Sulmet e phishing: Një referencë analitike 2026

12 minuta lexim Përditësimi i fundit: 13 maj 2026 Nga Nudge Hulumtimi

Një referencë analitike për phishing në vitin 2026 – të dhënat e evolucionit të kanalit, analiza e ndikimit të AI-së dhe çfarë tregojnë shifrat për vektorin më të madh të sulmeve në mashtrimet moderne.

Në këtë artikull

Peisazhi i phishing-it nga numrat

Phishing-i përbën 84% të mashtrimeve të bazuara në inxhinierinë sociale në vitin 2025.Kategoria mbetet vektor i vetëm më i madh i sulmeve në mashtrimet e konsumatorëve dhe të biznesit, me Grupin e Punës Anti-Phishing duke dokumentuar rreth 6.4 milionë faqet unike të phishing-it të identifikuara gjatë vitit.

84%
Mashtrimi i bazuar në inxhinierinë sociale përdor phishing si vektorin e hyrjes
Burimi: Raporti i Grupit të Punës Anti-Phishing (APWG) Q4 2025

Tre ndryshime të matshme kanë përcaktuar peizazhin e phishing 2025:

Evolucioni i peizazhit të phishing 2022 → 2025
Dimensionet20222025Ndryshimi
Email Shpërndarja e Phishing78%61%17 pllaka
Shpërndarja e SMS Phishing9%23%Më shumë 14pp
Fjalë kyçe phishing8%11%Më shumë 3pp
Kanale të tjera (QR, social)5%5%Asnjë ndryshim
E-mailet phishing mposhtin zbulimin e bazuar në përmbajtje~24%~47%Më shumë 23pp
Faqet e phishing-it aktivë identifikohen çdo vit~3.5M~6.4M+83%

Pjesa e kanaleve e llogaritur nga raportet e APWG dhe FTC duke kombinuar të dhënat e përpjekjeve për phishing në shumë burime.

Ndryshimet zbulojnë tre modele strukturore: phishing është zgjeruar përmes kanaleve të reja në vend që thjesht të rritet në vëllim, cilësia e përmbajtjes së aftësuar nga AI ka eroduar materialisht sinjalet tradicionale të zbulimit, dhe shkalla absolute e operacioneve është pothuajse dyfishuar pavarësisht nga infrastruktura e përmirësuar e zbulimit.

Analiza e Impersonalitetit të Brandit

Modeli funksionon sepse shumica e marrësve në fakt kanë llogari me shërbimet e paracaktuara – duke krijuar përshtatshmëri të lartë për përqindje të konsiderueshme të çdo fushe të shpërndarë në masë.

Markat më të paidentifikuara në vitin 2025 Phishing
BrendaPjesëmarrja e Brand ImpersonationParashikimi kryesor
Microsoft të24%Fjalëkalimi i Office 365, pezullimi i llogarisë
Amazonë18%Urdhër i paautorizuar, verifikimi i llogarisë
mollë11%Ruajtja e iCloud, verifikimi i Apple ID
Paypal të9%Kufizimet e llogarisë, aktivitetet e dyshimta
Google të7%Drive Sharing, Siguria e llogarisë
Netflix në5%Dështimi i pagesës, pezullimi i llogarisë
Bankat (përfshirë të gjitha)14%Verifikimi i llogarisë, paralajmërimet e mashtrimit
Të tjera12%Tregtarë të ndryshëm, shërbime

Shumë operacione të phishing përdorin pretekste të shumta të markës në të gjitha valët e fushatave.

Përqendrimi në platformat e teknologjisë (Microsoft, Apple, Google) pasqyron arritjen e tyre universale – pothuajse të gjithë të rriturit amerikanë kanë të paktën një llogari me këto ofrues.

