Test VBSpam Q3 2026 podle dostupného reportingu prověřil během 16 dnů 103 969 e mailů. Popsané kampaně využívaly Amazon SES a doménu zarovnanou s DKIM, podmíněná přesměrování, skryté prvky HTML, obfuskovaný JavaScript i IPv6 mapped adresu k utajení podvodů s kryptoměnami, předplatným či bankovními údaji.
PublikovalUpraveno pomocí GPT-5.6 TerraObrázky vytvořeny pomocí GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Virus Bulletin’s Q3 2026 VBSpam comparative test reveal about phishing campaigns that abuse authenticated email services and multi-. Article summary: Virus Bulletin’s Q3 2026 VBSpam test indicated that modern phishing often succeeds by combining legitimate, authenticated sending infrastructure with browser-side cloaking that hides the real destination from simple emai. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Technicky ověřený e-mail není automaticky bezpečný. Reporty o srovnávacím testu VBSpam za 3. čtvrtletí 2026 popisují phishingové kampaně, které spojily důvěryhodně působící odesílací infrastrukturu s vícestupňovým maskováním URL adres. Škodlivý obsah se pak mohl projevit až po otevření odkazu v prohlížeči — tedy mimo dosah jednoduché kontroly odesílatele nebo statické analýzy odkazu.
Test trval 16 dní, řídil se testovacím plánem AMTSO a zahrnoval 103 969 e-mailů, z nichž 103 380 tvořil spam. 1
3
SPF, DKIM a DMARC ověřují určité aspekty cesty, kterou e-mail dorazil, a sladění domény odesílatele. Neříkají ale, zda je text zprávy neškodný, zda je odkaz bezpečný ani zda legitimně vypadá konečná stránka po sérii přesměrování.
Právě na této mezeře stavěly popsané kampaně. Útočníci použili ověřenou nebo důvěryhodně vypadající infrastrukturu, ale škodlivou fázi odložili do webového toku, který mohl vyhodnocovat prohlížeč návštěvníka, časové pásmo, lokalitu nebo okamžik návštěvy. 3
5
Jedna německy psaná kampaň používala motiv nezaplacené platby. Byla odeslána přes Amazon SES z domény sladěné s DKIM. Namísto přílohy obsahoval HTML e-mail podle reportingu návnadový kód, skrytý text, iframe s nulovou velikostí a obfuskovaný JavaScript. 3
5
Odkaz pak vyhodnocoval návštěvníka: získával informace o prohlížeči a časovém pásmu, provedl skrytý požadavek POST a vhodné návštěvníky přesměroval na OpenSea. Popsaný postup odpovídal maskovanému podvodu s kryptoměnami či NFT a ztěžoval odhalení při běžné kontrole zprávy nebo prvního odkazu. 3
5
Nizozemsky psaná kampaň se vydávala za McAfee a TotalAV. Příjemce varovala před „631 nebezpečnými viry“ a nabízela zlevněné prodloužení předplatného. Šlo o sociální inženýrství výhradně v HTML, nikoli o klasickou škodlivou přílohu. 3
5
Zásadní únikovou technikou bylo podmíněné doručení cíle: výsledná stránka se mohla měnit podle času, místa nebo zdánlivého profilu oběti. Automatizovaný skener tak mohl dostat neškodnou stránku, chybu nebo jinou trasu přesměrování než zamýšlený příjemce. Cílem měl být podvod s předplatným. 3
5
Rumunsky psaný phishing se vydával za BCR S.A. a tvrdil, že je nutné obnovit souhlas podle PSD2 — evropských pravidel pro platební služby. Podle reportingu byla cílová adresa ukryta pomocí IPv6-mapped adresy, tedy techniky, která může komplikovat parsování URL i analýzu skenery. 3
Motiv povinné obnovy bankovního souhlasu vytváří tlak na rychlou reakci ve zdánlivě známém finančním procesu, a je proto vhodný pro krádež přihlašovacích údajů. 3
Tyto příklady ukazují posun: rozhodující phishingová logika nemusí být přímo v e-mailu. Zpráva může projít ověřením odesílatele a odkaz nemusí na první pohled prozradit svůj účel. Klíčové chování se odehraje až v prohlížeči:
Závěr pro správce zabezpečení není zahodit e-mailové ověřování. SPF, DKIM a DMARC zůstávají důležitou součástí hygieny e-mailové infrastruktury — musí však být jen jedním ze signálů vedle analýzy obsahu, reputace odesílatele, chování odkazu a rizika cílové stránky. 3
5
Podle reportovaných složených výsledků dosáhly nejlepší produkty téměř stoprocentní celkové úspěšnosti, mezi řešeními ale byly velké rozdíly. Net at Work NoSpamProxy získal skóre 99,995 bez falešných poplachů, Bitdefender GravityZone Premium 99,994 a SEPPmail.cloudfilter 99,985. U Rspamdu bylo uvedeno 62,5 %. 3
5
Jde o výsledky konkrétního srovnávacího testu, nikoli o univerzální garanci pro každé prostředí. Rozdíl ale podtrhuje praktický závěr: obrana proti ověřeným odesílatelům, obfuskovaným URL a podmíněným tokům v prohlížeči vyžaduje vrstvenou kontrolu, ne spoléhání na jediný mechanismus. 1
3
5
Phishing se může při doručení tvářit zcela přijatelně a podvod odhalit teprve tehdy, když prohlížeč oběti splní útočníkem nastavené podmínky. Ověření odesílatele proto není potvrzením bezpečnosti — bezpečnostní kontrola musí sahat až k celé trase přesměrování a výsledné webové stránce. 3
5
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Test VBSpam Q3 2026 podle dostupného reportingu prověřil během 16 dnů 103 969 e mailů.
Test VBSpam Q3 2026 podle dostupného reportingu prověřil během 16 dnů 103 969 e mailů. Popsané kampaně využívaly Amazon SES a doménu zarovnanou s DKIM, podmíněná přesměrování, skryté prvky HTML, obfuskovaný JavaScript i IPv6 mapped adresu k utajení podvodů s kryptoměnami, předplatným či bankovními údaji.
Složené výsledky se mezi produkty výrazně lišily: Net at Work NoSpamProxy dosáhl 99,995 bez falešných poplachů, Bitdefender 99,994, SEPPmail.cloudfilter 99,985 a Rspamd 62,5 %.