В этой статье говорим о нежелательной почте и разбираем самые распространенные примеры спам-писем. Объясняем, почему спам вообще попадает в ваш ящик, как его распознать и какие схемы встречаются чаще всего.
Самые популярные примеры фишинга и спам-писем в 2026 году
По данным Statista, в декабре 2025 года спам составлял 51,8% всего email-трафика. Большая часть таких писем была вредоносной: фишинг, malware или ransomware. Спам не просто раздражает: взаимодействие с такими письмами может привести к финансовым потерям и краже личности.
Мы собрали популярные схемы email-мошенничества, которые можно встретить во входящих. Некоторые существуют давно, другие появились относительно недавно.
| Тип мошенничества | Что утверждает письмо | Главный тревожный признак |
| AI-персонализированный обман | Письмо будто пришло от знакомого человека | Очень персональное, но странное или срочное обращение |
| Запрос оплаты PayPal | Вы отправили или получили платеж | Неверный email получателя |
| Приглашение Google Calendar | С вами поделились встречей или файлом | Подозрительный .ics-файл или внешняя ссылка |
| Проверка Apple ID | Ваш Apple ID заблокирован | Общее приветствие и поддельная страница входа |
| Наследство | Вы унаследовали деньги | Просят личные или банковские данные |
| Отклоненный платеж | Платеж не прошел | Ссылка для обновления платежных данных |
| Блокировка аккаунта | Аккаунт заблокирован | Срочный призыв «подтвердить немедленно» |
| Подарочные карты | Руководитель просит купить gift cards | Просят коды или PIN |
| Подтверждение заказа McAfee | Подписка продлена | Телефон поддержки вместо личного кабинета |
| Возврат налогов | IRS якобы должна вам деньги | Домен отправителя не @irs.gov |
| Поддельное HR-письмо | Нужно обновить данные сотрудника | Ссылка входа не совпадает с доменом компании |
| Sextortion | Угрожают компрометирующим видео и требуют криптовалюту | Угроза, требование Bitcoin и часто старый пароль |
| Доставка посылки | Доставка не удалась | Общее приветствие и ссылка для отслеживания |
Персональные email-мошенничества с AI
AI и email-персонализация стали оружием мошенников, и никто не защищен полностью. По данным Financial Times, мошенники используют AI-ботов, чтобы собирать информацию о пользователях через соцсети, например о руководителях компаний, и определять темы, на которые человек с высокой вероятностью ответит. После этого отправляется письмо, которое выглядит как настоящее сообщение от родственника или друга. Проблема в том, что популярные почтовые сервисы вроде Google и Outlook пока не всегда могут защитить от таких атак.
В декабре 2024 года FBI выпустило предупреждение об AI-мошенничестве. Что можно сделать:
- Договоритесь с близкими о секретном кодовом слове для проверки личности.
- Ограничьте публичный контент и закройте аккаунты. Проверьте списки подписчиков: там должны быть только знакомые люди.
- Всегда перепроверяйте через другой канал. Получили письмо от друга? Напишите ему в WhatsApp.
- Никогда не передавайте чувствительную информацию незнакомым людям.
Мошенничество с PayPal
В январе 2025 года CISO Fortinet Карл Уинзор рассказал о новой фишинговой схеме PayPal, которая выглядела пугающе правдоподобно. Письмо с запросом платежа приходит с настоящего email-аккаунта PayPal и ведет на настоящий сайт PayPal. Подвох в адресе получателя: это не ваш адрес. Но как только вы входите, чтобы отклонить платеж, злоумышленники получают доступ к вашему реальному аккаунту, потому что PayPal связывает их аккаунт с вашим.
Вывод простой: проверяйте все, включая поле получателя. Если запаниковали, зайдите на сайт отдельно, не переходя по ссылке из письма.
Приглашения Google Calendar
Миллионы людей ежедневно получают приглашения Google Calendar, и мошенники нашли способ использовать это. По данным Check Point, за один месяц 2024 года было отправлено более 4 000 мошеннических приглашений, затронувших 300 брендов.
Схема такая: вы получаете приглашение, которое выглядит легитимно и будто пришло от знакомого. К письму прикреплен календарный файл .ics со ссылкой на Google Forms или Google Drawings. Переход ведет к другой ссылке, затем к поддельной reCAPTCHA или кнопке поддержки. В итоге вас просят пройти фальшивую аутентификацию, а вы передаете личные данные или банковскую информацию.
