Пхисхинг напади: 2026 аналитичка референца

12 минута читања Poslednje ažuriranje: 13. maj 2026 Nudge Истраживање

Аналитичка референца о фишингу 2026. године - подаци о еволуцији канала, анализа утицаја ИИ-а и оно што бројеви откривају о највећем вектору напада у савременој превари.

U ovom članku

Пхисинг пејзаж по бројевима

Фишинг је проценио 84% превара заснованих на друштвеном инжењерству у 2025. години.Ова категорија остаје једини највећи вектор напада у односу на потрошачке и пословне преваре, а Радна група за борбу против фишинга документирала је око 6,4 милиона јединствених фишинг сајтова идентификованих током године.

84%
Превара заснована на друштвеном инжењерству користи фишинг као улазни вектор
Извор: Радна група против фишинга (АПВГ) извештај К4 2025

Три мерене промене дефинисале су фишинг пејзаж 2025. године:

Еволуција фишинг пејзажа 2022 → 2025
Димензије20222025промене
Подешавање е-поште фишинг78%61%17пп
СМС фишинг дељење9%23%14ппп
Гласовни фишинг дељење8%11%+3 ПП
Други канали (КР, друштвени)5%5%Nema promene
Пхисхинг е-поште поражавају детекцију засновану на садржају~24%~47%23ппп
Активни фишинг сајтови идентификовани годишње~3.5M~6.4M+83%

Део канала израчунат из извештаја АПВГ-а и ФТЦ-а који комбинују податке о покушајима фиширања преко више извора.

Promene otkrivaju tri strukturna obrasca: phishing se proširio preko novih kanala umesto da se jednostavno povećao u volumenu, kvalitet sadržaja koji omogućava veštačka inteligencija materijalno je erodirao tradicionalne signale za detekciju, a apsolutni opseg operacija gotovo se udvostručio uprkos poboljšanoj infrastrukturi za detekciju.

Марка имперсонација анализа

Шаблон функционише зато што већина прималаца заправо има рачуне са прелијепим услугама - стварајући високу релевантност за значајне процене било које масовне дистрибуиране кампање.

Најпознатији брендови у 2025 Пхисхинг
БрендДео бренда имперсонацијеГлавни изговор
Мајкрософт24%Office 365 лозинка истека, суспензија налога
Амазон18%Неовлашћени налог, верификација рачуна
Аппле11%iCloud складиштење, Apple ID верификација
PayPal9%Ограничења налога, сумњива активност
Гугл7%Drive sharing, Bezbednost naloga
Нетфлик5%Неуспех плаћања, суспензија рачуна
Банке (укупно укупно)14%Верификација рачуна, упозорења на преваре
Други12%Различити продавци, услуге

Многе операције фишинга користе више изговора за бренд преко таласа кампања.

Концентрација у технолошким платформама (Мицрософт, Аппле, Гоогле) одражава њихов универзални домет - практично сви одрасли у САД-у имају најмање један налог са овим провајдерима.

Банкарски фишинг подсети показују карактеристичне карактеристике: већи губитак по успјешном покушају (због директног финансијског приступа), већа употреба говорног праћења након почетног контакта путем е-поште / СМС-а и софистицираније инфраструктуре укључујући лажне банкарске телефонске бројеве.

СМС Пхисхинг појављује

SMS phishing je rastao brže od bilo koje druge kategorije phishing-a, sa 9 odsto izveštaja o phishing-u 2022. na 23 odsto 2025. godine.

Зашто СМС фишинг надмашује друге канале
ФакторUticaj
Избегавајте инфраструктуру за филтрирање е-поштеВиша стопа испоруке од е-поште
Urgentnost mobilnog kontekstaПодстиче брзу акцију над пажљивом проценом
Формат кратке порукеГранице видљивих сигнала које корисници могу да процене
Лични мобилни бројеви широко доступниЦиљна инфраструктура побољшана преко кршења података
Sender ID spoofing могућностиМоже се појавити из било ког извора, укључујући легитимне брендове
Детекција преваре на нивоу оператера мање зрелаСистеми за детекцију недостатка е-поште инфраструктуре

Дистрибуција шаблона фишинга СМС 2025:

