Специалисты BI.Zone Threat Intelligence обнаружили на теневом форуме объявления о продаже доступа к платформе, которая закрывает полный цикл создания фишинговой рассылки: от создания и редактирования шаблонов писем до управления настройками почтового аккаунта и проверки на попадание писем в спам. Наиболее значимая часть функционала связана с обходом защитных механизмов, блокирующих фишинговые письма на ранних этапах. Об этом CNews сообщили представители BI.Zone.
Создатели платформы заявляют, что темы и содержание писем тщательно проверяются на спам-признаки, а сами письма проходят тестовую отправку на контрольные ящики. Платформа автоматически проверяет, не находятся ли домены и IP-адреса отправителей в черных списках. Также для повышения вероятности попадания писем во входящие используется искусственный интеллект, что делает угрозу более серьезной.
Кроме того, для каждого нового клиента злоумышленники запускают инфраструктуру поэтапно, начиная с небольших объемов рассылок. Это помогает снизить риск быстрой блокировки их домена или SMTP-сервера, позволяя дольше использовать одно и то же почтовое окружение. Разработчики платформы предлагают автоматическое развертывание инфраструктуры, что превращает фишинговые рассылки в рутинный процесс.
По словам Олега Скулкина, руководителя BI.Zone Threat Intelligence, “фишинг был и остается самым популярным методом получения первоначального доступа: с него начинается 64% атак на российские компании”. Он добавил, что подобные платформы автоматизации увеличивают объем и интенсивность кампаний, а также снижают порог входа в киберпреступность для начинающих. “Благодаря функционалу «одной кнопки» даже лица с очень низкой квалификацией смогут создавать вредоносные письма, которые с высокой вероятностью дойдут до намеченной жертвы”, — отметил Скулкин.
Стоимость доступа к платформе составляет 450 долларов за месяц, 1200 долларов за три месяца и 2200 долларов за полгода. В апреле разработчики также заявили о масштабном обновлении, повышающем процент доставляемости писем и ускоряющем работу с почтовыми протоколами SMTP и IMAP.
По данным BI.Zone Mail Security, в 2025 году злоумышленники рассылали фишинговые письма в три раза чаще, чем годом ранее. Эти кампании строятся как управляемый процесс с тестированием шаблонов и отслеживанием репутации IP-адресов, что позволяет им обходить базовые механизмы защиты. В условиях такой угрозы одних репутационных и сигнатурных проверок недостаточно. Эффективным способом противодействия становится многоуровневый анализ письма, включая выявление нетипичных паттернов и анализ ссылок и вложений.