Проверка Apple iCloud ID
Такие поддельные письма от Apple просят подтвердить аккаунт, потому что он якобы приостановлен. На деле это фишинг. Если перейти по ссылке, вас отправят на поддельный сайт Apple, который украдет данные аккаунта.
В этом случае схему выдает общее приветствие. Настоящие письма от компаний обычно начинаются с вашего имени или ника, который вы указали в аккаунте.
Мошенничество с наследством и выплатами
Эта схема популярна очень давно и существует десятилетиями. Суть обычно такая: кто-то утверждает, что вы унаследовали много денег или вам положена выплата из неизвестного фонда. Затем у вас просят личные данные, но вовсе не для перевода денег. Классическая схема «слишком хорошо, чтобы быть правдой».
Отклоненный платеж
Еще один вид фишинга. В таких письмах утверждают, что платеж отклонен и нужно обновить платежные данные, иначе аккаунт отключат. После перехода по ссылке вы попадете на фишинговый сайт.
Некоторые такие письма выглядят довольно убедительно. Выдать их могут странные формулировки, мелкие ошибки и необычная пунктуация.
Ваш аккаунт заблокирован
В этой схеме мошенники убеждают вас, что аккаунт заблокировали или ограничили по причинам безопасности. Чтобы восстановить доступ, нужно снова войти по ссылке из письма. Как и в похожих схемах, после этого злоумышленники могут украсть деньги или личность.
Мошенники могут выдавать себя за разные сервисы. Вот пример поддельного письма от Amazon:
Понять, что письмо ненастоящее, можно по адресу отправителя: настоящее письмо Amazon пришло бы с домена @amazon.com. Дизайн тоже выдает подделку: письма Amazon не состоят из обычного plain text и содержат логотип и кнопки, а не только гиперссылки.
Мошенничество с подарочными картами
В таких письмах мошенник часто притворяется руководителем или коллегой и просит срочно купить подарочные карты. Затем он просит прислать коды или PIN. После передачи кодов вернуть деньги почти невозможно. Главные признаки: срочность, просьба не звонить, странный адрес отправителя и требование отправить коды карт.
Поддельные заказы McAfee
Письмо сообщает, что подписка McAfee якобы продлена, а с вас списали крупную сумму. Чтобы отменить заказ, предлагается позвонить по номеру поддержки. Это не настоящий саппорт, а мошенники, которые будут выманивать доступ к устройству, банковские данные или платеж.
Мошенничество с возвратом налогов
В таких письмах злоумышленники выдают себя за IRS или другую налоговую службу и обещают возврат денег. Обычно есть ссылка на форму, где просят личные и банковские данные. Проверяйте домен отправителя: официальные письма IRS не приходят с Gmail, Yahoo или похожих доменов.
Поддельные HR-письма
Мошенники могут притворяться HR-отделом и просить обновить данные сотрудника, пройти опрос или посмотреть документ. Опасность в том, что такие письма часто выглядят рабочими. Проверяйте домен, адрес ссылки и не вводите логин и пароль на странице, которая не принадлежит вашей компании.
Sextortion-мошенничество
В таких письмах утверждают, что у мошенника есть компрометирующие записи, и требуют оплату в криптовалюте. Иногда в письме указывают старый пароль из утечки, чтобы напугать получателя. Не платите и не отвечайте. Проверьте, где мог утечь пароль, смените его и включите двухфакторную аутентификацию.
Мошенничество с доставкой посылки
Письмо сообщает, что доставка не удалась или нужно оплатить небольшую пошлину. Ссылка ведет на поддельный сайт FedEx, UPS, DHL или локального перевозчика. Проверяйте номер отслеживания только на официальном сайте службы доставки и не вводите данные карты по ссылкам из подозрительных писем.
Не переходите по ссылке, чтобы «обновить» адрес или оплатить доставку: так вы попадете на поддельную страницу. Проверяйте статус посылки только на официальном сайте перевозчика или в приложении магазина.
Почему мне приходят спам-письма?
Разберем популярные способы, которыми спамеры получают email-адреса, и как защититься от нежелательной почты.
