Эволюция фишинговых атак
Современный фишинг — это не только обманные письма на почту. Сегодня злоумышленники используют весь цикл атаки: имитируют известных личностей, создают клоны сайтов, перехватывают сессии и собирают учетные данные в реальном времени. С появлением генеративного ИИ атаки стали настолько качественными, что даже технически подкованные сотрудники могут не заметить подвоха, так как ошибки в тексте или оформлении практически исчезли.
Традиционные методы обнаружения перестают быть эффективными. Теперь компаниям нужны адаптивные технологии, которые работают на разных уровнях: внутри почтового ящика, непосредственно в браузере или на самих поддельных сайтах. Основная цель хакеров остается прежней — получить доступ к аккаунту и украсть ценные данные или деньги.
Лидеры рынка: Proofpoint и Abnormal Security
Одним из самых востребованных решений среди крупных корпораций является Proofpoint. Платформа использует технологию Nexus Threat Graph, которая анализирует триллионы писем в год, проверяя язык, визуальные элементы и содержимое ссылок с помощью ИИ. Одной из ключевых функций является модель VAP (Very Attacked People), которая определяет наиболее уязвимых сотрудников на основе их роли, полномочий и истории атак.
Abnormal Security делает ставку на поведенческий анализ. Система изучает привычный стиль общения каждого пользователя, вендора или партнера внутри компании. Если новое письмо резко отклоняется от установленной нормы, оно отправляется в карантин. Такой подход особенно эффективен для борьбы с атаками на подмену корпоративной почты (BEC), где на долю поддельных сообщений от имени поставщиков приходится до 61% всех подобных инцидентов.
Защита на уровне браузера: Memcyco
Новая категория решений, представленная компанией Memcyco, фокусируется на защите вне почтового ящика. Система отслеживает активность на поддельных сайтах и клонированных порталах авторизации, которые пользователи открывают после перехода по фишинговым ссылкам. Это позволяет обнаруживать угрозы в реальном времени, даже если их еще нет в базах данных.
Memcyco работает на уровне сессии в браузере. Уникальная особенность технологии заключается в возможности подмены данных: когда сотрудник вводит конфиденциальную информацию на фальшивом сайте, система заменяет её на «приманку» (декои). Это делает данные бесполезными для хакера и позволяет компании мгновенно узнать о попытке взлома.
Комплексные системы: Barracuda и IRONSCALES
Barracuda предлагает пакетную защиту, которая включает фильтрацию шлюза, защиту почтового ящика с помощью ИИ и обучение сотрудников. Система изучает паттерны коммуникаций в организации и автоматически удаляет вредоносные письма из всех затронутых ящиков. Это решение подходит компаниям среднего и крупного бизнеса, которым нужен единый поставщик для обучения и защиты почты.
Облачная платформа IRONSCALS использует адаптивный ИИ и автоматизированное реагирование. В версии 2026 года компания представила трех ИИ-агентов: Red Teaming Agent для симуляции атак на основе открытых данных, Phishing SOC Agent для автоматического расследования инцидентов и Phishing Simulation Agent для создания персонализированных обучающих программ на основе реальных сценариев угроз.
Что это значит
Специализированные инструменты защиты от фишинга не заменяют базовую кибербезопасность, но восполняют пробелы в защите, которые оставляют традиционные системы. Выбор конкретного решения зависит от зоны риска: если основная угроза — объем почтового спама и социальной инженерии, подходят Proofpoint, Barracuda или Abnormal Security. Если риск связан с переходом пользователей на вредоносные сайты, эффективнее будет Memcyco. Если же приоритетом является интеграция защиты в рабочие процессы SOC и обучение персонала, стоит обратить внимание на IRONSCALES.
