Эксперты отмечают, что речь не идет просто о возвращении одного приема. В 2026 году выросло число фишинговых ресурсов - поддельных сайтов для кражи данных, а атаки охватывают самые разнообразные виды сайтов: банки, операторов связи, брокеров, социальные фонды и мессенджеры.
По данным Solar AURA, в первом полугодии 2026 года сервис выявил и заблокировал на 10% больше фишинговых ресурсов, чем годом ранее. Одновременно медианное время блокировки сократилось с 22 до 3,5 часа, а доля сайтов, закрытых в течение суток, выросла с 54% до 81%.
Компания CICADA8 во втором квартале также зафиксировала расширение круга угроз. Появились поддельные страницы операторов связи и инвестиционных компаний, включая формы входа в брокерский личный кабинет и предложения выгодных программ.
Затем пользователя переводят на форму, где запрашивают реквизиты карты, пароль, телефон или код подтверждения. Полученные сведения используют для входа в настоящий аккаунт, хищения денег либо подготовки более убедительного звонка.
Вернулись и точные копии страниц входа в интернет-банки, включая варианты с выбором одной из нескольких кредитных организаций. Параллельно развиваются атаки на VK ID, "Одноклассники", "Госуслуги", MAX и Telegram. В случае с мессенджерами приманкой может быть петиция или коллективное обращение, которое якобы требует авторизации.
"Базовая модель атак остается неизменной - злоумышленники используют многоступенчатый подход. На первом этапе пользователю предлагают простое действие, например, пройти опрос, проголосовать за участника, проверить право на выплату или получить возврат средств. Затем жертву переводят на страницу ввода персональных данных, банковской карты, логина и пароля или номера телефона. Эта информация уже может использоваться для хищения средств, захвата аккаунта или дальнейшей социальной инженерии", - отмечает главный эксперт направления Brand Protection CICADA8 Умар Гебенов.
"Современные фишинговые сайты, нацеленные на кражу учетных данных мессенджеров, спокойно обходят и двухфакторную аутентификацию. Ее использовать, конечно, стоит, но это не панацея: методы социальной инженерии, которые применяются на подобных ресурсах, легко провоцируют человека ввести и первый фактор, и второй", - говорит директор по развитию центра мониторинга внешних цифровых угроз Solar AURA Александр Вураско.
Особенность российского фишинга в 2026 году - одновременное копирование банков, "Госуслуг", соцсетей, MAX, операторов связи и общественных организаций. Такой набор целей связывает финансовое мошенничество с кражей цифровой личности и эксплуатацией доверия к социальным институтам.
Эксперты советуют не только включать двухфакторную аутентификацию. Ссылку на выплату, голосование, петицию или возврат денег безопаснее считать подозрительной, даже если страница точно воспроизводит знакомый бренд. Входить в банк, "Госуслуги" или мессенджер лучше через сохраненный адрес либо официальное приложение, а не через ссылку из сообщения. Если же сервис требует код подтверждения после перехода из письма или чата, операцию лучше прервать и открыть приложение заново. В 2026 году главным признаком атаки становится не плохое оформление, а просьба срочно совершить привычное действие в непривычном месте.