Утечки данных
Многие веб-сервисы и мобильные приложения требуют email для регистрации. Когда вы создаете аккаунт, адрес попадает в список. Компании знают, как отправлять массовые письма: они используют списки для уведомлений и маркетинга. Потом случаются утечки, и контактные базы вместе с другими персональными данными оказываются в продаже. После этого спамеры используют их для вредоносных писем.
От взломов страдают даже крупные корпорации. В 2024 году, по данным Identity Theft Resource Center, было 3 158 инцидентов компрометации данных, что привело к более чем миллиарду уведомлений об утечках.
Пользователь не может контролировать безопасность компаний. Иногда помогает не пользоваться сомнительными сервисами или использовать временную почту, но это возможно не всегда. Если спам резко усилился, проверьте, не попал ли адрес в утечку. Один из популярных сервисов — Have I Been Pwned?. Введите email, и сервис покажет найденные совпадения.
Случайное раскрытие адреса
Утечки — не единственный источник спама. Спамеры собирают публичную информацию из соцсетей и форумов. Например, вы написали «Свяжитесь со мной: address@gmail.com» или открыли адрес на сайте поиска работы. Такие действия делают вас целью для email harvesting.
Если email нужно публиковать, снизьте риск:
- измените настройки приватности в соцсетях;
- передавайте email в личных сообщениях, а не в комментариях;
- создайте отдельный адрес вроде darialinkedin@gmail.com, чтобы личная почта не заполнялась спамом.
Ссылки в спам-письмах
Иногда в спаме есть ссылка отписки:
Нажатие на такую ссылку обычно не уменьшает спам. Наоборот, спамеры используют фальшивые отписки, чтобы проверить, что адрес активен. Это может быть частью dictionary attacks: злоумышленники угадывают существующие адреса и отправляют письма для проверки. Нажимая «отписаться» в спаме, вы фактически подтверждаете, что адрес реален и активно используется. Ссылка также может вести на фишинговый сайт или установить вредоносное ПО.
Коротко: не нажимайте отписку и не отвечайте на спам. Удалите письмо или отметьте его как спам, если фильтр не сработал.
Мы перечислили не все возможные схемы email-мошенничества, а самые частые. Но что делать, если письмо не подходит ни под одну категорию?
Как быстро распознать нежелательное письмо
Современные почтовые приложения используют спам-фильтры. Например, Gmail применяет нейросетевую систему, которая учится отличать спам от обычных писем. Но AI тоже ошибается: иногда Gmail отправляет в спам уведомления из соцсетей или обычные письма со ссылками, а иногда пропускает спам. Вот признаки, на которые стоит смотреть.
Подозрительные email-адреса
Обращайте внимание на незнакомые адреса. Но незнакомый адрес не всегда означает спам. Тревожные признаки:
- случайные цифры и буквы, например ngoctrinh1403@gmail.com;
- публичный домен, особенно если письмо якобы от организации: gmail.com, yahoo.com и так далее;
- опечатки или лишние символы в домене компании, например @amazonhelp.art вместо @amazon.com;
- «Donotreply» и похожие варианты вместо стандартного no-reply адреса для уведомлений.
Некоторые спамеры научились убедительно имитировать корпоративные письма или использовать настоящие адреса организаций.
Настоящие адреса странных компаний
Это относительно новый прием. Спамеры подписываются на рассылки или оставляют обращения в helpdesk реальных компаний, а вместо имени или сообщения вставляют фишинговую ссылку и текст о выигрыше. Ваш email указывают как контакт. В результате письмо выглядит как обычное транзакционное сообщение или рассылка реальной организации, хотя вы не подписывались и не обращались в поддержку.
Метод был настолько эффективным, что такие письма попадали даже в основную папку. Сейчас фильтры адаптировались, но если подобное письмо все же пришло во входящие, проверьте: вы точно взаимодействовали с этим брендом?
Иностранные и смешанные языки
Часто спамеры используют рассылки и системы поддержки компаний из других стран. Например, могут использовать японские компании, чтобы атаковать англоязычных пользователей.
Фильтры Gmail умеют находить письма на смешанных языках или языках, на которых вы обычно не общаетесь. Если такое письмо все же пришло в основную папку, подумайте: если компания действительно обращается к вам, стала бы она писать на языке, который вы не понимаете?
