Специалисты BI.ZONE Mail Security и BI.ZONE Brand Protection зафиксировали значительный рост числа писем, содержащих ссылки на поддельные сайты с предложениями о участии в розыгрышах призов. Согласно данным экспертов, в последние полгода сотрудники российских компаний ежемесячно получали в среднем 56 тысяч таких сообщений. В марте 2025 года активность мошенников не снижается: за первую половину месяца было отправлено уже порядка 35 тысяч писем.
Письма с фишинговыми ссылками являются одной из самых распространенных угроз в сфере электронной почты. В 2024 году доля сообщений с фишинговыми ссылками увеличилась на 25%, и они стали встречаться в каждом сотом письме. Мошенники используют хорошо известные схемы, включая отправку писем, предлагающих участвовать в фальшивых розыгрышах призов.
Сообщения, как правило, сопровождаются провокационными заголовками и эмодзи, которые привлекают внимание потенциальных жертв. Например, тексты могут звучать как «Срочно! Для Вас поступила важная информация» или «Ваш почтовый ящик находится в списке призеров! Завтра он удалится!”. Внутри письма находится ссылка на сайт, оформленный в стиле известных маркетплейсов, где предлагается забрать «приз». Пользователи могут увидеть экраны с виртуальными коробками, и одна из трех попыток «успешна», что, по их данным, обеспечивает привлекательность схемы.
По оценкам BI.ZONE, даже небольшое снижение числа мошеннических писем в январе (39 тысяч) не повлияло на общую ситуацию: злоумышленники остаются активными. За первую половину марта 2025 года уже было зафиксировано 35 тысяч писем, что указывает на тревожный тренд.
Мошенники обновляют свои механизмы, отказываясь принимать случайные номера карт и требуя корректные данные. При этом изменяются призывы и визуальные элементы в текстах писем в попытках обойти защитные системы.
Дмитрий Кирюшкин, руководитель BI.ZONE Brand Protection, отметил, что обещания легких денег — одна из самых эффективных уловок, а жертвы теряют не только деньги, но и данные своих карт. Эксперты рекомендуют пользователям вводить конфиденциальную информацию только на доверенных ресурсах, внимательно проверять адреса письма на наличие ошибок и избегать подозрительных ссылок. Для защиты от email-угроз компаниям следует обучать сотрудников принципам цифровой гигиены и применять специализированные средства защиты.