2025 СМС Пхисхинг модел дистрибуције
ПаттернДељење Смисхинг извештајаТипичан задатак за хватање
Пакет испоруке34%Информације о плаћању путем "редовне накнаде"
Упозорење банке21%Kredencijali računa preko glasovnog praćenja
пореске власти14%Личне информације, плаћање
Породична хитна ситуација11%Пренос жице, поклон картица плаћање
Цолл / Паркинг кршење9%Инфо плаћање
Верификација рачуна (различити)7%КРЕДЕНТИЈАЛИ
Други4%raznih

Доминација обрасца испоруке пакета одражава ефикасно психолошко циљање - већина Американаца има пакете у транзиту у било ком тренутку, стварајући високу релевантност за поруке "проблем испоруке". Хитно оквирање типично за ове поруке ("Ваш пакет ће бити враћен у року од 24 сата") подстиче непосредну акцију преко пажљиве верификације. Мали износи накнаде ($ 2.99-$ 5.99) изгледају довољно разумни да превазиђу прагове сумње.

Оперативна анализа : Ефикасност преваре испоруке пакета открива асиметрију - преваранти могу циљати стотине милиона прималаца са ниским трошковима по покушају, док се потрошачи суочавају са индивидуалном пресудом о свакој поруци у секунди.
За практична упутства за детекцију: Pogledajte naš vodič na Prepoznavanje phishing poruka.

Инфлација квалитета АИ

2025 је била прва година која је показала измериви утицај АИ на ефикасност фишинга.

Утицај АИ на откривање фишинга (2022 у односу на 2025)
Хеуристичка детекција2022 Ефикасност2025 Ефикасност
„Грамматичке грешке као сигнал“ВисокаНиска (углавном застарела)
„Awkward phrasing detection“Високаниско
„Brand template mismatch“умереноНиско (АИ реплицира прецизно)
„Generic greeting suspicion“умереноНиска (персонализација на скали)
« Reverse-image-search верификацијаВисокаНиска (синтетичке фотографије)
« Kloniranje otpora »N/AНиска (доступни алати за клонирање)

Традиционална парадигма детекције фишинга ослањала се на сигнале квалитета садржаја на нивоу површине - типос, неугодно изражавање, очигледно лажно форматирање.

Граматика и фразирање: AI алати производе течну, професионалну копију. Фишинг е-пошта из 2025. године чита као легитимна комуникација.Аналитичари безбедности е-поште извештавају да се проценат фишинг е-поште који поражавају детекцију засновану на садржају отприлике удвостручио од 2023. године.

Репликација визуелног дизајна: Алат за дизајн помоћу АИ омогућава прецизну репликацију бренда.Визуелно искуство фишинг е-поште из 2025. функционално је идентично легитимној комуникацији бренда.

Гласовна клиничка појава: Гласовни фишинг је трансформисан приступачним клонирањем. Преваранти сада могу генерисати убедљиве гласовне узорке из јавно доступних садржаја друштвених медија. Узорак претварања унука (95% жртава 60+, просечан губитак од 9.000 долара) драматично је повећан у ефикасности пост-АИ приступачности.

Персонализација на скали: Економска баријера која је раније ограничила циљани фишинг на циљеве високе вредности углавном је растворена. "Хи Јован, ваш недавни Амазон налог #АБЦ123 је испоручен" удара са много већим кредибилитетом од генеричких верзија - чак и када су бројеви налога фабриковани.

Промена парадигме је: Детекција која зависи од квалитета садржаја на нивоу површине не успева док се АИ побољшава. Генерација савјета за преваре постаје застарела. Ефективна одбрана се креће ка структурној верификацији - прецизно проверавајући домене пошиљаоца, верификујући УРЛ-ове по карактеру, потврђујући идентитет кроз независне канале.

Analiza kompromisa poslovne e-pošte

Poslovni kompromis e-pošte (BEC) - ciljano phishing usmereno na poslovne finansijske transakcije - predstavlja zasebnu podkategoriju sa materijalno različitom operativnom ekonomijom od potrošačkog phishing-a.

$1.4B
Амерички пословни губици према БЕЦ-у 2025. године
Извор: FBI Internet Crime Complaint Center (IC3)

БЕЦ делује кроз неколико различитих образаца напада:

Дистрибуција модела напада BEC (2025 IC3 подаци)
ПаттернIzveštaji BECСредњи губитак
ЦЕО / Извршни лик32%$32,000
Промена рута плаћања продавца28%$45,000
Купци враћају преваре17%$18,000
Захтев за информације о HR/payroll12%$8,000
Адвокат / правни саветник претварање7%$28,000
Други4%raznih

Поредак операција: преваранти компромитују или е-пошту циљног бизниса или е-пошту продавца (често кроз раније фиширање), надгледају комуникације како би разумели радне токове плаћања, а затим убризгавају преварантне поруке "ми смо променили наше банкарске податке" које су у току да се поклапају са легитимним плаћањем рачуна.