Ndarja bankare, edhe pse e shpërndarë në shumë institucione, përbën 14% të raporteve – kategoria më e madhe e grumbulluar e sektorit.Ndarja bankare e phishing tregon karakteristika të veçanta: humbje më të larta për përpjekje të suksesshme (për shkak të aksesit të drejtpërdrejtë financiar), përdorim më të madh të ndjekjes me zë pas kontaktit fillestar me email/SMS, dhe infrastrukturë më të sofistikuar duke përfshirë numrat e telefonit bankar të rremë.

Fjalë kyçe sms phishing

SMS phishing ("smishing") është rritur më shpejt se çdo kategori tjetër e phishing, duke u zgjeruar nga 9% e raporteve të phishing në 2022 në 23% në 2025.

Pse SMS Phishing tejkalon kanalet e tjera
faktorëEfektet
Shmangni infrastrukturën e filtrimit të email-itShpenzime më të larta se e-mail
Kontekst i urgjencësInkurajon veprime të shpejta mbi vlerësimin e kujdesshëm
Formati i mesazheve të shkurtraKufijtë e sinjaleve të dukshme që përdoruesit mund të vlerësojnë
Numri personal i celularit në dispozicion të gjerëInfrastruktura e përmirësuar përmes thyerjeve të të dhënave
Fjalë kyçe Fjalë kyçe Fjalë kyçeMund të shfaqet nga çdo burim, duke përfshirë markat legjitime
Zbulimi i mashtrimeve në nivelin e operatorit më pak të pjekurSistemet e zbulimit të infrastrukturës së postës elektronike

Shpërndarja e modelit të phishing-it të SMS 2025:

2025 Shpërndarja e SMS Phishing Pattern
PatternëShpërndarja e Raporteve të SmishingQëllimi tipik i kapjes
Dërgesa e paketës34%Informacion për pagesën nëpërmjet "faturës së dorëzimit"
Alarmi i Bankës21%Llogaritë e llogarisë nëpërmjet ndjekjes me zë
Autoritetet tatimore14%Informacion personal, pagesë
Urgjenca familjare11%Transfertë me tel, kartë dhuratë
Toll / Parking shkelje9%Informacion për pagesën
Verifikimi i llogarisë (të ndryshme)7%Credencialë
Të tjera4%Të ndryshme

Dominimi i modelit të dorëzimit të paketave pasqyron synimin psikologjik efektiv – shumica e amerikanëve kanë paketa në tranzit në çdo kohë të caktuar, duke krijuar një rëndësi të lartë bazë për mesazhet e "problemeve të dorëzimit".

Analizë operacionale : Efektiviteti i mashtrimit të dorëzimit të paketave zbulon një asimetrie - mashtruesit mund të synojnë qindra milionë marrës me kosto të ulët për përpjekje, ndërsa konsumatorët përballen me gjykimin individual për çdo mesazh në sekonda.
Për udhëzime praktike të zbulimit: Shih udhëzuesin tonë në Identifikimi i mesazheve phishing.

Inflexioni i cilësisë AI

2025 ishte viti i parë që tregoi ndikimin e matshëm të AI-së në efektivitetin e phishing-it.

Ndikimi i AI në zbulimin e phishing (2022 vs 2025)
Zbulimi HeuristikEfikasiteti 20222025 Efikasiteti
“Gabimet gramatikore si sinjal”lartëTë ulëta (shumë të vjetëruara)
Detektimi i frazave të vështiralartëtë ulët
“Brand template mismatch” në PrishtinëmoderuarI ulët (AI replicates saktë)
“Përshëndetje e dyshimtë”moderuarNiveli i ulët (personalizimi në shkallë)
“Reverse-image-search verifikimi i imazhit”lartëTë ulët (fotografi sintetike)
Rezistenca ndaj klonimit të zëritN/AE ulët (mjetet e klonimit të arritshme)

Paradigma tradicionale e zbulimit të phishing-it mbështetej në sinjalet e cilësisë së përmbajtjes në nivel sipërfaqësore – typos, frazë e pakëndshme, formatim i rremë.

