От массовых рассылок к точечным атакам: как почтовые спамеры отправляют нежелательные письма

И как работает с атаками «Спамооборона» от Яндекс 360.

Новости
Почта
30.07.2026
Команда Яндекс 360

Содержание

  • На что рассчитывают злоумышленники
  • Как реагирует «Спамооборона»

В первом полугодии 2026 года почтовые спамеры изменили тактику. Если раньше они могли за считаные минуты отправить сотни тысяч писем, то теперь разбивают их на небольшие партии, рассчитывая повысить вероятность доставки. При этом значительная часть таких сообщений по-прежнему блокируется ещё на этапе приёма почтовыми серверами.

За первую половину этого года Яндекс Почта обработала более 50 млрд писем (+12% год к году). Количество писем, которые «Спамооборона» заблокировала ещё на этапе обработки почтовыми серверами, выросло на 73% и приблизилось к 5 млрд. Ещё 5,7 млрд писем (+3% год к году) технология автоматически отправила в папку «Спам».

На что рассчитывают злоумышленники

В первом полугодии фиксируется тенденция: фишинг, цель которого заключается в получении логинов, паролей и других личных данных, вырос на 45% за аналогичный период прошлого года. Число попыток спуфинга — подмены адреса отправителя — достигло около 20 млн (рост составил +50% год к году).

Изменилось содержание нежелательных писем. Злоумышленники чаще имитируют сервисы и организации, которым пользователи привыкли доверять, например госучреждения или известные бренды. По итогам полугодия стали популярнее рассылки с курсами и обучением (+25%). Письма с розыгрышами и казино выросли в общем объёме (+18%), но занимают лишь 4% от всего спама. Снизилось только количество фейковых предложений о работе или заработке (–1%). 

Доля спама с вложениями — изображениями и файлами — выросла на 33%. Это продолжение прошлогоднего тренда: злоумышленники прячут текст внутри изображения, чтобы обходить фильтры.

Как реагирует «Спамооборона»

По мере изменения тактики злоумышленников «Спамооборона» совершенствует алгоритмы обнаружения угроз, предотвращая всё больше нежелательных писем ещё на этапе обработки почтовыми серверами. Система уже использует CV-антифишинг — он распознаёт визуальные образы и текст внутри изображений. Это помогает выявлять письма, которые маскируются под доверенные сервисы и скрывают содержимое в картинках. Также работает механизм повторной проверки: подозрительное сообщение может быть перепроверено уже после доставки, если появляется новая информация об угрозе. 

Даниил Смирнов
руководитель «Спамообороны» Яндекс 360
«Если массовые рассылки быстро привлекают внимание защитных систем, то небольшие кампании сложнее обнаружить по объёму отправки. Поэтому всё большее значение приобретают признаки самого письма: репутация отправителя, содержимое сообщения, ссылки и другие сигналы, которые помогают выявлять мошеннические рассылки независимо от их масштаба».

Всего «Спамооборона» анализирует примерно 10 тыс. факторов, на основе которых выносит вердикт. В папку «Спам» попадают сомнительные рассылки. Их можно вручную вернуть во «Входящие» в случае ошибки. Письма, которые алгоритмы совершенно точно определили как спам, блокируются и не доходят до получателя.

Обрабатывая большие объёмы информации, система учится вычислять и новые виды спама: на них указывают повторяющийся контент, структура письма или ссылки, которые ранее не встречались. Кроме того, пользователи помогают обнаруживать вредоносные рассылки, когда отмечают нежелательные сообщения как спам.

Подпишитесь на статьи про бизнес с Яндекс 360
Получайте подборки кейсов, новостей и других ценных материалов для предпринимателей
Нажимая кнопку «Отправить», я даю свое согласие ООО «ЯНДЕКС» (119021, г. Москва, ул. Льва Толстого, д.16) на обработку персональных данных, указанных мной в заявке, для направления мне информационных и рекламных сообщений