Запросы персональных данных
Многие компании работают с персональными данными, например платежной информацией. Важная деталь: легитимные компании обычно не просят отвечать письмом с личными данными, а направляют пользователя в личный кабинет или на официальный сайт.
Спамеры, наоборот, могут просить прислать данные прямо в ответ или ввести их на подозрительной странице. Никогда не передавайте CVV, пароли и коды подтверждения. Даже невинный на первый взгляд запрос личных данных — сильный red flag.
Ощущение срочности
Срочность и FOMO часто используют в рекламе. Но мошенники делают это грубо: неопределенные сроки, капс, много восклицательных знаков и слова вроде «limited» или «offer» в каждом предложении.
Легитимные компании не знакомят клиентов с ограниченными предложениями такими грубыми приемами. Еще один подозрительный признак — плохая грамматика.
Плохой или бессмысленный текст
Когда говорят о плохом тексте в спаме, многие вспоминают «нигерийские письма». Они существовали еще до интернета: люди получали письма от якобы нигерийских принцев или бизнесменов, которым нужна помощь с переводом денег. Позже схема стала цифровой и разнообразнее.
Плохой язык в спаме встречается по разным причинам:
- Машинный перевод. Странный синтаксис и выбор слов могут быть результатом плохого перевода.
- Фильтрация аудитории. Исследователь Microsoft Кормак Херли предполагал, что плохая грамматика и абсурдные истории помогают отсеивать критичных читателей и оставлять самых доверчивых.
- Обход фильтров. Исторически спамеры намеренно писали слова с ошибками, чтобы проскочить фильтры. Современные AI-фильтры чаще, наоборот, замечают такой текст.
Есть и другой способ обмана фильтров — письмо из набора случайных слов и чисел. Это называется Bayesian poisoning: спамеры пытаются «запутать» вероятностные фильтры. Не открывайте вложения в таких письмах.
Безличное обращение
Бизнесы часто используют имя клиента даже в формальных уведомлениях. Спамеры могут убедительно имитировать такие письма, но часто оставляют общие обращения: «Dear Customer», «Dear Client», «Dear Sir/Madam».
Слишком хорошо, чтобы быть правдой
Некоторые спам-письма обещают награду за переход по ссылке, скачивание вложения или отправку персональных данных. Это может быть огромная сумма денег, бонус от компании или даже знаменитости. Если предложение слишком хорошее, чтобы быть правдой, скорее всего, это ложь.
Если видите такие признаки:
- не переходите по ссылкам, не скачивайте вложения и не отвечайте;
- пометьте письмо как «Спам» или удалите его.
Вопросы и ответы о примерах спам-писем
Что такое пример спам-письма?
Пример спам-письма — это любое нежелательное массовое сообщение, которое пытается что-то продать, украсть персональные данные или заставить получателя перейти по вредоносной ссылке. Такие письма часто создают срочность, используют общие приветствия и содержат подозрительные ссылки или вложения.
Какое спам-письмо самое распространенное?
Частые примеры: поддельные запросы PayPal, уведомления «аккаунт заблокирован», мошенничество с возвратом налогов, письма о неудачной доставке от фальшивых FedEx или UPS, а также sextortion-письма с требованием криптовалюты.
Как понять, что письмо — спам?
Ищите red flags: общие приветствия, подозрительный адрес отправителя, срочные требования, запросы личной или финансовой информации, ссылки не на официальный домен компании, плохую грамматику и странное форматирование. Если что-то кажется подозрительным, не нажимайте ссылки и заходите на официальный сайт вручную.
Почему мне внезапно стало приходить больше спама?
Причиной может быть утечка данных, публичная публикация email, регистрация на сомнительных сайтах или продажа вашего адреса в массовых базах. Как только адрес попадает в спам-листы, он может переходить от одних мошенников к другим.
Может ли спам-письмо взломать меня?
Само открытие письма обычно не взламывает устройство. Но переход по вредоносным ссылкам или скачивание зараженных вложений может установить malware, украсть логины, скомпрометировать устройство или привести к краже личности. Поэтому не взаимодействуйте с подозрительными ссылками и файлами.


























