Фишинг атаките излизат извън пощенската кутия – нови канали, нови рискове

Фишингът отдавна не е ограничен само до имейла. Днес киберпрестъпниците използват социални мрежи, месинджъри, SMS и дори зловредни реклами в търсачки, за да достигнат до жертвите си. Това развитие създава сериозни предизвикателства за екипите по киберсигурност, тъй като традиционните филтри за електронна поща вече не са достатъчни.

Защо фишинг атаките се изместват от имейла

Работната среда се промени – служителите използват множество SaaS и облачни приложения, а комуникацията протича в различни канали. Това отваря врата за атакуващите да изпращат зловредни линкове през:

  • месинджър приложения (WhatsApp, Signal, Teams, Slack);

  • социални мрежи (LinkedIn, X, Facebook);

  • SMS и push съобщения;

  • зловредни реклами (malvertising) в Google и други търсачки;

  • директни съобщения в самите SaaS платформи.

Така всяка точка на контакт между служител и външен потребител може да се превърне в цел.

Скритият проблем: липса на отчетност

Повечето доклади за фишинг идват от имейл защитни системи. Атаките извън пощенската кутия често остават нерегистрирани – откриват се само ако потребител ги докладва. Дори уеб прокси решенията трудно засичат модерните Attacker-in-the-Middle (AiTM) комплекти, които използват обфускация и динамични механизми за скриване на кода.

Защо не можем просто да „блокираме“

При имейл фишинг можем да изолираме съобщения, да блокираме домейни или да променим филтри. При социални мрежи и чатове това не е възможно – няма как да „изтеглим обратно“ вече изпратено съобщение. Освен това престъпниците ротират домейни със скорост, която надминава реакцията на защитни екипи.

Фишинг отвъд корпоративното – когато личното и служебното се смесват

Служителите използват лични акаунти и приложения на служебни устройства. Така компрометирано лично приложение може да доведе до корпоративен пробив. Пример е инцидентът с Okta през 2023 г., когато достъп до личен акаунт на служител доведе до компрометиране на корпоративни идентификационни данни.

Казуси от практиката

  • LinkedIn spear-phishing: атакуващи компрометираха акаунти на ръководители, за да изпращат фалшиви инвестиционни предложения, които водеха до AiTM страници имитиращи Google Workspace.

  • Malvertising в Google: жертви бяха подведени да кликнат върху фалшиви реклами, позиционирани над легитимните резултати, които препращаха към страници за кражба на сесии.

Какво могат да направят организациите

Традиционните анти-фишинг инструменти не са достатъчни срещу новите вектори. Необходимо е:

  • защита, която работи директно в уеб браузъра и анализира поведението на страницата в реално време;

  • откриване на AiTM атаки, сесийно отвличане, злонамерени разширения и credential stuffing;

  • политики за ограничаване на достъпа до лични приложения на служебни устройства;

  • обучение на служителите за новите методи на фишинг, отвъд класическия имейл.

Фишингът вече не е проблем само на входящата поща. Той е многоизмерна заплаха, която може да достигне служителите чрез всеки канал за комуникация. За да бъдат ефективни, организациите трябва да мислят отвъд имейла и да изградят многостепенна защита, обхващаща всички начини, по които потребителите взаимодействат онлайн.

e-security.bg

Подобни

ИИ превръща умните домове в интелигентни екосистеми, но създава нови рискове
8.08.2026
smart-home-2769210_640
Шега за 200 долара се превърна в милионен „успех“ - но само за кратко
7.08.2026
Steam
ЕС ускорява изграждането на центрове за данни, но среща нарастваща съпротива
5.08.2026
europe-2069532_640
И ФБР предупреждава за атаки срещу PLC във водоснабдителния сектор
4.08.2026
FBI
LinkedIn обяви война на „ИИ спама“
3.08.2026
linkedin2
Anthropic разкри тревожен инцидент
1.08.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640