Grammar dhe phrasing: Mjetet e inteligjencës artificiale prodhojnë kopje të rrjedhshme, profesionale.E-maili i phishing-it 2025 lexon si komunikim i ligjshëm.Analistët e sigurisë së email-it raportojnë se përqindja e email-eve phishing që mposhtin zbulimin e bazuar në përmbajtje është dyfishuar që nga viti 2023.

Replikacioni i dizajnit vizual: Mjetet e projektimit të ndihmuar nga AI mundësojnë replikim të saktë të markës. Përvoja vizuale e një email-i phishing 2025 është funksionalisht identike me komunikimin e markës legjitime.

Klonimi i zërit: Phishing zëri është transformuar nga klonimi i arritshëm. Mashtruesit tani mund të gjenerojnë mostra bindëse të zërit nga përmbajtja e mediave sociale në dispozicion publikisht.

Personalizimi në shkallë: Bllokimi ekonomik që më parë kufizonte phishing-in e synuar në objektivat me vlerë të lartë është zgjidhur në masë të madhe. "Hi John, urdhri juaj i fundit i Amazon #ABC123 ka dërguar" godet me shumë më shumë besueshmëri se versionet gjenerike - madje edhe kur numrat e porosive janë të fabrikuara.

Ndryshimi i paradigmës: Zbulimi që varet nga cilësia e përmbajtjes në nivelin e sipërfaqes dështon ndërsa AI përmirësohet. Gjenerimi i këshillave të mashtrimit "spot the bad grammar" po bëhet i vjetëruar. Mbrojtja efektive po kalon drejt verifikimit strukturor - kontrollimi i saktë i domain-ve të dërguesit, verifikimi i URL-ve nga karakteri, konfirmimi i identitetit përmes kanaleve të pavarura.

Analiza e Kompromiseve të Email-it të Biznesit

Kompromisi i email-it të biznesit (BEC) - phishing-i i synuar i synuar në transaksionet financiare të biznesit - përfaqëson një nënkategori të veçantë me ekonomi operacionale materialisht të ndryshme nga phishing-i konsumatorit.

$1.4B
Bizneset amerikane humbin për BEC në 2025
Burimi: FBI Qendra e Ankesave për Krime në Internet (IC3)

BEC vepron përmes disa modeleve të ndryshme të sulmit:

Shpërndarja e modelit të sulmit BEC (2025 IC3 Data)
PatternëRaportet e BEC-sëHumbje mesatare
CEO / Impersonalizimi Ekzekutiv32%$32,000
Rruga e pagesës së shitësit ndryshon28%$45,000
Klientët e falimentuar17%$18,000
Kërkesa e informacionit për HR/Payroll12%$8,000
Avokati / avokati juridik7%$28,000
Të tjera4%Të ndryshme

Modeli i ndryshimit të routing-it të pagesave të shitësit gjeneron humbjen më të lartë mediane ($ 45,000) dhe përfaqëson variantin më të sofistikuar të BEC-it. sekuenca operative: mashtruesit kompromentojnë ose emailin e biznesit të synuar ose emailin e shitësit (shpesh përmes phishing-it të mëparshëm), monitorojnë komunikimet për të kuptuar rrjedhën e punës së pagesës, pastaj injektojnë mesazhe mashtruese "ne kemi ndryshuar detajet tona bankare" të kohëzgjatura për t'u përputhur me pagesën legjitime të faturës.

BEC ndryshon thelbësisht nga phishing-i konsumatorit në ekonominë operacionale. Humbjet e incidenteve ($ 25,000-$ 45,000 median sipas llojit të modelit) e bëjnë kërkimin e synuar ekonomikisht të mundshëm. Ku phishing-i konsumatorit vepron në ekonominë e konvertimit të ulët të shpërndarjes në masë, BEC vepron në ekonominë e konvertimit të lartë të kërkimit të synuar.