BEC се фундаментално разликује од потрошачког фишинга у оперативној економији. губици по инциденту (медијана од 25.000 до 45.000 долара по типу обрасца) чине циљано истраживање економски изводљивим. Где потрошачки фишинг ради на економији масовне дистрибуције са ниском конверзијом, BEC ради на циљаном истраживању са високом конверзијом.

Гласовни фишинг и демографско циљање

Говорни фишинг ("вишинг") је порастао заједно са могућностима АИ. Док је волумен и даље нижи од е-поште или СМС фишинга, губици по инциденту су значајно већи - нарочито за старије демографске групе.

Анализа шаблона фишинга гласа (2025)
ПаттернПримарна демографијаАВГ губитакТрендови
Техничка подршка преваре73% старости 50+$1,395Стабилна
Дечија имитација95% старости 60+$9,000+Оштро растући (АИ гласовна клонирање)
Медицаре / ССА имперсонација87% старости 60+$1,800Стабилна
ИРС ИМПЕРСОНАЦИЈАмешање$1,200Смањење свести (о свести)
Банкарска превара „истражитељ“мешање$4,800Растући

Демографске концентрације одражавају циљану природу специфичних сценарија. претварање дечака и преваре Медицаре / ССА су посебно дизајниране око демографије старијих одраслих; њихова дистрибуција жртве одражава циљање, а не случајну рањивост.

Оштар пораст узорака унука 2025. године прати АИ гласовну доступност клонирања.

  1. Први позив са хитним хитним наративом
  2. AI-klonirani glas unuka moli za pomoć
  3. "Адвокат" или "офицер" узима телефон да објасни захтеве плаћања
  4. Захтев за непосредну готовину, пренос жице или поклон картице
  5. Притисак да се не контактирају други чланови породице ("приватност" или "погоршање" оквирирање)

Преваранти сада могу генерисати убедљиве узорке гласа из јавно доступног садржаја друштвених медија - јавни ТикТок видео, појављивање подкаста или породични видео обезбеђује довољно звука за клонирање. одбрана "Ја бих препознао да то није стварно моје унуке" која је заштитила старије одрасле историјски је значајно ерозирана.

Поп-уп упозорења, хладни позиви од "техничара подршке" и огласи за претраживаче за лажне телефонске бројеве подршке све пролазе ка инсталацији софтвера за даљински приступ, фабрикованим дијагностичким "проналажењима" и плаћању за лажне услуге. 73% жртава је 50+, а демографска концентрација одражава и циљану инфраструктуру (специфично усмерену на старије одрасле особе) и смањено упознавање са начином рада стварне техничке подршке.

Зашто савремени фишинг побеђује скептицизам

Разумевање зашто фишинг успева - посебно против људи који "требају боље знати" - информише ефикасну одбрану изван савета за откривање површине.

Квалитет се заиста побољшао изван детекције. Традиционални оквир скептицизма ослањао се на површинске сигнале (грамматика, форматирање, неугодност). АИ елиминација ових сигнала значи да оквир сада производи лажне негативне на високим стопама.

Временски притисак заобилази критичко размишљање. Анализа успешног фиширања у 2025. години открива доследне елементе хитности:

Hitni okviri za uspešan phishing 2025. godine
Хитна врстаDeo uspešnog phishinga
"Налог ће бити суспендован у [часовима]"34%
„Непосредно плаћање које је потребно да се избегне [последица]“26%
"Поткривена сумњива активност - проверите сада"22%
"Ограничена понуда истече данас"11%
"Пакет ће бити враћен ако није адресиран"7%

Heurističko poznavanje deluje protiv detekcije. Фишинг е-пошта "Мицрософт Оффице 365" достиже значајан проценат прималаца који су заправо корисници Мицрософт 365. Почетна претпостављена легитимност се појачава када се фишинг појачава у контексту - примање "проблема испоруке" СМС-а док заправо очекује пакет, или упозорење о "сумњивој активности" убрзо након легитимне сумњиве активности (као што је куповина путовања).

