Технологии

GMX и web.de предупреждают: фишинг с ИИ становится точечнее, спам падает на 45%

GMX и web.de: спам снизился на 45% в 1-м полугодии 2026, но фишинг стал точечнее и с ИИ. Поддельные счета, QR-мошенничество и захват аккаунтов.

Фишинг GMX web.de Кибербезопасность ИИ Германия Безопасность почты
GMX и web.de предупреждают: фишинг с ИИ становится точечнее, спам падает на 45% — PanoPoints

В понедельник, 10 августа 2026 года, немецкие почтовые провайдеры GMX и web.de сообщили, что объём спама в первой половине года сократился примерно на 45% — но предупредили, что оставшиеся атаки фишинга становятся всё более персонализированными и с поддержкой ИИ, что получило широкое освещение в немецких СМИ. По данным провайдеров, еженедельный объём подозрительной почты снизился с примерно 1,8 млрд сообщений в аналогичный период прошлого года до примерно 990 млн, при этом качество мошеннических попыток резко выросло.

Примечание редакции: Эта статья основана на заявлениях GMX и web.de от 10 августа 2026 года, переданных AFP через t-online.de, ad-hoc-news.de и Zeit Heute, а также на предыдущих брифингах по безопасности в новостной службе GMX о тактиках фишинга, сгенерированного ИИ, в 2026 году.

Что сообщили GMX и web.de

GMX и web.de — два крупнейших потребительских почтовых бренда в Германии, работающих под United Internet — опубликовали показатели безопасности за первое полугодие 2026 года, демонстрирующие резкое снижение массового спама и одновременный сдвиг в преступных тактиках.

ПоказательДетали
Снижение спама (1-е полугодие 2026 г. vs. прошлый год)Около 45%
Еженедельный объём подозрительной почтыС ~1,8 млрд до ~990 млн в неделю
Долгосрочный рост (2021 — конец 2024)Обнаруженный спам у обоих провайдеров вырос примерно на 146% до недавнего разворота
Разворот трендаПровайдеры говорят, что объём снижается с лета 2025 года

Компании объясняют снижение многоступенчатой фильтрацией и отраслевыми стандартами аутентификации, принятыми крупными провайдерами по всему миру, что затрудняет массовую доставку спама в больших объёмах.

Почему фишинг становится труднее распознать

Несмотря на снижение общего объёма спама, GMX и web.de заявили, что злоумышленники отправляют меньше одинаковых массовых сообщений и больше целевых, индивидуально подстроенных мошеннических попыток. Генеративные инструменты ИИ помогают преступникам создавать гладкие, контекстно осмысленные тексты с меньшим числом грамматических ошибок, отполированными макетами и убедительной срочностью — из-за чего вредоносную почту сложнее отличить от легитимной переписки.

Провайдеры перечислили несколько активных схем мошенничества:

  • Поддельные счета, адресованные получателю по имени
  • Мошенничество с QR-кодами, встроенное в иначе правдоподобные сообщения
  • Попытки захвата аккаунта существующих почтовых ящиков
  • Компрометация корпоративной почты (BEC), нацеленная на сотрудников конкретных компаний

Ответственные за безопасность обоих брендов ранее отмечали, что ИИ может за секунды генерировать подтверждения бронирования, уведомления об оплате и фирменную графику — часто без искажённого языка или смещённых логотипов, которые раньше выдавали спам.

Каналы за пределами входящих

GMX и web.de заявили, что часть угрозы уходит с электронной почты. Преступники всё чаще используют социальные сети, SMS и мессенджеры, чтобы добираться до жертв теми же персонализированными тактиками давления. Пользователи, которые чувствуют себя в безопасности, игнорируя очевидную массовую почту, всё равно могут столкнуться с убедительным мошенничеством в других каналах, связанных с теми же данными личности.

Что могут сделать пользователи

Провайдеры призвали клиентов относиться к почтовому ящику как к ключу цифровой личности и сочетать техническую защиту с повседневным скептицизмом:

РекомендацияПочему это важно
Включить двухфакторную аутентификацию (2FA)Украденного пароля часто недостаточно для захвата аккаунта
Использовать надёжный уникальный пароль для почтыПовторное использование учётных данных остаётся распространённым путём захвата
Проверять неожиданные счета и требования об оплатеПерсонализированное мошенничество со счетами — ведущий паттерн с поддержкой ИИ
Проверять QR-коды от незнакомых отправителейQR-мошенничество может направлять жертв на сайты для кражи учётных данных
Не переходить по ссылкам в подозрительной почтеПроверяйте запросы через официальные приложения или введённые вручную URL

Руководство по безопасности почты GMX также подчеркивало обращать внимание на искусственную срочность — таймеры обратного отсчёта, формулировки «последнего уведомления» или угрозы отмены — как на один из самых надёжных оставшихся предупреждающих сигналов, когда визуальное качество больше не выдаёт мошенничество.

Более широкий контекст в Германии

Предупреждение 10 августа прозвучало на фоне устойчивого общественного внимания к фишингу в Германии, где GMX и web.de вместе обслуживают десятки миллионов аккаунтов. Главные цифры — почти миллиард подозрительных сообщений по-прежнему фильтруется каждую неделю — показывают, что «меньше спама» не означает «низкий риск».

Отраслевые усилия по аутентификации (например, более строгая проверка отправителя), похоже, сжимают кампании с большим объёмом и толкают преступников к социальной инженерии с меньшим объёмом и более высокой отдачей. Этот компромисс совпадает с более широкими отчётами европейских провайдеров и исследователей безопасности за 2025–2026 годы о том, как ИИ снижает стоимость правдоподобного мошенничества в небольшом масштабе.


Обсуждение

1. Когда письмо выглядит профессионально написанным и адресовано лично вам, что всё ещё заставляет вас остановиться, прежде чем перейти по ссылке или отсканировать QR-код?

2. Если ваш почтовый провайдер блокирует гораздо больше спама, чем год назад, делает ли это вас более или менее осторожным в отношении сообщений, которые всё ещё попадают во входящие?

Расскажите, как вы проверяете запросы на оплату и уведомления об аккаунте — особенно когда они приходят не по электронной почте.


Эта статья — новости и общая информация о безопасности, а не профессиональная консультация по кибербезопасности или праву. Если вы считаете, что аккаунт скомпрометирован, немедленно свяжитесь с провайдером и финансовыми учреждениями.

Обсудите эту тему с 8 миллиардами людей:

Opinions

Ваше мнение всегда важно

Обсуждайте, спорьте и голосуйте по актуальным темам.

Foresight

Предвидение укрепляет уверенность в будущем

Поделитесь своим способом предсказывать будущее.

CameraReal

Покажите свой подлинный мир

Делайте прослеживаемые, защищённые от подделки фото, чтобы вернуть проверяемое доверие в соцсетях.