Phishing me zë dhe targetimi demografik

Phishing me zë ("vishing") është rritur së bashku me aftësitë e AI. Ndërsa vëllimi mbetet më i ulët se email ose SMS phishing, humbjet për incident janë dukshëm më të larta - veçanërisht për demografinë më të vjetër.

Analiza e modelit të phishing-it të zërit (2025)
PatternëDemografia kryesoreAvg humbjeTrendi
Mbështetje teknike mashtrim73% të moshës 50+$1,395qëndrueshme
Imperfeksionet e fëmijëve95% të moshës 60+$9,000+Rritja e ashpër (klonimi i zërit AI)
Medicare / SSA përshtypje87% të moshës 60+$1,800qëndrueshme
Improvizimi i IRSpërzierje$1,200Rënia e ndërgjegjësimit
Fjalë kyçe "regjisori i mashtrimit"përzierje$4,800Rritje

Përndjekja e fëmijëve dhe mashtrimet e Medicare/SSA janë projektuar posaçërisht rreth demografisë së të rriturve të moshuar; shpërndarja e tyre e viktimave pasqyron shënjestrimin në vend të vulnerabilitetit të rastit.

Rritja e mprehtë e modelit të paraqitjes së nipit në vitin 2025 gjurmon aksesueshmërinë e klonimit të zërit të AI.

  1. Thirrje fillestare me narrativë urgjente emergjence
  2. Zëri i klonuar i nipit që lutet për ndihmë
  3. "Advokati" ose "officer" merr telefonin për të shpjeguar kërkesat e pagesës
  4. Kërkesa për para të menjëhershme, transferim me tel, ose karta dhuratë
  5. Presioni për të mos kontaktuar anëtarët e tjerë të familjes (“privacy” ose “embarg” framing)

Mashtruesit tani mund të gjenerojnë mostra bindëse të zërit nga përmbajtja e medias sociale në dispozicion publikisht - një video publike TikTok, shfaqje podcast, ose video familjare siguron audio të mjaftueshme për të klonuar.

Modeli i mashtrimit të mbështetjes së teknologjisë mbetet strukturalisht i qëndrueshëm, por funksionon me një përqendrim të qëndrueshëm demografik. paralajmërimet pop-up, thirrjet e ftohta nga "teknikët e mbështetjes" dhe reklamat e motorëve të kërkimit për numrat e telefonit të rremë të mbështetjes të telefonit të gjithë funnel drejt instalimit të softuerit të qasjes në distancë, "fundimet" diagnostike të fabrikuara dhe pagesa për shërbime të rreme. 73% e viktimave janë 50+, me përqendrimin demografik që pasqyron si infrastrukturën e synuar (e synuar posaçërisht për të moshuarit) dhe njohurinë e reduktuar me mënyrën se si funksionon mbështetja e teknologjisë reale.

Pse Phishing modern mposht skepticizmin

Të kuptuarit pse phishing është i suksesshëm - veçanërisht kundër njerëzve që "duhet të dinë më mirë" - informon mbrojtje efektive përtej këshillave të zbulimit të sipërfaqes.

Cilësia ka përmirësuar me të vërtetë përtej zbulimit. Korniza tradicionale e skepticizmit mbështetej në sinjalet e sipërfaqes (gramatikë, formatim, ngatërresë). eliminimi i AI i këtyre sinjaleve do të thotë se korniza tani prodhon negative të rreme me norma të larta.

Presioni i kohës tejkalon mendimin kritik. Pothuajse çdo model efektiv i phishing përfshin kornizën e urgjencës.Analiza e phishing-it të suksesshëm në 2025 zbulon elemente konsistente të urgjencës:

Korniza urgjente për një phishing të suksesshëm 2025
Lloji i emergjencësPjesëmarrja e suksesshme e phishing
“Llogaria do të pezullohet në [orë]”34%
Pagesa e menjëhershme e nevojshme për të shmangur [pasoja]26%
“Aktiviteti i dyshimtë është zbuluar – verifiko tani”22%
"Oferta e kufizuar në kohë përfundon sot"11%
Paketimi do të kthehet nëse nuk adresohet7%