Персонализација побеђује генеричко откривање. Пхисинг који се односи на стварне личне податке - име послодавца, недавне куповине, чланове породице - побеђује хеуристику откривања "ово изгледа као масовна е-пошта". персонализација омогућена АИ-ом у скали учинила је овај приступ економски изводљивим за преваранте који воде кампање за масовно циљање.

Urgentnost kaže: Легитимне организације ретко захтевају непосредну акцију путем е-поште или СМС-а за важне проблеме на рачуну. Они користе пошту, обавештења у апликацији и канале за услугу корисницима за време-осетљиве проблеме. хитност у нежељеној комуникацији је сама по себи сигнал преваре - можда најпоузданији сигнал који остаје док се сигнали квалитета садржаја погоршавају.

Šta podaci ukazuju na napredak

Неколико модела 2025. вероватно ће дефинисати фишинг пејзаж 2026. године:

AI sofisticiranost će i dalje nadmašivati detekciju. Трајекторија 2022-2025 показује да се детекција заснована на садржају погоршава са ~76% ефикасности на ~53% ефикасности.У одсуству фундаменталних промена парадигме детекције (прелазак са детекције засноване на садржају на детекцију засновану на понашању), трајекторија ће се наставити.

КР код фишинг ће расти као категорија. "Куисинг" образац - КР кодови у е-пошти, физички знак, или пошта упућивање на фишинг сајтовима - искориштава визуелну природу КР кодова, где корисници не могу да виде одредишне УРЛ-ове пре скенирања. Мени ресторана, паркинг метри, и слични легитимни контексти су нормализовали употребу КР кода, пружајући покривеност за преварантне варијанте.

Координирани вишеканални напади постаће стандардни. Софистициране операције фишинга све више се координирају преко канала - почетна е-пошта ствара контекст, СМС појачање, затим гласовни позив од "представника подршке" који има знање о претходним комуникацијама.

Гласно клонирање ће убрзати раст вишића. Ефикасност обрасца преливања унука са АИ гласовним клонирањем чини образац економски атрактивним за криминалну експанзију.Очекивани резултати: више операција које циљају ову демографску, веће губитке по инциденту као што се клонирање побољшава, и ерозија одбране "Ја бих препознао њихов глас".

Персонализација ће наставити да демократизује циљане нападе. Масовна персонализација омогућена АИ-ом распустила је економску баријеру између масовног и циљаног фишинга.Импликација: циљани напади (који се односе на стварне личне детаље, специфичне за појединачне примаоце) ће постати изводљиви у масовним размерама.

Агрегатни аналитички закључак: фишинг се структурно креће ка поражавању одбране потрошача, а не суочавању са њом. Детекција кроз квалитет садржаја, препознавање шаблона бренда, познавање гласа и сумња на генерички садржај истовремено се погоршавају.

За потрошаче који треба да провере да ли је порука легитимна: Наше Пхисинг детекција водич покрива актуелне праксе верификације.

Извори и методологија

Povezano čitanje

Često postavljana pitanja

Колико је преовлађујуће фишинг у 2026 пејзажу преваре?

Пхисхинг представља процењено 84% превара заснованих на друштвеном инжењерству и остаје једини највећи вектор напада преко потрошачких и пословних превара.Радна група против фишинга документирала је приближно 6,4 милиона јединствених сајтова фишинга идентификованих 2025. године - 83% повећање од ~ 3,5 милиона 2022. године.

Zašto SMS phishing raste brže od e-pošte?

Структурни фактори који покрећу раст: заобилазе инфраструктуру за филтрирање е-поште (више стопе испоруке), мобилни контекст подстиче брзу акцију, ограничења формата кратких порука видљивих сигнала које корисници могу да процене, лични мобилни бројеви који су широко доступни путем кршења података, могућности за преваривање идентитета пошиљаоца и откривање превара на нивоу носиоца мање су зрели од инфраструктуре е-поште.

Који брендови се најчешће претварају у фишинг?

Удео брендовања 2025: Мицрософт (24%), Амазон (18%), Аппле (11%), ПаиПал (9%), Гоогле (7%), Нетфлик (5%), банке агрегиране (14%), и други малопродајници / услуге (12%).

Kako je AI promenila efikasnost phishing-a?

