Как пережить нашествие мошенников в почтовом ящике: навигация по безумному миру email-мошенничества

Автор: | 10.07.2026

В современной экосистеме email маркетологи и подписчики объединены общим страхом: email-мошенничеством. Когда бренды становятся жертвами мошенников, они рискуют потерять деньги, репутацию и доверие своих подписчиков.

Подписчикам также есть что терять.

Письма, обещающие всё — от способов похудения до невиданных богатств, проникают в почтовые ящики и обманывают ничего не подозревающих потребителей, заставляя их раскрывать личные данные и терять свои с трудом заработанные деньги.

К сожалению, email-мошенничество с каждым днем становится всё более распространенным и изощренным — в некоторых случаях этому способствует появление новых технологий, таких как ChatGPT.

Особенно с учетом стремительно приближающегося праздничного сезона маркетологам критически важно обеспечить безопасность своих email-программ (и подписчиков).

**Мошенничество против спама: важное различие**

Прежде чем погрузиться в запутанный (и часто опасный) мир email-мошенничества, давайте вспомним определение и различие. Что такое email-мошенничество и чем оно отличается от обычного спама, который попадает в почтовые ящики подписчиков?

Несмотря на разницу всего в одну букву, главное отличие спам-письма от мошеннического — это **намерение**. В конце концов, совершенно легитимные письма от надежных отправителей могут считаться спамом. В то время как спам — это, как правило, просто нежелательное письмо, мошенничество всегда преследует злые умыслы.

Часто email-мошенничество принимает форму фишинговой атаки. Фишинг — это вид кражи личных данных, при котором киберпреступник использует внешне подлинное письмо от надежного источника, чтобы обманом заставить получателей выдать конфиденциальную личную информацию, такую как данные банковского счета или кредитной карты, номера социального страхования или другие формы личной информации (PII).

Email-мошенничество — не новость, но мошенники становятся всё более изобретательными и постоянно используют новые технологии, чтобы их письма выглядели как можно более правдоподобно. Давайте рассмотрим несколько типичных видов email-мошенничества и выясним, почему они так эффективны.

**Мошенничество с опросом Uber**

Концепция этого фишингового письма с опросом от Uber проста. Подписчика побуждают перейти по ссылке внутри письма, после чего он попадает на веб-сайт, запрашивающий личную информацию. В конечном итоге эти данные (PII) будут использованы в злонамеренных целях.

Начиная с темы письма, это мошенническое письмо — якобы отправленное Uber, надежным брендом, — демонстрирует типичную черту фишинга: грамматические ошибки.

Ошибки в правописании и грамматике — частый прием в мошеннических письмах. Используя неграмотную речь, мошенники отсеивают слишком сообразительных получателей, которые не попадутся на их уловку.

В интересном повороте с точки зрения доставляемости мошенники используют термин «UberUsers» в теме письма. Хотя для фишинговых писем характерны общие и не соответствующие бренду приветствия и темы, это может быть попыткой обойти алгоритмы фильтрации почтовых провайдеров и заставить письмо попасть во «Входящие».

**Мошенничество 419 (или «нигерийский принц»)**

Мошенничество 419 или «Нигерийский принц» — одна из старейших схем онлайн-мошенничества. Свое название схема получила от статьи Уголовного кодекса Нигерии (419), касающейся мошенничества, но у таких писем существует множество вариаций.

Как правило, каждое письмо с мошенничеством 419 содержит интригующую предысторию, упоминание богатого человека и предложение перевести или удержать деньги от имени «принца».

Мошенничество 419 даже эволюционирует, чтобы не отставать от времени. В более новых версиях этой тактики могут фигурировать украинские бизнесмены, ищущие убежища в других странах.

Каким бы ни был сценарий, все схемы 419 направлены на получение доступа к личной информации или данным банковского счета.

Хотя такие атаки могут показаться откровенно очевидным мошенничеством, они крайне эффективны. Схемы 419 играют на самых базовых человеческих эмоциях. Мошенники апеллируют к наивности, щедрости, жадности или даже чувству романтики подписчика, чтобы добиться успеха.

Помимо наших базовых инстинктов, мошенники 419 полагаются на чистый объем: они рассылают сотни тысяч фишинговых писем, забрасывая широкую сеть, чтобы найти хотя бы несколько жертв. Как и в случае с другими видами email-мошенничества, эти сообщения становятся всё более изощренными по мере того, как в интернете появляется больше личных данных, а также с помощью новых технологий.

Хотя мошенничество «Нигерийский принц» может показаться неактуальным для email-маркетологов, случаи, когда мошенники ориентируются на бизнес и организации, учащаются. Сотрудников необходимо обучать противодействию этому типу фишинговых атак и рассказывать, на что обращать внимание в своих корпоративных почтовых ящиках. В противном случае сотрудники рискуют раскрыть критически важные (и конфиденциальные) данные компании.