Heurizmi i njohurisë vepron kundër zbulimit. Një "Microsoft Office 365" phishing email arrin një përqindje të konsiderueshme të marrësve të cilët janë në të vërtetë përdorues të Microsoft 365. legjitimiteti fillestar i supozuar është amplifikuar kur phishing levages kontekstin - marrja e një "problemi të dorëzimit" SMS ndërsa në fakt duke pritur një paketë, ose një "aktivitet të dyshimtë" paralajmërim pak pas aktivitetit legjitim dyshim-duket (si një blerje udhëtimi).

Personalizimi mposht gjenerik-detektimin. Phishing që i referohet të dhënave personale të vërteta – emri i punëdhënësit, blerjet e fundit, anëtarët e familjes – mposht heuristikën e zbulimit “kjo duket si një email masiv”.

Urgjenca thotë: Organizatat legjitime rrallë kërkojnë veprime të menjëhershme nëpërmjet email ose SMS për çështje të rëndësishme të llogarisë.Ata përdorin postën, njoftimet në aplikacion dhe kanalet e shërbimit të klientit për çështje të ndjeshme në kohë. Urgjenca në komunikimin e padëshiruar është vetë një sinjal mashtrimi – ndoshta sinjali më i besueshëm i mbetur pasi sinjalet e cilësisë së përmbajtjes përkeqësohen.

Çfarë sugjerojnë të dhënat përparim

Disa modele 2025 janë të mundshme për të përcaktuar peizazhin e phishing 2026:

Inteligjenca artificiale do të vazhdojë të tejkalojë zbulimin. Trajektoria 2022-2025 tregon zbulimin e bazuar në përmbajtje duke u përkeqësuar nga ~76% efektivitet në ~53% efektivitet.

Phishing QR Code do të rritet si një kategori. Modeli “quishing” – kodet QR në email, shenjat fizike, ose postat që drejtojnë në faqet e phishing – shfrytëzojnë natyrën vizuale të kodave QR, ku përdoruesit nuk mund të shohin URL-të e destinacionit para skanimit. menu restorante, metrat e parkimit dhe kontekste të ngjashme legjitime kanë normalizuar përdorimin e kodit QR, duke siguruar mbulim për variante mashtruese. Kategoria ishte rreth 2% e phishing në vitin 2025, por trajektoria sugjeron potencial të konsiderueshëm rritjeje.

Sulmet e koordinuara me kanale të shumta do të bëhen standarde. Operacionet e sofistikuara të phishing-it po koordinohen gjithnjë e më shumë në të gjitha kanalet – email-i fillestar krijon kontekst, SMS-i përforcohet, pastaj një thirrje zëri nga një “përfaqësues mbështetës” i cili ka njohuri të komunikimeve të mëparshme.

Klonimi i zërit do të përshpejtojë rritjen e vishës. Efektiviteti i modelit të paraqitjes së nipit me klonimin e zërit të AI e bën modelin ekonomikisht tërheqës për zgjerimin e kriminalitetit.Rezultatet e pritshme: më shumë operacione që synojnë këtë demografik, humbje më të larta për incident si klonimi përmirësohet, dhe erozioni i mbrojtjes "Do të kisha njohur zërin e tyre".

Personalizimi do të vazhdojë të demokratizojë sulmet e synuara. Personalizimi masiv i mundësuar nga AI ka zgjidhur pengesën ekonomike midis phishing masiv dhe të synuar.

Konkluzioni i përgjithshëm analitik: Phishing është strukturalisht duke lëvizur drejt mposhtjes së mbrojtjes së konsumatorit në vend që të përballet me të. zbulimi përmes cilësisë së përmbajtjes, njohjes së modelit të markës, njohurisë së zërit dhe dyshimit të përmbajtjes së përgjithshme janë duke u përkeqësuar në të njëjtën kohë.

