «специалиста», который предлагает установить «защиту» — на самом деле это вредоносное приложение. Атаки становятся многоканальными, поэтому и защита выстраивается на разных уровнях: фильтры оператора блокируют опасный трафик, антивирус отслеживает вредоносные приложения, а почтовый сервис — фишинговые письма.

Никита Егоров

Ещё новости о событии:

Сохраняются и классические форматы спама и фишинга По итогам первого квартала 2026 года количество заблокированных вредоносных писем снизилось на 5,6% по сравнению с 2025-м, до 6,7 млрд.
22:03 08.04.2026 Реальное время - Казань
Злоумышленники активно адаптируются под поведение пользователей, используя как традиционные сценарии, так и новые подходы, охватывая сразу несколько каналов связи — СМС и голосовые звонки, электронную почту и мессенджеры.
14:54 08.04.2026 Газета Новая жизнь - Болгар

Новости соседних регионов по теме:

Аналитики МегаФона, Почты Mail и «Лаборатории Касперского» совместно изучили данные за первый квартал 2026 года и выявили ключевые тренды в сфере цифрового мошенничества.
18:17 09.04.2026 ИА МедиаРязань - Рязань
Фото: СеверПост / Анна Щепеткова Аналитики МегаФона, Почты Mail и «Лаборатории Касперского» совместно изучили данные за первый квартал 2026 года и выявили ключевые тренды в сфере цифрового мошенничества.
16:29 09.04.2026 SeverPost.ru - Мурманск
Аналитики выявили ключевые тренды в сфере кибермошенничества за первый квартал 2026 года.
15:04 09.04.2026 ИД Новости Югры - Ханты-Мансийск
Аналитики МегаФона, Почты Mail и «Лаборатории Касперского» изучили данные за первый квартал 2026 года и выявили ключевые тренды в сфере цифрового мошенничества .
19:43 09.04.2026 Министерство цифрового развития и связи - Благовещенск
8 апреля 2026 Аналитики МегаФона, Почты Mail и «Лаборатории Касперского» совместно изучили данные за первый квартал 2026 года и выявили ключевые тренды в сфере цифрового мошенничества.
13:22 09.04.2026 ГТРК Кузбасс - Кемерово
Текст: Пресс-служба МегаФона Фото: A42.RU Фишинг, звонки и ИИ: главные тренды мошенничества в 2026 году Текст: Пресс-служба МегаФона Фото: A42.RU Россия Общество Аналитики МегаФона,
11:09 09.04.2026 A42.Ru - Кемерово
Аналитики МегаФона, Почты Mail и «Лаборатории Касперского» совместно изучили данные за первый квартал 2026 года и выявили ключевые тренды в сфере цифрового мошенничества.
11:40 09.04.2026 Weacom.Ru - Иркутск
SakhalinMedia, 9 апреля. Аналитики МегаФона, Почты Mail и "Лаборатории Касперского" совместно изучили данные за первый квартал 2026 года и выявили ключевые тренды в сфере цифрового мошенничества.
12:50 09.04.2026 SakhalinMedia.Ru - Южно-Сахалинск
Аналитики МегаФона, Почты Mail и "Лаборатории Касперского" совместно изучили данные за первый квартал 2026 года и выявили ключевые тренды в сфере цифрового мошенничества.
11:50 09.04.2026 ChitaMedia - Чита
Аналитики МегаФона, Почты Mail и "Лаборатории Касперского" совместно изучили данные за первый квартал 2026 года и выявили ключевые тренды в сфере цифрового мошенничества.
11:49 09.04.2026 AmurMedia.Ru - Хабаровск
Аналитики МегаФона, Почты Mail и "Лаборатории Касперского" совместно изучили данные за первый квартал 2026 года и выявили ключевые тренды в сфере цифрового мошенничества.
10:46 09.04.2026 IrkutskMedia.Ru - Иркутск
Фишинг и мошеннические сообщения становятся основным способом проникновения вредоносного ПО в телефоны  Фото: МегаФон Аналитики МегаФона,
10:53 09.04.2026 ИА Хабаровский край сегодня - Хабаровск
Фото: ПАО "МЕГАФОН" Аналитики МегаФона, Почты Mail и «Лаборатории Касперского» совместно изучили данные за первый квартал 2026 года и выявили ключевые тренды в сфере цифрового мошенничества.
09:56 09.04.2026 КП Хабаровск - Хабаровск
Аналитики мобильного оператора, почтового сервиса и службы антивируса проанализировали данные за первый квартал 2026 года.
19:21 08.04.2026 Neva.Today - Санкт-Петербург
Аналитики МегаФона, «Почты Mail» и «Лаборатории Касперского» совместно изучили данные за первый квартал 2026 года и выявили ключевые тренды в сфере цифрового мошенничества.
18:12 08.04.2026 Klops.Ru - Калининград
Аналитики МегаФона, Почты Mail и «Лаборатории Касперского» совместно изучили данные за первый квартал 2026 года и выявили ключевые тренды в сфере цифрового мошенничества.
20:04 08.04.2026 ChelIndustry.Ru - Челябинск
Аналитики МегаФона, Почты Mail и «Лаборатории Касперского» совместно изучили данные за первый квартал 2026 года и выявили ключевые тренды в сфере цифрового мошенничества Фото предоставлено и принадлежит пресс-службе ПАО
18:45 08.04.2026 Петрозаводск говорит - Петрозаводск
Злоумышленники активно адаптируются под поведение пользователей Фото: freepik.com Злоумышленники активно адаптируются под поведение пользователей, используя как традиционные сценарии, так и новые подходы,
17:35 08.04.2026 Четвертая Власть - Саратов
Злоумышленники активно адаптируются под поведение пользователей, используя как традиционные сценарии, так и новые подходы, охватывая сразу несколько каналов связи — СМС и голосовые звонки, электронную почту и мессенджеры.
17:09 08.04.2026 Волга Ньюс - Самара
 
По теме
Решение суда пока не вступило в законную силу. Суд удовлетворил иск прокуратуры и постановил взыскать с девяти физических лиц более 40 млн рублей в счет возмещения ущерба, причиненного муниципальному бюджету.
Новый российский региональный турбовинтовой самолет Ил-114−300, призванный заменить на местных линиях устаревшие Ан-24 и Ан-26, получил в июле 2026 года сертификат типа с неожиданно жесткими эксплуатационными ограничениями.