کد خبر: ۱۱۰۳

تهدیدات ایمیلی در ۲۰۲۶؛ ۳۳ درصد ایمیل‌ها اسپم هستند

تهدیدات ایمیلی

تهدیدات ایمیلی در ۲۰۲۶ افزایش یافته است؛ تا جایی که گزارش Barracuda از مخرب یا اسپم بودن ۳۳ درصد ایمیل‌ها و سهم ۴۸ درصدی فیشینگ در حملات ایمیلی خبر می‌دهد.

مهسا طاعتی
خبرنگار:
مهسا طاعتی

افزایش ۳۲ درصدی ایمیل‌های مخرب 

گزارش تهدیدات ایمیلی ۲۰۲۶ شرکت Barracuda از تحلیل بیش از ۳.۱ میلیارد ایمیل نشان می‌دهد که یک ایمیل از هر سه ایمیل، ناخواسته مخرب یا اسپم بوده‌اند. در مقابل، ۶۷ درصد از ایمیل‌ها قانونی و مشروع بوده‌اند. در حالی تعداد ایمیل‌های مخرب افزایش یافته که سهم اسپم‌ها از کل ایمیل‌های مورد بررسی در سال ۲۰۲۵ معادل ۲۵ درصد بوده است.

ارزیابی شرکت Barracuda از افزایش تعداد ایمیل‌های مخرب بیانگر افزایش احتمال موفقیت حملات و افزایش فشار عملیاتی بر تیم‌های فناوری اطلاعات است. در این شرایط، با افزایش خستگی تیم‌های فناوری اطلاعات از تعدد هشدارهای امنیتی، کسب‌وکارهای کوچک و متوسط که تیم‌های امنیتی محدودی دارند، با بحران مواجه خواهند شد.

سهم ۴۸ درصدی فیشینگ در تهدیدات ایمیلی

سرقت اطلاعات ورود و اعتبارنامه‌ها همچنان یکی از اصلی‌ترین مسیرهای نفوذ مهاجمان به سازمان‌ها هستند. تا جایی بررسی شرکت Barracuda از بیش از ۳.۱ میلیارد ایمیل نیز بیانگر سهم ۴۸ درصدی فیشینگ از فعالیت‌های مخرب ایمیلی است. در چنین وضعیتی، پیشگیری از سرقت اعتبارنامه‌ها باید به یکی از اهداف اصلی کنترل‌های امنیتی سازمان‌ها تبدیل شود. در غیر اینصورت، یک حمله فیشینگ موفق به سرقت هویت، تصاحب حساب، کلاهبرداری و نفوذ بیشتر در شبکه سازمانی منجر خواهد شد.

بر همین اساس، یافته‌های شرکت Barracuda نشان می‌دهد که ۳۴ درصد شرکت‌ها دست‌کم یک حادثه تصاحب حساب را در هر ماه تجربه می‌کنند. همچنین، یک‌چهارم این حملات با تغییر مشکوک قوانین صندوق ایمیل همراه بوده‌اند. ارسال خودکار ایمیل‌ها به حساب‌های خارجی، حذف خودکار پیام‌های امنیتی و دستکار قوانین صندوق ورودی برای پنهان‌کردن فعالیت مهاجم از جمله تغییراتی است که مهاجمان برای نفوذ مخفیانه به حساب سازمان‌ها  اعمال می‌کند.

علاوه بر این، از ۱۴ درصد حساب‌های هک‌شده برای ارسال محتوای مخرب یا اسپم استفاده شده است. به عبارت دیگر، مهاجمان از اعتماد و اعتبار ایجادشده برای حساب قانونی در انتقال حملات بعدی به سایر کاربران یا سازمان‌ها استفاده می‌کنند.

 تصاحب حساب زمانی رخ می‌دهد که مهاجم به ایمیل یا هویت ابری یک کاربر دسترسی غیرمجاز پیدا کند و از آن برای سرقت داده، تغییر قوانین صندوق ایمیل، جعل هویت کاربر یا اجرای حملات فیشینگ استفاده کند.

