تهدیدات ایمیلی در ۲۰۲۶؛ ۳۳ درصد ایمیلها اسپم هستند
تهدیدات ایمیلی در ۲۰۲۶ افزایش یافته است؛ تا جایی که گزارش Barracuda از مخرب یا اسپم بودن ۳۳ درصد ایمیلها و سهم ۴۸ درصدی فیشینگ در حملات ایمیلی خبر میدهد.
افزایش ۳۲ درصدی ایمیلهای مخرب
گزارش تهدیدات ایمیلی ۲۰۲۶ شرکت Barracuda از تحلیل بیش از ۳.۱ میلیارد ایمیل نشان میدهد که یک ایمیل از هر سه ایمیل، ناخواسته مخرب یا اسپم بودهاند. در مقابل، ۶۷ درصد از ایمیلها قانونی و مشروع بودهاند. در حالی تعداد ایمیلهای مخرب افزایش یافته که سهم اسپمها از کل ایمیلهای مورد بررسی در سال ۲۰۲۵ معادل ۲۵ درصد بوده است.
ارزیابی شرکت Barracuda از افزایش تعداد ایمیلهای مخرب بیانگر افزایش احتمال موفقیت حملات و افزایش فشار عملیاتی بر تیمهای فناوری اطلاعات است. در این شرایط، با افزایش خستگی تیمهای فناوری اطلاعات از تعدد هشدارهای امنیتی، کسبوکارهای کوچک و متوسط که تیمهای امنیتی محدودی دارند، با بحران مواجه خواهند شد.
سهم ۴۸ درصدی فیشینگ در تهدیدات ایمیلی
سرقت اطلاعات ورود و اعتبارنامهها همچنان یکی از اصلیترین مسیرهای نفوذ مهاجمان به سازمانها هستند. تا جایی بررسی شرکت Barracuda از بیش از ۳.۱ میلیارد ایمیل نیز بیانگر سهم ۴۸ درصدی فیشینگ از فعالیتهای مخرب ایمیلی است. در چنین وضعیتی، پیشگیری از سرقت اعتبارنامهها باید به یکی از اهداف اصلی کنترلهای امنیتی سازمانها تبدیل شود. در غیر اینصورت، یک حمله فیشینگ موفق به سرقت هویت، تصاحب حساب، کلاهبرداری و نفوذ بیشتر در شبکه سازمانی منجر خواهد شد.
بر همین اساس، یافتههای شرکت Barracuda نشان میدهد که ۳۴ درصد شرکتها دستکم یک حادثه تصاحب حساب را در هر ماه تجربه میکنند. همچنین، یکچهارم این حملات با تغییر مشکوک قوانین صندوق ایمیل همراه بودهاند. ارسال خودکار ایمیلها به حسابهای خارجی، حذف خودکار پیامهای امنیتی و دستکار قوانین صندوق ورودی برای پنهانکردن فعالیت مهاجم از جمله تغییراتی است که مهاجمان برای نفوذ مخفیانه به حساب سازمانها اعمال میکند.
علاوه بر این، از ۱۴ درصد حسابهای هکشده برای ارسال محتوای مخرب یا اسپم استفاده شده است. به عبارت دیگر، مهاجمان از اعتماد و اعتبار ایجادشده برای حساب قانونی در انتقال حملات بعدی به سایر کاربران یا سازمانها استفاده میکنند.
تصاحب حساب زمانی رخ میدهد که مهاجم به ایمیل یا هویت ابری یک کاربر دسترسی غیرمجاز پیدا کند و از آن برای سرقت داده، تغییر قوانین صندوق ایمیل، جعل هویت کاربر یا اجرای حملات فیشینگ استفاده کند.
