Без этого традиционного спамства

Нежелательные рассылки мигрируют в мессенджеры

Крупнейшие российские сервисы электронной почты и телеком-операторы фиксируют снижение объема поступающего спама. Противодействовать массовым рассылкам помогают новые антиспам-системы на основе искусственного интеллекта (ИИ), регуляторные действия властей, а также возросшие издержки самих спамеров. Эксперты обращают внимание, что трафик спам-рассылок перетекает в мессенджеры, по этому же маршруту следуют и организаторы фишиновых атак.

Фото: Анатолий Жданов, Коммерсантъ

Фото: Анатолий Жданов, Коммерсантъ

Общее число спам-писем и СМС в российских почтовых сервисах и на сетях операторов сократилось, рассказали “Ъ” участники IT-рыка. Так, по данным Rambler & Co, объем спама в почте Rambler за последние полтора года снизился на 10%. В почте «Мой офис» тоже уменьшился объем спама, сообщили “Ъ” в компании, не раскрывая цифры. Количество нежелательных рассылок в почте Mail.ru (принадлежит VK) снизилось за последние пять лет в 2,5 раза, рассказали “Ъ” в компании.

«Спам составляет примерно 12–20% от общего объема обрабатываемых почтой сообщений»,— пояснил руководитель группы спам-анализа почты Mail Дмитрий Моряков, добавляя, что кроме обычного спама стало меньше и писем с фишингом.

«В 2024 году алгоритмы почты Mail заблокировали 30 млрд писем со спамом и фишингом, хотя еще в 2023 году блокировалось 37,2 млрд писем»,— приводит пример он. По словам директора по безопасности «Моего офиса» Сергея Тридневко, в 2024 году компания выявила и заблокировала из 412 тыс. писем около 20% спам-сообщений.

Операторы связи также фиксируют снижение объема спама. В пресс-служба «Ростелекома» заявили, что трафик спам-звонков падает год к году, но не стали оглашать статистику. В «МегаФоне» отметили, что в 2023 и 2024 годах число блокировок СМС-рассылок выросло в несколько раз по сравнению с прошлыми годами. Всего, по их данным, в 2024 году было заблокировано более 800 млн СМС. Число звонков с подменой номеров также падает, указывает представитель оператора, в январе прошлого года было заблокировано 36 млн таких звонков, а в декабре того же года показатель снизился до 6 млн.

По данным МТС, число блокировок звонков на их сети, наоборот, растет: в 2022 году было заблокировано 1,8 млрд нежелательных звонков, в 2023-м — 2,1 млрд, а в 2024-м — 3,2 млрд. Говорит ли это только о более эффективной работе антиспам-фильтров или и о росте общего объема спама, в операторе не пояснили.

Опрошенные “Ъ” участники рынка связывают уменьшение спама с современными антиспам-решениями на основе ИИ и применением «репутационных фильтров», блокирующих IP-адреса и домены с низким рейтингом.

Помимо этого, отмечается, что выросли издержки и для самих спамеров из-за возросшего количества блокировок. По данным главы отдела исследований в области ИИ дирекции разработки и развития цифровой платформы «Университета 2035» Ярослава Селиверстова, стоимость рассылки обычных сообщений по электронной почте находится на уровне $0,001 за штуку, рассылки СМС-сообщений от $0,01 за сообщение.

В свою очередь, на издержки мошенников, рассылающих фишинговые письма, влияет стоимость оборудования и софта. По словам господина Селиверстова, аренда специализированного ПО для рассылок может начинаться от $100 в месяц, а аренда серверов обойдется в $200–500 ежемесячно. Ранее эксперты оценивали стоимость аренды вредоносной программы для фишинга в $50 в месяц.

Из-за роста стоимости обычных кибератак, по словам сооснователя компании VRT Константина Ногачева, ряд спамеров переквалифицировались на организацию массовых рассылок в мессенджерах. «В мессенджерах спам сложнее отследить из-за использования шифрования, одно сообщение, рассылаемое, к примеру в сервисе Wahelp, обойдется от нескольких копеек до нескольких рублей за сообщение»,— подчеркнул он. По данным Ярослава Сильверстова, в 2024 году до 40% фишинговых атак в России проводилось через Telegram.

Антиспам-системы продолжат развиваться, и спамерам будет сложнее обходить защиту, говорит директор по информационной безопасности (CISO) «Яндекса 360» Игорь Вербицкий. Однако, продолжает он, развитие нейросетей ведет к рискам и со стороны спама. «Пока массового использования ИИ в спаме мы не наблюдаем, но если технологии станут дешевле и доступнее, то это может изменить ситуацию»,— предупреждает он.

Александр Столяров