Për konsumatorët që kanë nevojë të verifikojnë nëse një mesazh është i ligjshëm: jonë Udhëzues për Phishing mbulon praktikat aktuale të verifikimit.

Burime dhe metodologji

Leximi i lidhur

Pyetjet më të shpeshta

Sa e përhapur është phishing në peisazhin e mashtrimit të vitit 2026?

Phishing përbën rreth 84% të mashtrimeve të bazuara në inxhinierinë sociale dhe mbetet vektor i vetëm më i madh i sulmeve në mashtrimet e konsumatorëve dhe bizneseve.Grupi i Punës Anti-Phishing ka dokumentuar rreth 6.4 milionë faqet unike të phishing të identifikuara në vitin 2025 – një rritje prej 83% nga 3.5 milionë në vitin 2022.

Pse SMS Phishing po rritet më shpejt se email Phishing?

Faktorët strukturorë që çojnë në rritje: kalon infrastrukturën e filtrimit të postës elektronike (shkalla më e lartë e dorëzimit), konteksti celular inkurajon veprime të shpejta, kufizimet e formatit të mesazheve të shkurtra të sinjaleve të dukshme që përdoruesit mund të vlerësojnë, numrat personal të celularëve gjerësisht të disponueshëm përmes shkeljeve të të dhënave, aftësitë e mashtrimit të identitetit të dërguesit dhe zbulimi i mashtrimeve në nivel transportues më pak të pjekur se infrastruktura e postës elektronike.

Cilat marka janë më së shpeshti të paraqitura në phishing?

Pjesa e paraqitjes së markës 2025: Microsoft (24%), Amazon (18%), Apple (11%), PayPal (9%), Google (7%), Netflix (5%), bankat e grumbulluara (14%), dhe shitësit e tjerë / shërbimet (12%). përqendrimi në platformat e teknologjisë pasqyron arritjen e tyre universale - pothuajse të gjithë të rriturit amerikanë kanë llogari me këto ofrues, duke krijuar një bazë të lartë për çdo fushatë masive.

Si ka ndryshuar AI efektivitetin e phishing?

2025 ishte viti i parë që tregoi ndikimin e matshëm të AI. efikasiteti i zbulimit të bazuar në përmbajtje ra nga ~76% në 2022 në ~53% në 2025. ndikimet specifike: gramatika / frazimi tregon në masë të madhe eliminuar, replikimi vizual i markës pothuajse i përsosur nëpërmjet projektimit të ndihmuar nga AI, klonimi i zërit që lejon thirrje bindëse, fotot sintetike të profilit që mposhtin kërkimin e imazhit të kundërt, dhe personalizimi në shkallë që mposht zbulimin e përmbajtjes së përgjithshme.

Cili është modeli më i zakonshëm i SMS phishing?

Mashtrimet e dorëzimit të paketave përbëjnë 34% të raporteve të phishing-it të SMS në vitin 2025 - kategoria më e madhe e vetme. Modeli funksionon sepse shumica e amerikanëve kanë paketa në tranzit në çdo kohë të caktuar, duke krijuar një rëndësi të lartë bazë. Kornizimi i urgjencës ("kthyer në 24 orë") inkurajon veprimin e menjëhershëm. Shuma të vogla të tarifave ($2.99-$5.99) mposhtin pragun e dyshimit. Qëllimi i vërtetë i kapjes është informacioni i pagesës, jo tarifa e vogël vetë.

Sa humbin bizneset në kompromisin e emailit të biznesit (BEC)?

BEC gjeneruar 1.4 miliardë dollarë në humbjet e biznesit në SHBA në vitin 2025. humbjet për incident janë dramatikisht më të larta se konsumatorët phishing - humbjet mesatare sipas modelit: ndryshim shitësit pagesës routing ($ 45,000), CEO / ekzekutiv mashtrim ($ 32,000), avokat / avokat mashtrim ($ 28,000), klient rimbursim mashtrim ($ 18,000), kërkesa e informacionit HR / pagesa ($ 8,000).