مخرب بودن بیش از ۱۰ درصد پیوستهای HTML
سهم بالای ۱۰ درصد پیوستهای مخرب ایمیلها از دیگر یافتههای گزارش شرکت Barracuda است. بر این اساس، در میان انواع پیوستها، HTML به طور نامتناسبی بیشتر مورد سوءاستفاده مهاجمان قرار گرفته است؛ تا جایی که حدود دو سوم تمام فایلهای مخرب شناساییشده در ایمیلها را تشکیل داده است. مهاجمان میتوانند در فایلهای HTML فرمها و اسکریپتهای جعلی قرار دهند تا کاربر پس از باز کردن فایل به صفحات جعلی سرقت اعتبارنامه هدایت شوند یا محتوای مخرب را بهصورت خودکار بارگذاری کنند.
هر چند فایلهای PDF رایجترین نوع پیوست در ایمیلها هستند، اما فقط ۰.۱۵ درصد از آنها مخرب شناسایی شدهاند. با این حال، فایلهای PDF به ابزار مهاجمان برای جعل هویت، فیشینگ و کلاهبرداریهای مبتنی بر فاکتور تبدیل شدهاند؛ تا جایی که مهاجمان از این فایلها برای قراردادن لینکهای مخرب، کدهای QR و برندینگ جعلی استفاده میکنند.
از هر ۲۰۰ لینک یک لینک پیوستشده به ایمیلها مخرب است
بررسی شرکت Barracuda از لینکهای پیوستشده به ایمیلها نیز نشان میدهد که حدود ۰.۵۶ درصد از آنها مخرب هستند؛ یعنی تقریبا یک لینک از هر ۲۰۰ لینک پیوستشده به ایمیلها مخرب هستند. مهاجمان از دامنههای تازهثبتشده، زنجیرههای تغییر مسیر و زیرساختهای میزبانی پویا استفاده میکنند تا نشان دهند لینکها در زمان تحویل ایمیل سالم هستند و از شناسایی مبتنی بر اعتبار دامنه یا امضا عبور کنند. علاوه بر این، ۷۰.۹ درصد PDFهای مخرب دارای کد QR هستند که کاربران به گوشی یا مرورگر خارجی منتقل میکنند.
سهم ۹۰درصدی کیتهای PhaaS در کمپینهای فیشینگ
شرکت Barracuda در بخش دیگری از گزارش خود ایمیلهای فیشینگ مبتنی بر کیت در سال ۲۰۲۵ را بررسی کرده است. بر این اساس، ۹۰ درصد کیتهای PhaaS در کمپینهای فیشینگ حجیم استفاده شدهاند. این در حالی است که در سال ۲۰۲۴ فقط ۳۰ درصد کمپینهای فیشینگ با حجم بالا از کیتهای PhaaS استفاده کرده بودند. این وضعیت نشاندهنده رشد ۳ برابری سهم استفاده از کیتهای PhaaS در کمپینهای فیشینگ است. حتی تعداد کیتهای PhaaS فعال نیز در سال ۲۰۲۵ دو برابر شده است.
کیت PhaaS یک مدل مجرمانه مبتین بر اشتراک است که امکاناتی مانند قالبهای آماده فیشینگ، صفحات ورود جعلی، زیرساخت میزبانی، ابزارهای خودکارسازی و قابلیتهای دورزدن احراز هویت چندعاملی را در اختیار مهاجمان قرار میدهد.
مهاجمان از طریق کلاهبرداریهای پرداخت و فاکتور، درخواست امضا و بررسی اسناد، کلاهبرداریهای پیام صوتی، کلاهبرداریهای منابع انسانی، مزایا و حقوق تلاش میکنند تا ایمیل مخرب را با فرایندهای عادی و روزمره سازمانها هماهنگ کنند و احتمال کلیک یا افشای اطلاعات را افزایش دهند.
در مجموع، یافتههای گزارش تهدیدات ایمیلی ۲۰۲۶ شرکت Barracuda بیانگر صنعتیشدن ایمیلهای فیشینگ، تغییر مسیر حمله مهاجمان از فایلهای آلوده پیوستشده در ایمیلها به لینکهای آلوده و ترکیب فیشینگ با تصاحب حساب است. به عبارت دیگر، فیشینگ همچنان مهمترین نقش در فعالیتهای مخرب ایمیلی را دارد، اما روش اجرای آن پیچیدهتر از قبل شده است.