Более чем каждая 20-я электронная почта является вредоносной, предупреждает интернет-гигант Cloudflare

cointelegraphОпубликовано 2025-12-16Обновлено 2025-12-16

Введение

Более 5% всех отправляемых в мире электронных писем содержат вредоносный контент, согласно отчету интернет-гиганта Cloudflare. В среднем 5,6% глобального почтового трафика за последний год были признаны вредоносными, что эквивалентно более чем одному из каждых двадцати писем. В ноябре этот показатель вырос почти до 10%. Вредоносные письма нацелены на кражу учетных данных, данных или денег, что особенно актуально для криптоинвесторов из-за растущей сложности фишинговых атак. Более половины (52%) таких писем содержали обманные ссылки, а 38% — подделку личностей. Наиболее часто злоумышленники использовали домены .christmas, .lol и другие. Исследование Barracuda также показало, что четверть всех HTML-вложений являются вредоносными, а каждый четвертый email — нежелательным спамом.

Более 5% всех отправляемых в мире электронных писем содержат вредоносный контент, согласно данным гиганта интернет-инфраструктуры Cloudflare.

Веб-гигант безопасности сообщил, что в совокупности 5,6% глобального почтового трафика, проанализированного компанией за последний год, оказались вредоносными. Это эквивалентно тому, что более чем каждое двадцатое письмо содержит вредоносный контент.

В ноябре этот показатель взлетел почти до одного из десяти, что почти вдвое превышает среднегодовое значение, как выяснилось.

Cloudflare пояснил в своем ежегодном отчете за 2025 год, что вредоносные письма включают те, которые могут причинить вред, такой как кража учетных данных, данных или денег.

Эти выводы особенно актуальны для криптоинвесторов, поскольку фишинговые атаки на трейдеров, инвесторов и руководителей криптовалютных компаний стали более сложными и резко участились в последние месяцы.

Крипто-фишинговые ссылки могут быть особенно разрушительными. Как только жертва попадается на одну из этих вредоносных ссылок или отправляет криптовалюту мошеннику, обратного пути обычно нет.

Доля вредоносных писем выросла до 9,7% в ноябре. Источник: Cloudflare

Обманные ссылки доминируют в категориях угроз

Более половины этих вредоносных писем, или 52%, содержали обманную ссылку, что стало высшей категорией угроз, сообщается в отчете.

Обман личности занял второе место с показателем 38%, выросшим с 35% в 2024 году, поскольку злоумышленники выдавали себя за доверенных лиц, используя поддельные домены, похожие домены или уловки с отображаемыми именами.

По теме: Уязвимость автоответа в электронной почте позволяет хакерам майнить криптовалюту

Cloudflare также сообщил, что наиболее злоупотребляемым расширением домена верхнего уровня (TLD) было «.christmas», с 92,7% вредоносных писем и 7,1% спама, исходящих из этого типа доменов.

Другими часто используемыми доменными именами были «.lol», «.forum», «.help», «.best» и «.click».

Обманные ссылки были высшей категорией угроз среди вредоносных писем. Источник: Cloudflare

Четверть HTML-вложений являются вредоносными

Ранее в этом году исследователи из кибербезопасности компании Barracuda проанализировали 670 миллионов писем, которые были вредоносными или нежелательным спамом.

Они обнаружили, что электронная почта остается наиболее распространенным вектором атак для киберугроз, причем вредоносные вложения и ссылки используются для распространения вредоносного ПО, запуска фишинговых кампаний и эксплуатации уязвимостей.

До одного из четырех писем были нежелательным спамом, четверть всех HTML-вложений были вредоносными, и 12% вредоносных PDF-вложений были биткоин-аферами, сообщили они.

В ноябре Hornet Security сообщила, что электронная почта была «постоянным вектором доставки» для кибератак в 2025 году, причем количество писем с вредоносным ПО подскочило на 131% в годовом исчислении.

Журнал: До Квон приговорен к 15 годам, «нервный танец» Биткоина: Дайджест Ходлера

Трендовые криптовалюты

Связанные с этим вопросы

QКакой процент глобального электронного трафика, по данным Cloudflare, содержал вредоносный контент за последний год?

A5,6% глобального электронного трафика содержало вредоносный контент, что эквивалентно более чем одному из каждых двадцати писем.

QВ каком месяце доля вредоносных писем достигла почти 10%, что почти вдвое превысило среднегодовой показатель?

AВ ноябре доля вредоносных писем достигла 9,7%, что почти вдвое превысило среднегодовой показатель.

QКакая категория угроз была наиболее распространенной среди вредоносных писем, согласно отчету Cloudflare?

AНаиболее распространенной категорией угроз были обманные ссылки, на которые приходилось 52% всех вредоносных писем.

QКакое доменное расширение верхнего уровня (TLD) было наиболее подвержено злоупотреблениям в 2025 году?

