Email-маркетинг

Примеры спам-писем: 13 распространенных схем и как их распознать

The most common spam emails you can come across in 2024
Валерия Клименко
Валерия Клименко
Обновлено: 03 June, 2026 / 1 / 00 мин

В этой статье говорим о нежелательной почте и разбираем самые распространенные примеры спам-писем. Объясняем, почему спам вообще попадает в ваш ящик, как его распознать и какие схемы встречаются чаще всего.

Самые популярные примеры фишинга и спам-писем в 2026 году

По данным Statista, в декабре 2025 года спам составлял 51,8% всего email-трафика. Большая часть таких писем была вредоносной: фишинг, malware или ransomware. Спам не просто раздражает: взаимодействие с такими письмами может привести к финансовым потерям и краже личности.

Мы собрали популярные схемы email-мошенничества, которые можно встретить во входящих. Некоторые существуют давно, другие появились относительно недавно.

Тип мошенничества Что утверждает письмо Главный тревожный признак
AI-персонализированный обман Письмо будто пришло от знакомого человека Очень персональное, но странное или срочное обращение
Запрос оплаты PayPal Вы отправили или получили платеж Неверный email получателя
Приглашение Google Calendar С вами поделились встречей или файлом Подозрительный .ics-файл или внешняя ссылка
Проверка Apple ID Ваш Apple ID заблокирован Общее приветствие и поддельная страница входа
Наследство Вы унаследовали деньги Просят личные или банковские данные
Отклоненный платеж Платеж не прошел Ссылка для обновления платежных данных
Блокировка аккаунта Аккаунт заблокирован Срочный призыв «подтвердить немедленно»
Подарочные карты Руководитель просит купить gift cards Просят коды или PIN
Подтверждение заказа McAfee Подписка продлена Телефон поддержки вместо личного кабинета
Возврат налогов IRS якобы должна вам деньги Домен отправителя не @irs.gov
Поддельное HR-письмо Нужно обновить данные сотрудника Ссылка входа не совпадает с доменом компании
Sextortion Угрожают компрометирующим видео и требуют криптовалюту Угроза, требование Bitcoin и часто старый пароль
Доставка посылки Доставка не удалась Общее приветствие и ссылка для отслеживания

Персональные email-мошенничества с AI

AI и email-персонализация стали оружием мошенников, и никто не защищен полностью. По данным Financial Times, мошенники используют AI-ботов, чтобы собирать информацию о пользователях через соцсети, например о руководителях компаний, и определять темы, на которые человек с высокой вероятностью ответит. После этого отправляется письмо, которое выглядит как настоящее сообщение от родственника или друга. Проблема в том, что популярные почтовые сервисы вроде Google и Outlook пока не всегда могут защитить от таких атак.

В декабре 2024 года FBI выпустило предупреждение об AI-мошенничестве. Что можно сделать:

  • Договоритесь с близкими о секретном кодовом слове для проверки личности.
  • Ограничьте публичный контент и закройте аккаунты. Проверьте списки подписчиков: там должны быть только знакомые люди.
  • Всегда перепроверяйте через другой канал. Получили письмо от друга? Напишите ему в WhatsApp.
  • Никогда не передавайте чувствительную информацию незнакомым людям.
AI-generated phishing email showing how phishing tactics works
Source: IBM

Мошенничество с PayPal

В январе 2025 года CISO Fortinet Карл Уинзор рассказал о новой фишинговой схеме PayPal, которая выглядела пугающе правдоподобно. Письмо с запросом платежа приходит с настоящего email-аккаунта PayPal и ведет на настоящий сайт PayPal. Подвох в адресе получателя: это не ваш адрес. Но как только вы входите, чтобы отклонить платеж, злоумышленники получают доступ к вашему реальному аккаунту, потому что PayPal связывает их аккаунт с вашим.

A screenshot of the phishing PayPal email with a payment request
Source: Fortinet

Вывод простой: проверяйте все, включая поле получателя. Если запаниковали, зайдите на сайт отдельно, не переходя по ссылке из письма.

Приглашения Google Calendar

Миллионы людей ежедневно получают приглашения Google Calendar, и мошенники нашли способ использовать это. По данным Check Point, за один месяц 2024 года было отправлено более 4 000 мошеннических приглашений, затронувших 300 брендов.