2025 је била прва година која је показала мерљив утицај на ИИ. Ефикасност детекције засноване на садржају пала је са ~76% у 2022. на ~53% у 2025. години. Специфични утицаји: граматички / фразирање говори углавном елиминисано, визуелна репликација бренда готово савршена кроз ИИ-помоћни дизајн, гласовна клонирање омогућавајући убедљиве виши позиве, синтетичке фотографије профила побеђују обрнуто претраживање слике и персонализацију у скали побеђују генеричко детекцију садржаја.

Који је најчешћи СМС фишинг образац?

Пакет испоруке преваре представљају 34% од 2025 СМС фишинг извештаја – највећа појединачна категорија. Образац функционише зато што већина Американаца има пакете у транзиту у било које време, стварајући високу релевантност базалне линије. Хитно оквирирање ('враћено у 24 сата') подстиче непосредну акцију. Мали износи накнаде ($ 2.99-$ 5.99) превазилазе прагове сумње. Стварни циљ хватања је информације о плаћању, а не сама мала накнада.

Колико предузећа губе на компромис пословне е-поште (БЕЦ)?

БЕЦ је генерисао 1,4 милијарде долара пословних губитака у САД-у 2025. године. губици по инциденту су драматично већи од потрошачког фишинга - просечни губици по обрасцу: промјена рутирања плаћања продавца ($ 45,000), извршни директор / извршни директор ($ 32,000), адвокат / адвокатски адвокат ($ 28,000), превара повраћаја купаца ($ 18,000), захтјев за информације о људским ресурсима / платама ($ 8,000).

Зашто су старији одрасли несразмерно погођени говорним фишинг-ом?

Демографска концентрација одражава циљану инфраструктуру, а не случајну рањивост. преваре техничке подршке: 73% старости 50+. претварање дечака: 95% старости 60+. Претварање Медицаре / ССА: 87% старости 60+. Ови обрасци су посебно дизајнирани око старије одрасле демографије – садржај скрипта, обрасци ослањања на ауторитет и претпостављена непознатост са порукама о технологији грешке све се калибрирају на ову кохорту.

Kako je AI kloniranje glasa uticalo na prevaru pretvaranja unuka?

Оштро повећање узорка угледања унука 2025. године прати АИ доступност за клонирање гласа. Преваранти сада могу генерисати убедљиве узорке гласа из јавно доступног садржаја друштвених медија - јавни ТикТок видео, подцаст изглед или породични видео пружа довољно звука за клонирање. одбрана "Ја бих препознао свој глас" која је историјски заштићена старијим одраслима била значајно ерозирана.

Koja je uloga hitnosti u uspešnom phishingu?

Готово сваки ефикасан фишинг напад укључује и хитно оквирирање. 2025 анализа успјешног фишинга: "Налог ће бити суспендован" (34%), "Непосредно плаћање потребно" (26%), "Поткривена сумњива активност - проверите сада" (22%), "Данас истече понуда ограничена временом" (11%), "Пакет ће бити враћен" (7%).

Šta je phishing ili “quishing”?

Појављује се категорија у којој су КР кодови уграђени у е-поште, физичке ознаке или штампану пошту директно на сајтове за фишинг. Образац искоришћава визуелну природу КР кодова – корисници не могу да виде URL-ове одредишта пре скенирања. Мени ресторана, параметри за паркирање и слични легитимни контексти нормализовали су коришћење КР кодова, пружајући покриће за преварантне варијанте.

Зашто су методе откривања фишинга засноване на садржају све мање ефикасне?

Трајекторија ефикасности 2022-2025 показује да се детекција заснована на садржају погоршава са ~76% на ~53%. Генеративна АИ је систематски поразила сваки традиционални садржајни сигнал: граматика и фразирање говоре елиминисане, визуелна репликација бренда скоро савршена, обрнута претрага слике побеђена синтетичким фотографијама, гласовна клонирање елиминишући звучне знакове упознавања и персонализација на скали поражавајући детекцију генеричког садржаја.

Која је разлика између масовне фишинг и циљане (БЕЦ) фишинг економије?

Потрошачки фишинг ради на економији масовне дистрибуције са ниском конверзијом - милиони порука са ниским стопама успеха генеришу агрегатни повратак. БЕЦ ради на циљаној истраживачкој економији високе конверзије - операцијама интензивне истраживања против специфичних пословних циљева са високом екстракцијом по инциденту. АИ-омогућена масовна персонализација раствара економску баријеру између ових модела - циљани напади (који се односе на стварне личне детаље) постају изводљиви у масовним размерама представљају велику трајекторију 2026.