Во второй половине 2025 года российские компании всё реже сталкиваются с фишингом от имени «начальства».
Популярные в прошлом году схемы, где мошенники выдавали себя за руководителей и требовали перевести деньги или срочно отправить документы, теряют эффективность.
По данным компании Innostage, в первом полугодии не зафиксировано ни одного успешного случая таких атак среди клиентов.
Тем не менее угроза трансформируется. Вместо прямых писем от «директора» злоумышленники стали чаще изображать официальную переписку с контрагентами или госорганами. Некоторые создают сложные сценарии, комбинируя поддельные документы, голосовые сообщения и даже видео. В помощь — искусственный интеллект: он генерирует стиль письма, оформляет сканы и помогает обходить фильтры безопасности.
Для подготовки таких атак хакеры используют методы разведки по открытым источникам — отслеживают регистрационные данные, публикации в соцсетях, изменения в инфраструктуре. За полгода число инцидентов, связанных с OSINT-разведкой, выросло на 50%. Особенно часто данные утекали через открытые репозитории и конфигурационные файлы.
Компании стараются идти на шаг впереди: усиливают защиту электронной почты и предупреждают сотрудников о возможных уловках. Но, как отмечают эксперты, в мессенджерах попытки «разыграть директора» всё ещё встречаются. Фишинг никуда не исчез — он просто сменил облик и стал сложнее распознаваемым.
Популярные в прошлом году схемы, где мошенники выдавали себя за руководителей и требовали перевести деньги или срочно отправить документы, теряют эффективность.

По данным компании Innostage, в первом полугодии не зафиксировано ни одного успешного случая таких атак среди клиентов.
Тем не менее угроза трансформируется. Вместо прямых писем от «директора» злоумышленники стали чаще изображать официальную переписку с контрагентами или госорганами. Некоторые создают сложные сценарии, комбинируя поддельные документы, голосовые сообщения и даже видео. В помощь — искусственный интеллект: он генерирует стиль письма, оформляет сканы и помогает обходить фильтры безопасности.
Для подготовки таких атак хакеры используют методы разведки по открытым источникам — отслеживают регистрационные данные, публикации в соцсетях, изменения в инфраструктуре. За полгода число инцидентов, связанных с OSINT-разведкой, выросло на 50%. Особенно часто данные утекали через открытые репозитории и конфигурационные файлы.
Компании стараются идти на шаг впереди: усиливают защиту электронной почты и предупреждают сотрудников о возможных уловках. Но, как отмечают эксперты, в мессенджерах попытки «разыграть директора» всё ещё встречаются. Фишинг никуда не исчез — он просто сменил облик и стал сложнее распознаваемым.
Для просмотра ссылки необходимо нажать
Вход или Регистрация