An example of Google Invite scam email
Source: Check Point

Схема такая: вы получаете приглашение, которое выглядит легитимно и будто пришло от знакомого. К письму прикреплен календарный файл .ics со ссылкой на Google Forms или Google Drawings. Переход ведет к другой ссылке, затем к поддельной reCAPTCHA или кнопке поддержки. В итоге вас просят пройти фальшивую аутентификацию, а вы передаете личные данные или банковскую информацию.

Проверка Apple iCloud ID

Такие поддельные письма от Apple просят подтвердить аккаунт, потому что он якобы приостановлен. На деле это фишинг. Если перейти по ссылке, вас отправят на поддельный сайт Apple, который украдет данные аккаунта.

Apple scam email telling you that they disabled your Apple ID due to policy violation, asking you to verify the account
Source: r/Scams on Reddit

В этом случае схему выдает общее приветствие. Настоящие письма от компаний обычно начинаются с вашего имени или ника, который вы указали в аккаунте.

Мошенничество с наследством и выплатами

Эта схема популярна очень давно и существует десятилетиями. Суть обычно такая: кто-то утверждает, что вы унаследовали много денег или вам положена выплата из неизвестного фонда. Затем у вас просят личные данные, но вовсе не для перевода денег. Классическая схема «слишком хорошо, чтобы быть правдой».

Beneficiary email scam example that promises a milion dollars transfered to your designated bank account
Source: MalwareTips Forums

Отклоненный платеж

Еще один вид фишинга. В таких письмах утверждают, что платеж отклонен и нужно обновить платежные данные, иначе аккаунт отключат. После перехода по ссылке вы попадете на фишинговый сайт.

Некоторые такие письма выглядят довольно убедительно. Выдать их могут странные формулировки, мелкие ошибки и необычная пунктуация.

XFinity update the billing information scam email that is surprisingly well-written and looks convincing
Source: XFinity forums

Ваш аккаунт заблокирован

В этой схеме мошенники убеждают вас, что аккаунт заблокировали или ограничили по причинам безопасности. Чтобы восстановить доступ, нужно снова войти по ссылке из письма. Как и в похожих схемах, после этого злоумышленники могут украсть деньги или личность.

Мошенники могут выдавать себя за разные сервисы. Вот пример поддельного письма от Amazon:

Spam email from Amazon claiming that the account has been locked and you need to take immediate action using an email hyperlink, which leads to a phishing website
Source: r/Scams on Reddit

Понять, что письмо ненастоящее, можно по адресу отправителя: настоящее письмо Amazon пришло бы с домена @amazon.com. Дизайн тоже выдает подделку: письма Amazon не состоят из обычного plain text и содержат логотип и кнопки, а не только гиперссылки.

Мошенничество с подарочными картами

В таких письмах мошенник часто притворяется руководителем или коллегой и просит срочно купить подарочные карты. Затем он просит прислать коды или PIN. После передачи кодов вернуть деньги почти невозможно. Главные признаки: срочность, просьба не звонить, странный адрес отправителя и требование отправить коды карт.

Gift scam
The Reddit user caught the scammer because they misspelled the name of the user’s boss. Source: r/Scams on Reddit

Поддельные заказы McAfee

Письмо сообщает, что подписка McAfee якобы продлена, а с вас списали крупную сумму. Чтобы отменить заказ, предлагается позвонить по номеру поддержки. Это не настоящий саппорт, а мошенники, которые будут выманивать доступ к устройству, банковские данные или платеж.

Fake McAfee email that confirms the alleged order that costs $722.18 and offers calling a helpline to cancel the auto upgrade
Source: r/Scams on Reddit

Мошенничество с возвратом налогов

В таких письмах злоумышленники выдают себя за IRS или другую налоговую службу и обещают возврат денег. Обычно есть ссылка на форму, где просят личные и банковские данные. Проверяйте домен отправителя: официальные письма IRS не приходят с Gmail, Yahoo или похожих доменов.

