מבחן VBSpam המדווח לרבעון השלישי של 2026 בחן 103,969 הודעות דוא״ל במשך 16 ימים, והמחיש שפישינג יכול להגיע דרך תשתית מאומתת בזמן שהיעד הזדוני מוסתר בשלב הדפדפן. הקמפיינים תוארו ככאלה שהשתמשו ב Amazon SES ובדומיין תואם DKIM, בהפניות מותנות, ברכיבי HTML מוסתרים, ב JavaScript מעורפל ובכתובת IPv6 ממופה כדי להסתיר הונאות...
פורסם על ידינערך באמצעות GPT-5.6 Terraהתמונות נוצרו באמצעות GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Virus Bulletin’s Q3 2026 VBSpam comparative test reveal about phishing campaigns that abuse authenticated email services and multi-. Article summary: Virus Bulletin’s Q3 2026 VBSpam test indicated that modern phishing often succeeds by combining legitimate, authenticated sending infrastructure with browser-side cloaking that hides the real destination from simple emai. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
אימות טכני של הודעת דוא״ל אינו אומר בהכרח שהתוכן שלה בטוח. מבחן ההשוואה VBSpam של Virus Bulletin לרבעון השלישי של 2026, כפי שדווח, מתאר קמפייני פישינג שחיברו בין תשתיות שליחה שנראות לגיטימיות לבין הסוואת כתובות URL רב-שלבית ומודעת-דפדפן. כך, ההתנהגות הזדונית מופיעה רק אחרי הלחיצה — ולא בהכרח בבדיקת השולח או הקישור הראשוני. המבחן נמשך 16 ימים, נערך לפי תוכנית בדיקה של AMTSO, ובחן 103,969 הודעות, מהן 103,380 הודעות ספאם. 1
3
SPF, DKIM ו-DMARC בודקים היבטים במסלול השליחה של ההודעה ובהתאמת הדומיין. הם אינם קובעים שהתוכן אינו זדוני, שכל קישור בטוח או שדף הנחיתה שאליו מגיעים לאחר כמה הפניות הוא אמיתי.
לפי הדיווחים על המבחן, התוקפים ניצלו תשתיות מאומתות או כאלה שנראות אמינות, ודחו את הפעולה המזיקה לשלב הגלישה. האתר יכול לבחון את הדפדפן, אזור הזמן, המיקום או העיתוי לפני שהוא מציג יעד מסוים. 3
5
קמפיין בגרמנית השתמש בנושא של תשלום בפיגור ונשלח דרך Amazon SES מדומיין התואם ל-DKIM. במקום קובץ מצורף, הודעת ה-HTML כללה, לפי הדיווח, רכיבי פיתיון, טקסט מוסתר, iframe בגודל אפס ו-JavaScript שעבר ערפול. 3
5
הקישור הפעיל מסלול שבחן את המבקר: הוא אסף טביעת אצבע של הדפדפן ומידע על אזור הזמן, שלח בקשת POST מוסתרת, והפנה מבקרים שעמדו בתנאים אל OpenSea. הרצף תואר ככזה העולה בקנה אחד עם הונאת קריפטו או NFT מוסווית, וקשה יותר לזיהוי בבדיקה פשוטה של ההודעה או של כתובת הקישור הראשונית. 3
5
קמפיין בהולנדית התחזה ל-McAfee ול-TotalAV, הזהיר מפני „631 וירוסים מסוכנים” והציע חידוש מנוי בהנחה. הפיתיון נשען על הנדסה חברתית ב-HTML בלבד, ללא קובץ זדוני מצורף. 3
5
המאפיין החמקני המרכזי היה מסירה מותנית: היעד עשוי להשתנות לפי זמן, מיקום או פרופיל הנמען. לכן סורק אוטומטי עלול לקבל דף בלתי מזיק, שגיאה או מסלול הפניות שונה מזה שמוצג לקורבן המיועד. המטרה המדווחת הייתה הונאת מנויים. 3
