Более 1 из 20 писем является вредоносным, предупреждает интернет-гигант Cloudflare

Более 1 из 20 писем является вредоносным, предупреждает интернет-гигант Cloudflare

По данным гиганта интернет-инфраструктуры Cloudflare, более 5% всех отправляемых в мире электронных писем содержат вредоносный контент.

Гигант в области веб-безопасности сообщил, что в 5,6% глобального почтового трафика, проанализированного компанией за последний год, был обнаружен вредоносный контент. Это означает, что более одного из двадцати писем содержат вредоносный контент.

В ноябре этот показатель подскочил почти до одного из десяти, что почти в два раза превышает среднегодовое значение, установила компания.

Вредоносные электронные письма, как пояснила Cloudflare в своем отчете за 2025 год, включают те, которые могут причинить вред, такие как кража учетных данных, данных или денег.

Эти выводы особенно актуальны для криптоинвесторов, поскольку фишинговые атаки, нацеленные на криптотрейдеров, инвесторов и руководителей, становились все более сложными и резко возросли в последние месяцы.

Криптофишинговые ссылки могут быть особенно разрушительными. Как только жертва попадает на одну из этих вредоносных ссылок или отправляет криптовалюту мошеннику, как правило, пути назад нет.

В ноябре количество вредоносных писем выросло до 9,7%. Источник: Cloudflare

Обманчивые ссылки доминируют в категориях угроз

Более половины этих вредоносных писем, или 52%, содержали обманчивую ссылку, что является самой высокой категорией угроз, сообщила компания.

Обман личности занял второе место с 38%, что на 3% больше, чем в 2024 году, поскольку злоумышленники выдавали себя за доверенных лиц, используя поддельные домены, похожие домены или подмену отображаемых имен.

Cloudflare также сообщила, что наиболее часто используемым расширением домена верхнего уровня (TLD) было «.christmas», при этом 92,7% вредоносных писем и 7,1% спама поступали из этого типа домена.

Среди других злоупотребляемых доменных имен были «.lol», «.forum», «.help», «.best» и «.click».

Обманчивые ссылки были самой высокой категорией угроз среди вредоносных писем. Источник: Cloudflare

Четверть HTML-вложений являются вредоносными

Ранее в этом году исследователи из компании по кибербезопасности Barracuda проанализировали 670 миллионов вредоносных или нежелательных спам-писем.

Они обнаружили, что электронная почта остается наиболее распространенным вектором атаки для киберугроз, при этом вредоносные вложения и ссылки используются для распространения вредоносного ПО, запуска фишинговых кампаний и использования уязвимостей.

До четверти всех писем составляли нежелательный спам, четверть всех HTML-вложений были вредоносными, а 12% вредоносных вложений в формате PDF были мошенничеством с использованием Биткоина, сообщили они.

В ноябре Hornet Security сообщила, что электронная почта была «постоянным вектором доставки» для кибератак в 2025 году, при этом количество электронных писем с вредоносным ПО выросло на 131% по сравнению с предыдущим годом.

Источник