Фишинг в 2026 году: как изменилась угроза

Фишинг по-прежнему остаётся одной из главных причин кражи учётных данных, компрометации корпоративной почты (BEC) и инцидентов с вымогательским ПО. Современные атаки давно вышли за рамки обманных писем: злоумышленники используют клонированные сайты, перехват сессий, голосовой фишинг (vishing) и поддельные порталы входа. Генеративный ИИ сделал схемы фишинга более персонализированными и убедительными, из-за чего даже технически подкованные сотрудники компаний становятся их жертвами. Традиционные методы обнаружения уже не справляются, что стимулирует спрос на адаптивные технологии защиты.

Современные инструменты фишинг-protection работают на разных уровнях цепочки атаки: от фильтрации в почтовом ящике до перехвата на уровне браузера и блокировки на самом поддельном сайте. В этой статье мы рассмотрим пять ведущих платформ, которые помогают организациям противостоять этим угрозам: Proofpoint, Abnormal Security, Memcyco, Barracuda и IRONSCALES.

Proofpoint и Abnormal Security: защита на уровне почты

Proofpoint — наиболее широко внедряемое решение для защиты от фишинга среди компаний из списка Fortune 100. Платформа сканирует более 3 триллионов писем ежегодно с помощью собственной платформы Nexus Threat Graph, применяя ИИ для анализа языка, визуальных элементов и URL-загрузок в каждом сообщении. Ключевое отличие Proofpoint — модель VAP (Very Attacked People), которая определяет, кто в организации наиболее уязвим для целевой фишинг-атаки, исходя из роли, уровня доступа, старшинства и истории взаимодействий. Платформа фильтрует письма, изолирует браузеры, проводит антифишинговое обучение и обеспечивает автоматическую реакцию на инциденты.

Abnormal Security подходит к обнаружению фишинга с другой стороны — через поведенческий анализ. Платформа выстраивает базовую модель нормальной переписки для каждого пользователя, вендора и партнёра в экосистеме организации. Любое письмо, отклоняющееся от установленных паттернов, помечается и изолируется. Этот подход особенно эффективен против компрометации корпоративной почты (BEC) и компрометации вендорской почты (VEC). Согласно отчёту Abnormal Security «Attack Landscape Report 2026», компрометация вендорской почты составляет 61% всех атак типа BEC.

Memcyco: браузерная защита и перехват учётных данных

Memcyco представляет собой новое направление в фишинг-защите, сфокусированное на перехвате угроз на уровне браузера и предотвращении сбора учётных данных. Платформа отслеживает активность на поддельных сайтах и клонированных порталах входа, которые хакеры используют после того, как сотрудник переходит по фишинговой ссылке. Memcyco обнаруживает фишинговые сайты и имитацию бренда в реальном времени — зачастую раньше, чем они попадают в базы данных угроз.

Работая непосредственно в браузере на уровне сессии, Memcyco вмешивается в тот самый момент, когда злоумышленник пытается перехватить данные для входа. Дополнительный механизм платформы — подмена конфиденциальной информации, вводимой сотрудником, на фиктивные учётные данные. Это не только делает их бесполезными для атакующего, но и полностью перехватывает инициативу: компания получает прямой доступ к хакеру в момент его попытки авторизации с поддельными данными.

Barracuda и IRONSCALES: комплексные решения

Barracuda Email Protection объединяет шлюзовую фильтрацию, ИИ-защиту почтового ящика, автоматическое реагирование на угрозы и обучение осведомлённости в области безопасности. Платформа обеспечивает многоуровневую защиту инбокса, сочетая классические методы фильтрации с поведенческим анализом и проактивным обучением сотрудников для снижения рисков социальной инженерии.

Как выбрать подходящее решение

Выбор платформы зависит от архитектуры атак, с которыми сталкивается организация. Крупным предприятиям с высоким объёмом почтового трафика подойдёт Proofpoint благодаря модели VAP и масштабируемости. Для борьбы с BEC и компрометацией вендорской почты эффективен поведенческий подход Abnormal Security. Компании, подверженные атакам на бренд и краже учётных данных через поддельные сайты, оценят браузерный перехват Memcyco. Barracuda и IRONSCALES предлагают комплексные пакеты, охватывающие как фильтрацию, так и обучение персонала. В конечном счёте, в условиях роста ИИ-генерируемого фишинга многослойная защита — от почты до браузера — становится не опцией, а необходимостью.