A fake IRS email promising a tax return of $650
Source: r/Scams on Reddit

Поддельные HR-письма

Мошенники могут притворяться HR-отделом и просить обновить данные сотрудника, пройти опрос или посмотреть документ. Опасность в том, что такие письма часто выглядят рабочими. Проверяйте домен, адрес ссылки и не вводите логин и пароль на странице, которая не принадлежит вашей компании.

Fake HR email inviting employees to check the memo and giving a phishing link
Source: PCRisk

Sextortion-мошенничество

В таких письмах утверждают, что у мошенника есть компрометирующие записи, и требуют оплату в криптовалюте. Иногда в письме указывают старый пароль из утечки, чтобы напугать получателя. Не платите и не отвечайте. Проверьте, где мог утечь пароль, смените его и включите двухфакторную аутентификацию.

Pegasus sextortion email where the scammer claims to have gained access to the recipient’s device via spyware and recorded a video of the recipient masturbating to porn
Source: r/Scams on Reddit

Мошенничество с доставкой посылки

Письмо сообщает, что доставка не удалась или нужно оплатить небольшую пошлину. Ссылка ведет на поддельный сайт FedEx, UPS, DHL или локального перевозчика. Проверяйте номер отслеживания только на официальном сайте службы доставки и не вводите данные карты по ссылкам из подозрительных писем.

Fake FedEx email notifying you that the package can’t be delivered due to incomplete information of your “physcial” address
Note the lack of personalization: dear who exactly? Source: r/Scams on Reddit

Не переходите по ссылке, чтобы «обновить» адрес или оплатить доставку: так вы попадете на поддельную страницу. Проверяйте статус посылки только на официальном сайте перевозчика или в приложении магазина.

Fake FedEx email with a weird layout, colors not fitting the branding, and the tracking code not fitting the FedEx format
Note the weird layout and the off-brand purple and orange colors. Also, FedEx tracking codes have a different format, and the company doesn’t do calendar notifications. Source: r/Scams on Reddit

Почему мне приходят спам-письма?

Разберем популярные способы, которыми спамеры получают email-адреса, и как защититься от нежелательной почты.

Утечки данных

Многие веб-сервисы и мобильные приложения требуют email для регистрации. Когда вы создаете аккаунт, адрес попадает в список. Компании знают, как отправлять массовые письма: они используют списки для уведомлений и маркетинга. Потом случаются утечки, и контактные базы вместе с другими персональными данными оказываются в продаже. После этого спамеры используют их для вредоносных писем.

От взломов страдают даже крупные корпорации. В 2024 году, по данным Identity Theft Resource Center, было 3 158 инцидентов компрометации данных, что привело к более чем миллиарду уведомлений об утечках.

Пользователь не может контролировать безопасность компаний. Иногда помогает не пользоваться сомнительными сервисами или использовать временную почту, но это возможно не всегда. Если спам резко усилился, проверьте, не попал ли адрес в утечку. Один из популярных сервисов — Have I Been Pwned?. Введите email, и сервис покажет найденные совпадения.

Have I Been Pwned? screenshot that shows the result of a check: Trello and Canva user data breaches are described
As you can see, you don’t even have to sign up on suspicious websites to get your email address breached to spammers. In my case, these were the apps I used for work purposes.

Случайное раскрытие адреса

Утечки — не единственный источник спама. Спамеры собирают публичную информацию из соцсетей и форумов. Например, вы написали «Свяжитесь со мной: address@gmail.com» или открыли адрес на сайте поиска работы. Такие действия делают вас целью для email harvesting.

Если email нужно публиковать, снизьте риск:

  • измените настройки приватности в соцсетях;
  • передавайте email в личных сообщениях, а не в комментариях;
  • создайте отдельный адрес вроде darialinkedin@gmail.com, чтобы личная почта не заполнялась спамом.

Ссылки в спам-письмах

Иногда в спаме есть ссылка отписки:

Spam email that has an unsubscribe link “Go here to be removed forever”

Нажатие на такую ссылку обычно не уменьшает спам. Наоборот, спамеры используют фальшивые отписки, чтобы проверить, что адрес активен. Это может быть частью dictionary attacks: злоумышленники угадывают существующие адреса и отправляют письма для проверки. Нажимая «отписаться» в спаме, вы фактически подтверждаете, что адрес реален и активно используется. Ссылка также может вести на фишинговый сайт или установить вредоносное ПО.

