В 2025 году фишинг в России заметно изменил облик. Если раньше главной «приманкой» были массовые письма с поддельными ссылками, то теперь всё чаще злоумышленники выходят на жертв напрямую в мессенджерах. Лидером по числу фальшивых страниц стал Telegram — с начала года выявлено свыше 3,4 тысячи доменов-клонов. На втором месте — сервисы «Сбера» и других крупных банков, а также маркетплейсы, «Юла» и игровые платформы вроде Steam. Всего за полгода специалисты зафиксировали около 12 тысяч мошеннических ресурсов.
Резкий рост атак через Telegram и WhatsApp — в 3,6 и 4 раза соответственно — объясняется простотой схемы: фишинговую ссылку можно замаскировать под сообщение от друга, курьера или представителя сервиса. Всё это сопровождается тщательно скопированными логотипами, официальным стилем и персонализированными обращениями. В ход идут так называемые «фишинговые комбайны» — нелегальные генераторы копий популярных сайтов под разные бренды.
Одним из самых опасных сценариев остаются подделки страницы входа на Госуслуги. Пользователь получает «уведомление» о штрафе или судебной задолженности, переходит по ссылке и без подозрений вводит логин и пароль, которые сразу уходят мошенникам. Похожие приёмы применяются и в банковской тематике: фейковые СМС о кредите, ссылки на «оплату билета» в переписке на сайте знакомств или поддельные порталы закупок, куда переводятся деньги.
Набирают обороты и атаки с использованием искусственного интеллекта. Генерируются голоса «родственников» или сотрудников компаний, подделываются официальные письма и даже печати. Эксперты советуют проверять адреса сайтов, не переходить по неожиданным ссылкам и использовать защитное ПО, которое может заблокировать доступ к фишинговой странице до того, как злоумышленники получат ваши данные.