GMX и web.de предупреждают: фишинг с ИИ становится точечнее, спам падает на 45%
GMX и web.de: спам снизился на 45% в 1-м полугодии 2026, но фишинг стал точечнее и с ИИ. Поддельные счета, QR-мошенничество и захват аккаунтов.
В понедельник, 10 августа 2026 года, немецкие почтовые провайдеры GMX и web.de сообщили, что объём спама в первой половине года сократился примерно на 45% — но предупредили, что оставшиеся атаки фишинга становятся всё более персонализированными и с поддержкой ИИ, что получило широкое освещение в немецких СМИ. По данным провайдеров, еженедельный объём подозрительной почты снизился с примерно 1,8 млрд сообщений в аналогичный период прошлого года до примерно 990 млн, при этом качество мошеннических попыток резко выросло.
Примечание редакции: Эта статья основана на заявлениях GMX и web.de от 10 августа 2026 года, переданных AFP через t-online.de, ad-hoc-news.de и Zeit Heute, а также на предыдущих брифингах по безопасности в новостной службе GMX о тактиках фишинга, сгенерированного ИИ, в 2026 году.
Что сообщили GMX и web.de
GMX и web.de — два крупнейших потребительских почтовых бренда в Германии, работающих под United Internet — опубликовали показатели безопасности за первое полугодие 2026 года, демонстрирующие резкое снижение массового спама и одновременный сдвиг в преступных тактиках.
| Показатель | Детали |
|---|---|
| Снижение спама (1-е полугодие 2026 г. vs. прошлый год) | Около 45% |
| Еженедельный объём подозрительной почты | С ~1,8 млрд до ~990 млн в неделю |
| Долгосрочный рост (2021 — конец 2024) | Обнаруженный спам у обоих провайдеров вырос примерно на 146% до недавнего разворота |
| Разворот тренда | Провайдеры говорят, что объём снижается с лета 2025 года |
Компании объясняют снижение многоступенчатой фильтрацией и отраслевыми стандартами аутентификации, принятыми крупными провайдерами по всему миру, что затрудняет массовую доставку спама в больших объёмах.
Почему фишинг становится труднее распознать
Несмотря на снижение общего объёма спама, GMX и web.de заявили, что злоумышленники отправляют меньше одинаковых массовых сообщений и больше целевых, индивидуально подстроенных мошеннических попыток. Генеративные инструменты ИИ помогают преступникам создавать гладкие, контекстно осмысленные тексты с меньшим числом грамматических ошибок, отполированными макетами и убедительной срочностью — из-за чего вредоносную почту сложнее отличить от легитимной переписки.
Провайдеры перечислили несколько активных схем мошенничества:
- Поддельные счета, адресованные получателю по имени
- Мошенничество с QR-кодами, встроенное в иначе правдоподобные сообщения
- Попытки захвата аккаунта существующих почтовых ящиков
- Компрометация корпоративной почты (BEC), нацеленная на сотрудников конкретных компаний
Ответственные за безопасность обоих брендов ранее отмечали, что ИИ может за секунды генерировать подтверждения бронирования, уведомления об оплате и фирменную графику — часто без искажённого языка или смещённых логотипов, которые раньше выдавали спам.
Каналы за пределами входящих
GMX и web.de заявили, что часть угрозы уходит с электронной почты. Преступники всё чаще используют социальные сети, SMS и мессенджеры, чтобы добираться до жертв теми же персонализированными тактиками давления. Пользователи, которые чувствуют себя в безопасности, игнорируя очевидную массовую почту, всё равно могут столкнуться с убедительным мошенничеством в других каналах, связанных с теми же данными личности.
Что могут сделать пользователи
Провайдеры призвали клиентов относиться к почтовому ящику как к ключу цифровой личности и сочетать техническую защиту с повседневным скептицизмом:
| Рекомендация | Почему это важно |
|---|---|
| Включить двухфакторную аутентификацию (2FA) | Украденного пароля часто недостаточно для захвата аккаунта |
| Использовать надёжный уникальный пароль для почты | Повторное использование учётных данных остаётся распространённым путём захвата |
| Проверять неожиданные счета и требования об оплате | Персонализированное мошенничество со счетами — ведущий паттерн с поддержкой ИИ |
| Проверять QR-коды от незнакомых отправителей | QR-мошенничество может направлять жертв на сайты для кражи учётных данных |
| Не переходить по ссылкам в подозрительной почте | Проверяйте запросы через официальные приложения или введённые вручную URL |
Руководство по безопасности почты GMX также подчеркивало обращать внимание на искусственную срочность — таймеры обратного отсчёта, формулировки «последнего уведомления» или угрозы отмены — как на один из самых надёжных оставшихся предупреждающих сигналов, когда визуальное качество больше не выдаёт мошенничество.
Более широкий контекст в Германии
Предупреждение 10 августа прозвучало на фоне устойчивого общественного внимания к фишингу в Германии, где GMX и web.de вместе обслуживают десятки миллионов аккаунтов. Главные цифры — почти миллиард подозрительных сообщений по-прежнему фильтруется каждую неделю — показывают, что «меньше спама» не означает «низкий риск».
Отраслевые усилия по аутентификации (например, более строгая проверка отправителя), похоже, сжимают кампании с большим объёмом и толкают преступников к социальной инженерии с меньшим объёмом и более высокой отдачей. Этот компромисс совпадает с более широкими отчётами европейских провайдеров и исследователей безопасности за 2025–2026 годы о том, как ИИ снижает стоимость правдоподобного мошенничества в небольшом масштабе.
Обсуждение
1. Когда письмо выглядит профессионально написанным и адресовано лично вам, что всё ещё заставляет вас остановиться, прежде чем перейти по ссылке или отсканировать QR-код?
2. Если ваш почтовый провайдер блокирует гораздо больше спама, чем год назад, делает ли это вас более или менее осторожным в отношении сообщений, которые всё ещё попадают во входящие?
Расскажите, как вы проверяете запросы на оплату и уведомления об аккаунте — особенно когда они приходят не по электронной почте.
Эта статья — новости и общая информация о безопасности, а не профессиональная консультация по кибербезопасности или праву. Если вы считаете, что аккаунт скомпрометирован, немедленно свяжитесь с провайдером и финансовыми учреждениями.
Обсудите эту тему с 8 миллиардами людей:
Opinions
Ваше мнение всегда важно
Обсуждайте, спорьте и голосуйте по актуальным темам.
Сканируйте, чтобы открыть APP
Foresight
Предвидение укрепляет уверенность в будущем
Поделитесь своим способом предсказывать будущее.
Сканируйте, чтобы открыть APP
CameraReal
Покажите свой подлинный мир
Делайте прослеживаемые, защищённые от подделки фото, чтобы вернуть проверяемое доверие в соцсетях.
Сканируйте, чтобы открыть APP