Pse të rriturit e moshuar janë të prekur në mënyrë disproporcionale nga phishing me zë?

Përqendrimi demografik pasqyron infrastrukturën e synuar në vend të vulnerabilitetit të rastit. mashtrimet e mbështetjes teknike: 73% në moshën 50+. impersonimi i fëmijëve të moshuar: 95% në moshën 60+. impersonimi i Medicare/SSA: 87% në moshën 60+. Këto modele janë projektuar posaçërisht rreth demografisë së të rriturve të moshuar – përmbajtja e skripteve, modelet e referencës së autoritetit, dhe mosnjohja e supozuar me mesazhet e gabimit të teknologjisë të gjitha kalibrojnë në këtë kohortë.

Si ka ndikuar klonimi i zërit të AI-së në mashtrimin e paraqitjes së nipit?

Rritja e mprehtë e modelit të paraqitjes së nipit në vitin 2025 gjurmon aksesueshmërinë e klonimit të zërit të AI-së. Mashtruesit tani mund të gjenerojnë mostra bindëse të zërit nga përmbajtja e mediave sociale në dispozicion publikisht - një video publike TikTok, pamja e podcast-it ose videoja familjare siguron mjaftueshëm audio për të klonuar.

Çfarë roli luan urgjenca në një phishing të suksesshëm?

Pothuajse çdo sulm efektiv i phishing-it përfshin përkufizimin e urgjencës. 2025 analiza e phishing-it të suksesshëm: "Llogaria do të pezullohet" (34%), "Pagimi i menjëhershëm i kërkuar" (26%), "Aktiviteti i dyshimtë i zbuluar - verifikoni tani" (22%), "Oferta e kufizuar në kohë përfundon sot" (11%), "Paketi do të kthehet" (7%).

Çfarë është QR Code Phishing apo “Quishing”?

Një kategori në zhvillim ku kodet QR janë përfshirë në email, shënime fizike, ose postë të shtypur direkt në faqet e phishing. Modeli shfrytëzon natyrën vizuale të kodave QR - përdoruesit nuk mund të shohin URL-të e destinacionit para skanimit. Menu restorante, metrat e parkimit, dhe kontekste të ngjashme legjitime kanë normalizuar përdorimin e kodit QR, duke siguruar mbulim për variante mashtruese. Rreth 2% e 2025 phishing por trajektoria sugjeron potencial të konsiderueshëm rritjeje.

Pse metodat e zbulimit të phishing bazuar në përmbajtje po bëhen më pak efektive?

Trajektoria e efikasitetit 2022-2025 tregon zbulimin e bazuar në përmbajtje duke u përkeqësuar nga ~76% në ~53%. AI gjenerative ka mposhtur sistematikisht çdo sinjal tradicional të përmbajtjes: gramatika dhe fraza tregon eliminuar, replikimi vizual i markës pothuajse i përsosur, kërkimi i kthyeshëm i i imazhit mposhtur nga fotot sintetike, klonimi i zërit duke eliminuar sinjalet e njohjes audio, dhe personalizimi në shkallë duke mposhtur zbulimin e përmbajtjes së përgjithshme.

Cili është dallimi në mes të phishing masive dhe të synuar (BEC) phishing ekonomisë?

Phishing-i i konsumatorëve vepron në ekonominë e shpërndarjes në masë të konvertimit të ulët – miliona mesazhe me shkallë të ulët të suksesit gjenerojnë kthime agregate. BEC vepron në ekonominë e konvertimit të lartë të kërkimit të synuar – operacionet kërkimore intensive kundër objektivave specifike të biznesit me nxjerrje të lartë për incident. personalizimi masiv i mundësuar nga AI po shpërndan pengesën ekonomike midis këtyre modeleve – sulmet në stilin e synuar (duke iu referuar detajeve reale personale) duke u bërë të mundshme në shkallë masive paraqet trajektorinë e madhe të vitit 2026.