5
בהודעת פישינג ברומנית התחזו התוקפים ל-BCR S.A. וטענו שיש לחדש הסכמה ל-PSD2 — מסגרת אירופית לשירותי תשלום. לפי הדיווח, יעד הקישור הוסתר באמצעות כתובת IPv6 ממופה, שיטה העלולה להקשות על ניתוח כתובות URL ועל פעולת סורקים. 3
המסר שלפיו נדרש חידוש חובה של אישור בנקאי יוצר לחץ לפעול במהירות בתוך תהליך פיננסי מוכר, ולכן מתאים לניסיונות גניבת פרטי גישה. 3
הדוגמאות מצביעות על שינוי במיקום של לוגיקת הפישינג. ההודעה הראשונית יכולה להגיע משולח שעבר אימות, והקישור עשוי שלא לחשוף מיד את מטרתו. ההכרעה מתרחשת בהמשך, בדפדפן:
המסקנה אינה שיש לוותר על אימות דוא״ל. להפך: SPF, DKIM ו-DMARC הם רכיבים חשובים בהיגיינת אבטחה — אך הם צריכים להיות אות אחד מתוך הערכה רחבה יותר של תוכן ההודעה, מוניטין השולח, התנהגות הקישור והסיכון ביעד הסופי. 3
5
גישה חזקה יותר לאבטחת דוא״ל צריכה לבחון את כל המסלול, ולא רק את הסימן הראשון:
לפי התוצאות המשוקללות שדווחו, המוצרים המובילים השיגו שיעורי זיהוי כלליים גבוהים מאוד, אך הביצועים לא היו אחידים. Net at Work NoSpamProxy קיבל ציון סופי של 99.995 וללא חיוביים שגויים; Bitdefender GravityZone Premium קיבל 99.994; ו-SEPPmail.cloudfilter קיבל 99.985. ל-Rspamd דווח ציון של 62.5%. 3
5
אלה תוצאות של מבחן השוואתי מסוים, ולא הבטחה גורפת לביצועי מוצר בסביבת ארגון כלשהי. ובכל זאת, הפער מחזק את הלקח המעשי: טיפול בשולחים מאומתים, בכתובות URL מוסוות ובזרימות דפדפן מותנות דורש בדיקה רב-שכבתית, ולא הסתמכות על מנגנון יחיד. 1
3
5
הדיווח על VBSpam ברבעון השלישי של 2026 מתאר מודל פישינג המבוסס על יתרון פשוט לתוקפים: אפשר לגרום להודעה להיראות תקינה בעת המסירה, ואז לחשוף את ההונאה רק כשהדפדפן של הנמען עומד בתנאים שנבחרו. אימות השולח נותר חיוני — אבל החלטת האבטחה צריכה להימשך לאורך כל שרשרת ההפניות ועד לחוויית הגלישה בדף הסופי. 3
5
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
מבחן VBSpam המדווח לרבעון השלישי של 2026 בחן 103,969 הודעות דוא״ל במשך 16 ימים, והמחיש שפישינג יכול להגיע דרך תשתית מאומתת בזמן שהיעד הזדוני מוסתר בשלב הדפדפן.
מבחן VBSpam המדווח לרבעון השלישי של 2026 בחן 103,969 הודעות דוא״ל במשך 16 ימים, והמחיש שפישינג יכול להגיע דרך תשתית מאומתת בזמן שהיעד הזדוני מוסתר בשלב הדפדפן. הקמפיינים תוארו ככאלה שהשתמשו ב Amazon SES ובדומיין תואם DKIM, בהפניות מותנות, ברכיבי HTML מוסתרים, ב JavaScript מעורפל ובכתובת IPv6 ממופה כדי להסתיר הונאות קריפטו/NFT, מנויים וגניבת פרטי בנקאות.
התוצאות המשוקללות שדווחו נעו בין 99.995 ל Net at Work NoSpamProxy, ללא חיוביים שגויים, לבין 62.5% ל Rspamd — פער שמדגיש את השוני הניכר בין המוצרים שנבדקו.