**Мошенничество с отклонением платежа Netflix**

Это письмо якобы отправлено Netflix. Это классическая фишинговая попытка, цель которой — получить доступ к данным кредитной карты или банковскому счету подписчика. Мошенничество эффективно по нескольким причинам, но главным образом потому, что оно играет на чувстве страха или беспокойства потребителя по поводу финансовых вопросов. Естественно, подписчик стремится действовать и исправить ошибку.

Письмо о мошенничестве с отклонением платежа Netflix содержит несколько характерных признаков традиционной фишинговой атаки. Оно использует логотип бренда, утверждает, что есть проблема с информацией об учетной записи или платеже, использует общее приветствие, незнакомый домен отправителя и создает чувство срочности, указывая 48-часовой период для действий подписчика.

**Как бренды могут избежать email-мошенничества?**

Эти примеры ясно показывают, насколько убедительными могут быть фишинговые атаки и как легко подделать бренды.

Как никогда ранее маркетологи должны быть бдительными перед лицом всё более изощренных и многочисленных email-мошенничеств.

Итак, как бренды могут гарантировать, что их сообщения выглядят легитимными, и сохранить доверие подписчиков?

**Аутентифицируйте свои письма!**

Domain-based Message Authentication, Reporting and Conformance — или сокращенно DMARC — это протокол аутентификации email.

Он разработан, чтобы предоставить владельцам доменов возможность защитить свой домен от несанкционированного использования. Отправителям следует внедрить политику принудительного исполнения DMARC (т.е. p=quarantine или p=reject), чтобы предотвратить использование вашего надежного домена мошенниками.

Политика принудительного исполнения означает, что сообщения, не прошедшие проверку SPF или DKIM, будут автоматически отправляться в папку со спамом или полностью отклоняться почтовым провайдером. Это помогает защитить ваших подписчиков от вредоносных писем.

**Внедрите Brand Indicators for Message Identification (BIMI)**

BIMI — это стандарт email, который позволяет брендам отображать свой логотип в поддерживаемых почтовых клиентах, таких как Gmail, Yahoo и Apple.

Чтобы логотип отображался, отправители должны иметь упомянутую выше политику DMARC в режиме принудительного исполнения. Таким образом, BIMI изначально защищает ваш бренд (и ваших подписчиков) от подделки легитимных писем — так называемого спуфинга.

Добавляя фирменную атрибутику в каждое письмо, получатели могут быть уверены, что сообщение исходит от легитимного отправителя.

**Персонализируйте!**

*Уважаемый покупатель! Дорогой друг! Привет, пользователь!* Поскольку у мошенников нет доступа к личным данным подписчиков (PII), мошеннические письма обычно используют общие приветствия.

Используя нулевой сторонний источник данных (zero-party data), который подписчики добровольно предоставили вашей компании, письма должны быть персонализированы и настроены с учетом релевантной информации о подписчике, такой как имена и предпочтения.

**Поддерживайте последовательность**

Поддержание единообразного брендинга, частоты рассылок, тона и информации в нижнем колонтитуле ваших писем помогает выстроить доверие и уверенность у вашей базы подписчиков. Внезапные или неожиданные изменения в вашей email-программе могут показаться подозрительными.

Последовательность также должна применяться к вашему имени отправителя (Friendly-From — имя, которое ваш бренд хочет использовать для идентификации и которое видно в почтовом клиенте) и домену отправки. Поскольку мошеннические письма часто используют похожие имена отправителей или домены, сохранение единообразия в этих полях помогает надежным, легитимным письмам оставаться узнаваемыми.

**Обучайте своих подписчиков потенциальному мошенничеству**

Даже когда бренды внедряют строгую аутентификацию, персонализацию, отображают логотипы и отправляют письма, используя единый тон, визуальные элементы и язык — мошенники продолжат попытки.

Осведомленность — лучшая защита любой организации от email-фишинга. Бренды должны обучать своих подписчиков тому, что такое мошенничество, какую информацию email-рассылки будут или не будут запрашивать, на какие подозрительные элементы в письмах стоит обратить внимание и как сообщать о потенциальном мошенничестве.

У большинства брендов есть веб-страница, посвященная обучению борьбе с мошенничеством, но лишь немногие маркетологи отправляют письма, специально предназначенные для информирования подписчиков.

В частности, если отправитель имеет развитую партнерскую программу, маркетинговые письма, посвященные обучению борьбе с мошенничеством, могут помочь укрепить доверие, подтвердить ценность, которую предоставляет ваш бренд, и помочь подписчикам оставаться в курсе событий.

**Подготовка к сезону мошенников**

Email-мошенничество резко возрастает в период праздничных распродаж, поэтому защита вашей email-программы и обучение сотрудников должны стать частью подготовки любого email-маркетолога к сезону праздников.

Дополнительные экспертные советы о том, как привести вашу email-программу в идеальную форму к праздничному сезону, читайте в нашем руководстве: **Руководство по подготовке email-маркетолога к пиковому сезону продаж.**