AНаиболее подверженным злоупотреблениям доменным расширением верхнего уровня (TLD) было «.christmas», с которого происходило 92,7% вредоносных писем и 7,1% спама.

QКакой процент HTML-вложений в электронных письмах, по данным Barracuda, оказался вредоносным?

AСогласно анализу Barracuda, четверть (25%) всех HTML-вложений в электронных письмах оказалась вредоносной.

Похожее

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

Согласно недавнему отчёту, в США наблюдается резкий рост использования криптовалют, в основном биткойна и стейблкоинов, для покупки пептидов на сером рынке. Эти соединения, продаваемые как средства для омоложения, наращивания мышц и похудения, часто находятся в правовой серой зоне. Из-за ужесточения банковских ограничений многие поставщики, особенно в Китае, начали принимать криптовалюты. По данным Chainalysis, в первом квартале 2026 года продавцы пептидов получили $32 млн в криптовалюте, что на 700% больше, чем годом ранее. Аналитики TRM Labs также отмечают подобный тренд. Эксперты подчёркивают, что современные покупатели — это часто обычные потребители, привлечённые доступностью и низкой ценой, а не участники теневых рынков. Этот всплеск использования криптовалют для кросс-бордерных платежей происходит на фоне общего снижения розничного участия на крипторынке в начале 2026 года.

ambcrypto27 мин. назад

Криптоплатежи за пептиды с серого рынка выросли на 700% за год — Подробности

ambcrypto27 мин. назад

human.tech запускает Clean SDK для приватных Web3-приложений

Компания human.tech представила Clean SDK — набор инструментов для разработки приложений в Web3, в которых по умолчанию соблюдаются конфиденциальность и прозрачная подотчетность. Этот комплект, выпущенный одновременно с версией 5 Aztec, предоставляет разработчикам готовые компоненты для внедрения в их приложения проверки личности с нулевым разглашением (zero-knowledge), скрининга санкционных списков и приватных транзакций, без необходимости самостоятельно работать с конфиденциальными пользовательскими данными или создавать инфраструктуру для соответствия нормативным требованиям. Clean SDK решает ключевую проблему Web3, сочетая приватность с подотчетностью. С помощью zero-knowledge доказательств и программируемой верификации приложения могут подтверждать легитимность пользователей и прохождение средств проверки на санкции, не раскрывая при этом личную информацию. Таким образом, разработчикам больше не нужно выбирать между конфиденциальностью пользователей и регуляторными требованиями. Первый продукт на основе SDK — приложение Shield (мост между Ethereum и Aztec), которое было запущено одновременно с ним. Shield позволяет пользователям и автономным агентам переводить активы в Aztec, сохраняя анонимность, но при этом криптографически доказывая, что за каждой операцией стоит уникальный реальный человек, а средства проверены. Аудит Nethermind в мае 2026 года подтвердил надежность смарт-контрактов Shield. Как отметил сооснователь human.tech Шади Эль Дамати, «приватность без подотчетности ведет к злоупотреблениям, а подотчетность без приватности превращается в слежку. Clean SDK устраняет этот ложный выбор». Комплект предлагает три основных метода верификации: скрининг санкций (Proof of Innocence), подтверждение личности человека (Proof of Personhood, в том числе через Human Passport) и верификация личности с нулевым разглашением для операций с высокой стоимостью (Proof of Clean Hands). Данные хранятся в зашифрованном виде вне блокчейна, а проверки происходят как при входе, так и при выходе средств. В целом, Clean SDK, предназначенный в первую очередь для разработчиков в экосистеме Aztec, призван стимулировать создание разнообразных приватных финансовых приложений и сервисов, которые обеспечивают видимую подотчетность с помощью криптографических доказательств, не требуя от разработчиков создания сложной инфраструктуры с нуля. Этот запуск отражает растущий спрос на институциональные решения, которые прозрачно балансируют между приватностью и соответствием требованиям.

TheNewsCrypto34 мин. назад

human.tech запускает Clean SDK для приватных Web3-приложений

TheNewsCrypto34 мин. назад

Высвобождение ликвидности на $100 млн? Новая политика Pump.fun тестирует «5-минутную накачку»

21 июля платформа Pump.fun объявила о запуске режима BOOST, ставшего новой стандартной механикой запуска токенов. Его цель — решить проблему «мёртвой ликвидности». Когда токен переходит с bonding curve в ликвидный пул PumpSwap, около 20% средств навсегда блокируются в LP, становясь недоступными. По оценкам платформы, это приводит к ежегодным потерям ликвидности на сумму более $1 млрд. Механика BOOST меняет это: вместо блокировки, эти 20% средств (например, ~17.6 SOL для SOL-пар) используются в первые 5 минут после миграции токена для его скупки по методу TWAP (средневзвешенная цена по времени). Все выкупленные токены немедленно сжигаются. Это создаёт кратковременный искусственный покупательский спрос и одновременно сокращает предложение токена. Режим автоматически применяется для всех токенов, мигрирующих после 21 июля. Ранее выпущенные токены и токены, запущенные через Mayhem (AI Agent Lab), не участвуют. Цель BOOST — оживить торговлю в критические первые минуты после выпуска, чтобы удержать трейдеров и повысить общий объём торгов на платформе. Однако критики отмечают риски: после 5-минутного «фейерверка» токен может резко обрушиться при крупных продажах, а упрощённый старт может поощрить выпуск более низкокачественных мем-токенов.