مخرب بودن بیش از ۱۰ درصد پیوست‌های HTML

سهم بالای ۱۰ درصد پیوست‌های مخرب ایمیل‌ها از دیگر یافته‌های گزارش شرکت Barracuda است. بر این اساس، در میان انواع پیوست‌ها، HTML به طور نامتناسبی بیشتر مورد سوءاستفاده مهاجمان قرار گرفته است؛ تا جایی که حدود دو سوم تمام فایل‌های مخرب شناسایی‌شده در ایمیل‌ها را تشکیل داده است. مهاجمان می‌توانند در فایل‌های HTML فرم‌ها و اسکریپت‌های جعلی قرار دهند تا کاربر پس از باز کردن فایل به صفحات جعلی سرقت اعتبارنامه هدایت شوند یا محتوای مخرب را به‌صورت خودکار بارگذاری کنند.

هر چند فایل‌های PDF رایج‌ترین نوع پیوست در ایمیل‌ها هستند، اما فقط ۰.۱۵ درصد از آن‌ها مخرب شناسایی شده‌اند. با این حال، فایل‌های PDF به ابزار مهاجمان برای جعل هویت، فیشینگ و کلاهبرداری‌های مبتنی بر فاکتور تبدیل شده‌اند؛ تا جایی که مهاجمان از این فایل‌ها برای قراردادن لینک‌های مخرب، کدهای QR و برندینگ جعلی استفاده می‌کنند.

از هر ۲۰۰ لینک یک لینک پیوست‌شده به ایمیل‌ها مخرب است

بررسی شرکت Barracuda از لینک‌های پیوست‌شده به ایمیل‌ها نیز نشان می‌دهد که حدود ۰.۵۶ درصد از آن‌ها مخرب هستند؛ یعنی تقریبا یک لینک از هر ۲۰۰ لینک پیوست‌شده به ایمیل‌ها مخرب هستند. مهاجمان از دامنه‌های تازه‌ثبت‌شده، زنجیره‌های تغییر مسیر و زیرساخت‌های میزبانی پویا استفاده می‌کنند تا نشان دهند لینک‌ها در زمان تحویل ایمیل سالم هستند و از شناسایی مبتنی بر اعتبار دامنه یا امضا عبور کنند. علاوه بر این، ۷۰.۹ درصد PDFهای مخرب دارای کد QR هستند که کاربران به گوشی یا مرورگر خارجی منتقل می‌کنند.

سهم ۹۰درصدی کیت‌های PhaaS در کمپین‌های فیشینگ

شرکت Barracuda در بخش دیگری از گزارش خود ایمیل‌های فیشینگ مبتنی بر کیت در سال ۲۰۲۵ را بررسی کرده است. بر این اساس، ۹۰ درصد کیت‌های PhaaS در کمپین‌های فیشینگ حجیم استفاده شده‌اند. این در حالی است که در سال ۲۰۲۴ فقط ۳۰ درصد کمپین‌های فیشینگ با حجم بالا از کیت‌های PhaaS استفاده کرده‌ بودند. این وضعیت نشان‌دهنده رشد ۳ برابری سهم استفاده از کیت‌های PhaaS در کمپین‌های فیشینگ است. حتی تعداد کیت‌های PhaaS فعال نیز در سال ۲۰۲۵ دو برابر شده است.

کیت PhaaS یک مدل مجرمانه مبتین بر اشتراک است که امکاناتی مانند قالب‌های آماده فیشینگ، صفحات ورود جعلی، زیرساخت میزبانی، ابزارهای خودکارسازی و قابلیت‌های دورزدن احراز هویت چندعاملی را در اختیار مهاجمان قرار می‌دهد.

مهاجمان از طریق کلاهبرداری‌های پرداخت و فاکتور، درخواست امضا و بررسی اسناد، کلاهبرداری‌های پیام صوتی، کلاهبرداری‌های منابع انسانی، مزایا و حقوق تلاش می‌کنند تا ایمیل مخرب را با فرایندهای عادی و روزمره سازمان‌ها هماهنگ کنند و احتمال کلیک یا افشای اطلاعات را افزایش دهند.

در مجموع، یافته‌های گزارش تهدیدات ایمیلی ۲۰۲۶ شرکت Barracuda بیانگر صنعتی‌شدن ایمیل‌های فیشینگ، تغییر مسیر حمله مهاجمان از فایل‌های آلوده پیوست‌شده در ایمیل‌ها به لینک‌های آلوده و ترکیب فیشینگ با تصاحب حساب است. به عبارت دیگر، فیشینگ همچنان مهم‌ترین نقش در فعالیت‌های مخرب ایمیلی را دارد، اما روش اجرای آن پیچیده‌تر از قبل شده است.

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث