ua

Фішинг трансформується: які головні загрози існують у 2025 році та як їм протидіяти

Фішинг трансформується: які головні загрози існують у 2025 році та як їм протидіяти
Новини кібербезпеки від Datami
Новини кібербезпеки від Datami Datami Newsroom
Черв. 20, 2025 3 хв.

Цей спосіб цифрового обману відомий вже кілька десятків років, але й досі залишається одним із найнебезпечніших кіберзагроз як для окремих користувачів, так і для компаній. За даними звіту IBM X-Force Threat Intelligence Index 2024, саме фішингові атаки стали основним методом проникнення у корпоративні мережі – 41% від усіх випадків. Компанія Proofpoint у своєму щорічному звіті зазначає, що 75% організацій по всьому світу стикалися хоча б з однією спробою фішингу. Ці цифри свідчать: проблема не тільки не зникає, а й постійно зростає та трансформується.

Як усе починалося: еволюція фішингу

Фішинг як явище виник ще в 1990-х роках, коли шахраї надсилали фальшиві електронні листи від імені банків, намагаючись викрасти логіни й паролі. З часом інструменти вдосконалилися: з’явилися масові розсилки, фальшиві сайти, переконливі шаблони. 

В основі фішингу лежить соціальна інженерія: зловмисники апелюють до емоцій, страху чи терміновості. Наприклад, у звіті Verizon Data Breach Investigations Report 2024 зазначається, що на фішинг та претекстінг припадає 73% інцидентів, пов’язаних із соціальною інженерією.

Тренди 2025 року: що змінилося у тактиках фішингу

Сучасні фішингові кампанії стали більш персоналізованими та технічно складними. Атаки дедалі частіше використовують штучний інтелект для генерації правдоподібного контенту. Наприклад, листи створюються на основі попередніх розмов або стилістики жертви. Зростає популярність voice phishing (вішинг) – дзвінки від “співробітників банку” або “служби безпеки”, де використовується синтезований голос. Активно застосовуються фішингові атаки через месенджери, соціальні мережі, навіть корпоративні чати. 

Але справжні радикальні зміни у правила гри вніс штучний інтелект. Зловмисники так вміло використовують генеративні моделі для створення текстів, що жертвам атаки важко відрізнити вигадані повідомлення від листування реальних людей. ШІ допомагає атакувальникам адаптувати фішингові сценарії до конкретної аудиторії, враховуючи професію, мову, поведінку жертви. Такі інструменти як deepfake-відео чи синтез голосу на базі реальних зразків значно ускладнюють виявлення шахрайства. В результаті у 2025 році фішинг більше не виглядає як груба масова розсилка. Це цільові атаки, зрежисовані за допомогою надсучасних технологій.

Ноутбук із відкритим інтерфейсом електронної пошти, де червоний конверт із символом попередження вказує на фішингову атаку, на тлі силуету хакера в капюшоні.

Як себе захистити: поради, що працюють

  1. Навчання працівників – регулярні тренінги з кібергігієни допомагають розпізнати фішинг. Компанії, що інвестують у навчання, знижують ризики атак удвічі.
  2. Двофакторна автентифікація (2FA) – навіть якщо зловмисник отримає логін і пароль, без додаткового коду увійти не зможе.
  3. Фільтри та захист пошти – сучасні системи безпеки здатні виявляти та блокувати підозрілі листи, ще до того як їх відкриє користувач.
  4. Уважність до деталей – перевірка адреси відправника, наявність помилок, підозрілий стиль – усе це сигнали небезпеки.
  5. Звітність про підозрілу активність – варто одразу повідомляти IT-відділ або відповідального спеціаліста, якщо виникла підозра на фішинг.