marsbit41 мин. назад

Высвобождение ликвидности на $100 млн? Новая политика Pump.fun тестирует «5-минутную накачку»

marsbit41 мин. назад

Продажа блочного пространства умерла: публичные блокчейны должны найти новый способ существования

Статья "Продажа блок-пространства мертва: публичным блокчейнам нужно найти новый путь" утверждает, что традиционная бизнес-модель публичных блокчейнов, основанная на продаже пространства в блоках, больше не работает. Из 14 криптокомпаний, заработавших более $200 млн за два года, только Hyperliquid является блокчейном, чей месячный доход ($58 млн) в 100 раз превышает доход Arbitrum ($430 тыс.). Чтобы выжить, блокчейны должны превращаться в продуктовые студии, агрегаторы приложений или вертикальные SaaS-решения, отходя от роли нейтральной инфраструктуры. В статье также разбираются три ключевых события: 1. **Взлом Ostium**: Атака на LP-пулы протокола привела к потере более 40% TVL ($23,7 млн) из-за уязвимости в офф-чейн инфраструктуре, поставляющей цены. Это подчеркивает критическую важность контроля для протоколов, работающих с офф-чейн активами. 2. **Будущее опционов**: Чтобы достичь массового принятия, мощные возможности опционов должны быть абстрагированы от сложной терминологии и представлены через понятные продукты: структурированные продукты, vaultы для получения дохода, бинарные опционы и прогнозные рынки. 3. **На радаре**: Отмечаются тренды, такие как фиксированные займы (Yearn's Flex), смена стратегии Base после неудач с социальными токенами, запуск перпетуальных контрактов на индекс доллара (Plether) и фокус Starknet на приватности и защите от квантовых угроз.

marsbit1 ч. назад

Продажа блочного пространства умерла: публичные блокчейны должны найти новый способ существования

marsbit1 ч. назад

Заметки подкаста|Диалог с управляющим активами GSR: Чтобы определить, настоящий ли этот крипто-ралли, просто взгляните на процентные ставки по кредитам на Aave

Заметки из подкаста: интервью с управляющим директором по управлению активами GSR Энди Бэром. В центре обсуждения — текущий крипторынок и его перспективы. Бэр описывает рынок как находящийся в состоянии «нерешительности» (ambivalence), где краткосрочные отскоки быстро теряют импульс. Для оценки истинной силы восстановления он предлагает три ключевых сигнала: 1. **Процентные ставки в DeFi (особенно на Aave):** Текущие ставки по USDC (~3,75%) близки к безрисковой ставке (SOFR), что указывает на отсутствие ажиотажного спроса на кредитное плечо. Устойчивый рост начнется, когда ставки резко вырастут, отражая всплеск спроса на заемные средства. 2. **Формирование консенсуса о «пике жесткости» ФРС:** Рынкам необходим четкий сигнал о том, где закончится цикл повышения ставок при новом председателе Кевине Уорше. Пока этой ясности нет, трудно ожидать устойчивого бычьего тренда. 3. **Закон CLARITY:** Его принятие до 7 августа, которое сейчас оценивается Polymarket менее чем в 40%, стало бы для рынка позитивным сюрпризом и могло бы дать импульс для роста. Бэр также отмечает, что фонды ETF не являются долгосрочным капиталом, а корпоративные казначейства (DAT) пока неактивны в покупках. Вместе с сокращением предложения стейблкоинов это лишает рынок структурных покупателей. В итоге, для подтверждения подлинности роста следует следить не только за макростатистикой (например, CPI), но и за цепной активностью, прежде всего за ставками кредитования в DeFi.

marsbit1 ч. назад

Заметки подкаста|Диалог с управляющим активами GSR: Чтобы определить, настоящий ли этот крипто-ралли, просто взгляните на процентные ставки по кредитам на Aave

marsbit1 ч. назад

Торговля

Спот

Популярные статьи

Как купить T

Добро пожаловать на HTX.com! Мы сделали приобретение Threshold Network Token (T) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Threshold Network Token (T).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Threshold Network Token (T)После приобретения вами Threshold Network Token (T) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Threshold Network Token (T)С легкостью торгуйте Threshold Network Token (T) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

950 просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить T

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на T (T) представлены ниже.

活动图片