Коротко: не нажимайте отписку и не отвечайте на спам. Удалите письмо или отметьте его как спам, если фильтр не сработал.

Мы перечислили не все возможные схемы email-мошенничества, а самые частые. Но что делать, если письмо не подходит ни под одну категорию?

Как быстро распознать нежелательное письмо

Современные почтовые приложения используют спам-фильтры. Например, Gmail применяет нейросетевую систему, которая учится отличать спам от обычных писем. Но AI тоже ошибается: иногда Gmail отправляет в спам уведомления из соцсетей или обычные письма со ссылками, а иногда пропускает спам. Вот признаки, на которые стоит смотреть.

Подозрительные email-адреса

Обращайте внимание на незнакомые адреса. Но незнакомый адрес не всегда означает спам. Тревожные признаки:

  • случайные цифры и буквы, например ngoctrinh1403@gmail.com;
  • публичный домен, особенно если письмо якобы от организации: gmail.com, yahoo.com и так далее;
  • опечатки или лишние символы в домене компании, например @amazonhelp.art вместо @amazon.com;
  • «Donotreply» и похожие варианты вместо стандартного no-reply адреса для уведомлений.

Некоторые спамеры научились убедительно имитировать корпоративные письма или использовать настоящие адреса организаций.

Настоящие адреса странных компаний

Это относительно новый прием. Спамеры подписываются на рассылки или оставляют обращения в helpdesk реальных компаний, а вместо имени или сообщения вставляют фишинговую ссылку и текст о выигрыше. Ваш email указывают как контакт. В результате письмо выглядит как обычное транзакционное сообщение или рассылка реальной организации, хотя вы не подписывались и не обращались в поддержку.

Spam email from Calgary Co-op, which is a legit company, but the scammy content is added to the user name, so the legit email from the real organization becomes spam
Calgary Co-op is a legit company — I’ve never contacted it for any purpose though

Метод был настолько эффективным, что такие письма попадали даже в основную папку. Сейчас фильтры адаптировались, но если подобное письмо все же пришло во входящие, проверьте: вы точно взаимодействовали с этим брендом?

Иностранные и смешанные языки

Часто спамеры используют рассылки и системы поддержки компаний из других стран. Например, могут использовать японские компании, чтобы атаковать англоязычных пользователей.

Email from a Japanese business with a phrase in English “Hi, this is Irina. I am sending you my intimate photos as I promised” and a phishing link, both may be used instead of a normal username or other info
Source: r/Scams on Reddit

Фильтры Gmail умеют находить письма на смешанных языках или языках, на которых вы обычно не общаетесь. Если такое письмо все же пришло в основную папку, подумайте: если компания действительно обращается к вам, стала бы она писать на языке, который вы не понимаете?

Запросы персональных данных

Многие компании работают с персональными данными, например платежной информацией. Важная деталь: легитимные компании обычно не просят отвечать письмом с личными данными, а направляют пользователя в личный кабинет или на официальный сайт.

Benchmark email about credit card information
Source: Really Good Emails

Спамеры, наоборот, могут просить прислать данные прямо в ответ или ввести их на подозрительной странице. Никогда не передавайте CVV, пароли и коды подтверждения. Даже невинный на первый взгляд запрос личных данных — сильный red flag.

A spam email that asks for personal information
Source: The Daily WTF

Ощущение срочности

Срочность и FOMO часто используют в рекламе. Но мошенники делают это грубо: неопределенные сроки, капс, много восклицательных знаков и слова вроде «limited» или «offer» в каждом предложении.

A limited offer email from Barnes & Noble
Source: Really Good Emails

Легитимные компании не знакомят клиентов с ограниченными предложениями такими грубыми приемами. Еще один подозрительный признак — плохая грамматика.

Urgency in spam emails example

Плохой или бессмысленный текст

Когда говорят о плохом тексте в спаме, многие вспоминают «нигерийские письма». Они существовали еще до интернета: люди получали письма от якобы нигерийских принцев или бизнесменов, которым нужна помощь с переводом денег. Позже схема стала цифровой и разнообразнее.