Фішинг адаптується до нових умов, тому протидія йому має бути не менш динамічною. Технічний захист має поєднуватися з обізнаністю користувачів. Регулярне оновлення систем безпеки, інвестування в освіту та вміння критично мислити – основа захисту у 2025 році. Бо найслабшою ланкою часто залишається не система, а людина.

free_consultation

Заповніть форму нижче, і ми одразу зв’яжемося з вами, щоб обговорити план захисту вашого бізнесу!

Оновлено: 23.06.2025
(0 оцінки, середня 0/5.0)

Потрібна сильніша безпека?

Ми допоможемо вам виявити вразливості у вашій системі.
Впровадьте надійні заходи кібербезпеки для захисту вашого сайту. Напишіть та отримайте безкоштовну оцінку безпеки.

Пов'язаний вміст

Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки Новини кібербезпеки від Datami
Новини кібербезпеки від Datami

Datami на Barcelona Cybersecurity Congress 2025: Нові горизонти кібербезпеки

Компанія Datami взяла участь у Barcelona Cybersecurity Congress 2025, одному з ключових заходів у Європі, присвячених інноваціям та технологіям кіберзахисту.

Черв. 3, 2025
ТОП-5 найбільших криптовалютних зломів в історії Новини кібербезпеки від Datami
Новини кібербезпеки від Datami

ТОП-5 найбільших криптовалютних зломів в історії

Криптовалютна індустрія поки що перебуває на стадії становлення, а її надскладні технології далеко не завжди достатньо захищені. Крім того, малодосвідчені користувачі часто припускаються серйозних помилок у захисті своїх активів. Це дає кваліфікованим хакерам різноманітні можливості отримати доступ як до криптовалютних бірж, так і до приватних криптогаманців. Найвідоміші викрадення сягають десятків мільйонів доларів.

Черв. 3, 2025 4 min
Небезпечний календар: новий інструмент фішингових атак Новини кібербезпеки від Datami
Новини кібербезпеки від Datami

Небезпечний календар: новий інструмент фішингових атак

Чи знали ви, що звичайний календар може стати інструментом хакерської атаки? Дослідники Google виявили, що хакерська група APT41 використовує Google Календар для передачі команд зараженим системам.

Вер. 2, 2025 3 хв.
ТОП-10 кібератак, які зупинили міжнародні корпорації Новини кібербезпеки від Datami
Новини кібербезпеки від Datami

ТОП-10 кібератак, які зупинили міжнародні корпорації

У сучасному світі кібератаки стали серйозним викликом не тільки для окремих користувачів, але й для великих міжнародних корпорацій. Злочинці використовують все більш витончені методи, завдаючи компаніям мільярдних збитків та порушуючи роботу критично важливих систем.

Черв. 17, 2025 3 хв.
Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с Новини кібербезпеки від Datami
Новини кібербезпеки від Datami

Cloudflare відбила рекордну DDoS-атаку у 11,5 Тбіт/с

Cloudflare повідомила, що зупинила найпотужнішу DDoS-атаку типу UDP flood, спрямовану на виснаження ресурсів системи. За 35 секунд зловмисники «залили» компанію трафіком потужністю 11,5 Тбіт/с.

Вер. 5, 2025 2 хв
Datami на MERGE Madrid та EBC 25 Новини кібербезпеки від Datami
Новини кібербезпеки від Datami

Datami на MERGE Madrid та EBC 25

Команда Datami побувала на MERGE Madrid та European Blockchain Convention 2025, щоб поділитися досвідом і побачити, як змінюється Web3. Цього року більше говорили про реальні рішення – безпеку, аудит і прозорі стандарти, які формують новий ритм індустрії.

Лист. 13, 2025 3 хв.
Повернутися на головну сторінку
Отримайте безкоштовну консультацію
Ми цінуємо вашу конфіденційність
Ми використовуємо файли cookie для забезпечення максимально зручного використання наших послуг, підготовки персональної реклами чи контенту, а також для аналізу нашого трафіку. Натискаючи "Прийняти все", ви погоджуєтесь на використання файлів cookie. Політика використання файлів cookie