У 16 денному тесті VBSpam Q3 2026 за планом AMTSO проаналізували 103 969 листів, із них 103 380 — спам. Описані кампанії використовували Amazon SES і домен із DKIM вирівнюванням, умовні редиректи, приховані HTML елементи, обфускований JavaScript та IPv6 mapped адресу — для приховування схем із крипто/NFT, підписок і...
ОпублікувавВідредаговано за допомогою GPT-5.6 TerraЗображення створено за допомогою GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Virus Bulletin’s Q3 2026 VBSpam comparative test reveal about phishing campaigns that abuse authenticated email services and multi-. Article summary: Virus Bulletin’s Q3 2026 VBSpam test indicated that modern phishing often succeeds by combining legitimate, authenticated sending infrastructure with browser-side cloaking that hides the real destination from simple emai. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Автентифікація електронної пошти — SPF, DKIM і DMARC — важлива, але сама по собі не робить лист безпечним. Тест Virus Bulletin VBSpam за III квартал 2026 року показав, як зловмисники можуть використовувати легітимну або переконливу на вигляд інфраструктуру доставки, а шкідливу частину схеми переносити в багатоступеневі переадресації та сценарії, що виконуються вже в браузері. За 16 днів тестування за планом AMTSO перевірили 103 969 листів, з яких 103 380 були спамом. 1
3
SPF, DKIM і DMARC перевіряють окремі аспекти шляху доставки повідомлення та вирівнювання доменів. Вони не підтверджують, що текст листа нешкідливий, посилання веде на безпечний ресурс або кінцева сторінка після кількох редиректів є справжньою.
Саме на цій межі працюють описані у звітах кампанії: лист може надходити з інфраструктури, що виглядає надійною, а шахрайська дія активується лише тоді, коли сайт оцінить браузер, часовий пояс, локацію або момент переходу користувача. 3
5
Одна німецькомовна кампанія використовувала тему простроченого платежу. Її надсилали через Amazon SES із домену, вирівняного за DKIM. Замість вкладення HTML-лист містив відволікальну розмітку, прихований текст, iframe нульового розміру та обфускований JavaScript. 3
5
Після переходу за посиланням сторінка збирала відомості про браузер і часовий пояс, робила прихований POST-запит, а потім перенаправляла користувачів, які відповідали заданим умовам, на OpenSea. Така послідовність, за повідомленнями, узгоджується із замаскованим криптовалютним або NFT-шахрайством і водночас ускладнює просту перевірку початкового листа чи URL. 3
5
В іншій, нідерландськомовній кампанії зловмисники видавали себе за McAfee і TotalAV. Адресатам повідомляли про «631 небезпечний вірус» і пропонували продовжити підписку зі знижкою. Схема спиралася на соціальну інженерію в HTML-листі, а не на звичне шкідливе вкладення. 3
5
Її головна риса — умовна видача кінцевої сторінки. Призначення могло змінюватися залежно від часу, локації або профілю ймовірної жертви. Через це автоматичний сканер може побачити безпечну сторінку, помилку чи інший маршрут редиректів, аніж той, який отримає цільовий користувач. Заявленою метою була шахрайська схема з підписками. 3
5
Румунськомовний фішинговий лист імітував BCR S.A. та стверджував, що згоду в межах PSD2 потрібно поновити. PSD2 — це правила ЄС для платіжних послуг, тому така тема може виглядати правдоподібною для клієнта банку. Цільову адресу приховували за допомогою IPv6-mapped адреси — техніки, яка може ускладнити розбір URL та його аналіз сканерами. 3
Привід нібито обов'язкового поновлення банківської згоди створює тиск на одержувача й добре пристосований для викрадення облікових даних. 3
У цих прикладах вирішальна логіка фішингу міститься не стільки в самому листі, скільки в тому, що відбувається після натискання на посилання:
Висновок не в тому, щоб відмовитися від автентифікації пошти. Її слід розглядати як один із сигналів поряд із аналізом вмісту, репутації відправника, поведінки посилань і ризику кінцевого ресурсу. 3
5
За висновками з описаних випадків, ефективний захист має аналізувати весь маршрут, а не зупинятися на першому сигналі:
За оприлюдненими зведеними результатами, найсильніші рішення досягли майже стовідсоткового загального рівня виявлення, але показники були нерівномірними. Net at Work NoSpamProxy отримав фінальний бал 99,995 без хибнопозитивних спрацювань; Bitdefender GravityZone Premium — 99,994; SEPPmail.cloudfilter — 99,985. Для Rspamd повідомлявся результат 62,5%. 3
5
Ці цифри відображають конкретний порівняльний тест, а не є універсальною гарантією для будь-якої організації. Проте різниця підкреслює практичний висновок: протидія автентифікованим відправникам, замаскованим URL і умовним браузерним сценаріям потребує багаторівневої перевірки, а не опори на один засіб захисту. 1
3
5
Матеріали про VBSpam Q3 2026 описують модель фішингу, за якої лист на момент доставки може виглядати прийнятно, а шахрайство проявляється лише після того, як браузер адресата відповідає певним умовам. Автентифікація відправника залишається необхідною базовою практикою, але рішення про безпеку має охоплювати весь шлях — від листа до фінальної вебсторінки. 3
5
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
У 16 денному тесті VBSpam Q3 2026 за планом AMTSO проаналізували 103 969 листів, із них 103 380 — спам.
У 16 денному тесті VBSpam Q3 2026 за планом AMTSO проаналізували 103 969 листів, із них 103 380 — спам. Описані кампанії використовували Amazon SES і домен із DKIM вирівнюванням, умовні редиректи, приховані HTML елементи, обфускований JavaScript та IPv6 mapped адресу — для приховування схем із крипто/NFT, підписок і вик...
Зведені результати помітно різнилися: Net at Work NoSpamProxy отримав 99,995 без хибнопозитивних спрацювань, Bitdefender GravityZone Premium — 99,994, SEPPmail.cloudfilter — 99,985, тоді як Rspamd — 62,5%.