Плохой язык в спаме встречается по разным причинам:

  • Машинный перевод. Странный синтаксис и выбор слов могут быть результатом плохого перевода.
  • Фильтрация аудитории. Исследователь Microsoft Кормак Херли предполагал, что плохая грамматика и абсурдные истории помогают отсеивать критичных читателей и оставлять самых доверчивых.
  • Обход фильтров. Исторически спамеры намеренно писали слова с ошибками, чтобы проскочить фильтры. Современные AI-фильтры чаще, наоборот, замечают такой текст.

Есть и другой способ обмана фильтров — письмо из набора случайных слов и чисел. Это называется Bayesian poisoning: спамеры пытаются «запутать» вероятностные фильтры. Не открывайте вложения в таких письмах.

Nigerian prince scam email example
Source: ResearchGate
Spam email that contains random words and numbers
Source: Reddit

Безличное обращение

Бизнесы часто используют имя клиента даже в формальных уведомлениях. Спамеры могут убедительно имитировать такие письма, но часто оставляют общие обращения: «Dear Customer», «Dear Client», «Dear Sir/Madam».

Amazon notification email
Source: Really Good Emails
Amazon order confirmation scam email
Source: Forbes

Слишком хорошо, чтобы быть правдой

Некоторые спам-письма обещают награду за переход по ссылке, скачивание вложения или отправку персональных данных. Это может быть огромная сумма денег, бонус от компании или даже знаменитости. Если предложение слишком хорошее, чтобы быть правдой, скорее всего, это ложь.

A spam email from Mark Zuckerberg
Source: Essential IT Solutions

Если видите такие признаки:

  • не переходите по ссылкам, не скачивайте вложения и не отвечайте;
  • пометьте письмо как «Спам» или удалите его.

Вопросы и ответы о примерах спам-писем

Что такое пример спам-письма?

Пример спам-письма — это любое нежелательное массовое сообщение, которое пытается что-то продать, украсть персональные данные или заставить получателя перейти по вредоносной ссылке. Такие письма часто создают срочность, используют общие приветствия и содержат подозрительные ссылки или вложения.

Какое спам-письмо самое распространенное?

Частые примеры: поддельные запросы PayPal, уведомления «аккаунт заблокирован», мошенничество с возвратом налогов, письма о неудачной доставке от фальшивых FedEx или UPS, а также sextortion-письма с требованием криптовалюты.

Как понять, что письмо — спам?

Ищите red flags: общие приветствия, подозрительный адрес отправителя, срочные требования, запросы личной или финансовой информации, ссылки не на официальный домен компании, плохую грамматику и странное форматирование. Если что-то кажется подозрительным, не нажимайте ссылки и заходите на официальный сайт вручную.

Почему мне внезапно стало приходить больше спама?

Причиной может быть утечка данных, публичная публикация email, регистрация на сомнительных сайтах или продажа вашего адреса в массовых базах. Как только адрес попадает в спам-листы, он может переходить от одних мошенников к другим.

Может ли спам-письмо взломать меня?

Само открытие письма обычно не взламывает устройство. Но переход по вредоносным ссылкам или скачивание зараженных вложений может установить malware, украсть логины, скомпрометировать устройство или привести к краже личности. Поэтому не взаимодействуйте с подозрительными ссылками и файлами.

Обновлено: 03 June, 2026

В этой статье
Популярные примеры фишинга и спама Почему мне приходят спам-письма Как быстро распознать спам Вопросы и ответы о спам-письмах
Валерия Клименко

Автор: Валерия Клименко

Имея более 10 лет опыта в построении взаимовыгодных отношений с клиентами и 6 лет опыта в повышении лояльности клиентов с помощью email-маркетинга, Валерия является настоящим экспертом во внедрении новых инструментов и практик, ведущих бизнес к успеху. Её страсть — находить «секретный ключ» к каждому сердцу и «секретный ингредиент» к каждой стратегии для достижения нужных целей. Валерия любит консультировать компании разных направлений о том, как максимально эффективно использовать email-канал, стать отправителем, чьих рассылок подписчики действительно ждут, и увидеть все преимущества email-маркетинга, подтверждённые его впечатляющим ROI.