Keepnet, платформа за управление на човешкия риск (xHRM) и сигурно поведение, обяви днес пускането на Keepnet SMS/Call Reporter. Това е безплатно приложение, което превръща всеки подозрителен SMS или телефонно обаждане в сигнал, изпратен с едно докосване. Всеки може да го изтегли за лична защита, а организациите могат да го внедрят сред своите служители. Приложението вече е достъпно в Apple App Store, а версията за Android е следващата стъпка в плана за развитие. За клиентите на Keepnet докладваните събития се регистрират директно в Keepnet Incident Responder. Екипите по сигурност ги обработват по същия работен поток, използван за сигнали за имейл фишинг.

Стартирането идва в момент, когато 80% от организациите са претърпели опити за мобилен фишинг (Verizon MSI 2025). Повечето от тези инциденти никога не стигат до екипите по киберсигурност. Бутонът за докладване в корпоративната среда, защитеният имейл шлюз и конвейерът за управление на инциденти все още съществуват изцяло на ниво имейл.

Докладът за разследване на пробиви в данните на Verizon за 2026 г. (Verizon 2026 DBIR) показва същата тенденция от страна на атакуващите: симулациите на мобилен фишинг показват „увеличение от 40% на медианния процент на кликвания“ в сравнение с имейл симулациите (Verizon 2026 DBIR, стр. 50). Екипът на DBIR подчертава: „По-високият процент на кликвания прави мобилните устройства новата любима цел. Станахме по-добри в разпознаването на фишинг имейли, така че атакуващите се преместват в джобовете ни.“

Приложението Keepnet SMS/Call Reporter преодолява тази празнина от страна на потребителя: безплатен инструмент за изпращане на сигнали за SMS и гласов фишинг (вишинг) директно от устройството. Докладите постъпват в същата система за обработка от екипа по сигурност, каквато се използва за имейл фишинг при клиентите на Keepnet.

Защо мобилният фишинг изпревари зрялостта на системите за докладване?

Киберпрестъпниците разшириха обхвата си отвъд входящата поща. SMS съобщенията, гласовите обаждания и имейлите вече пристигат заедно в една и съща кампания, а работните потоци, предназначени само за имейли, не са пригодени за това. Няколко неща се промениха от 2022 г. насам:

  • Имейл докладването съзря, мобилното – не: Бутонът за сигнал, защитените имейл шлюзове и процесите за анализ в екипите по сигурност са добре развити в повечето организации. При SMS и гласовите обаждания няма такъв аналог. Когато служител получи фалшив SMS, представящ се за ИТ поддръжка с искане за потвърждение на многофакторна автентификация (MFA), липсва корпоративен механизъм за препращането му. Екипите по сигурност никога не научават за опита.
  • Атакуващите се пренасочиха към канали без покритие от екипите по сигурност: DBIR 2026 отбелязва: „престъпниците използват и други канали за съобщения освен корпоративния имейл, за да достигнат до служителите – като WhatsApp, социални мрежи и лични имейл profile. Всичко това са платформи, при които повечето корпоративни решения за киберсигурност нямат покритие“ (Verizon 2026 DBIR, стр. 50). Докладът на ENISA Threat Landscape 2025 добавя гледната точка на европейския регулатор: близо 60% от първоначалния достъп започва с фишинг, а над 80% от наблюдаваната социално инженерство дейност вече се подпомага от изкуствен интелект.
  • Изкуственият интелект намали разходите за гласово имитиране: Клонирането на глас в реално време вече работи на десетки езици. Докладът Microsoft Digital Defense Report 2025 отчита, че автоматизираният с AI фишинг постига 54% процент на успеваемост (кликвания) спрямо 12% при стандартните опити (4.5 пъти увеличение). Този модел започна с MGM Resorts през 2023 г. и продължи с атаките на Scattered Spider през април 2025 г. срещу Marks & Spencer и Co-op, причинили щети за приблизително 270 до 440 милиона паунда. Гласовият фишинг вече представлява над 60% от случаите на реагиране на инциденти, свързани с фишинг (Mandiant M-Trends 2026). Гласовият фишинг вече е корпоративен проблем, а не само личен.
  • Киберпрестъпниците спряха да провеждат кампании само по имейл: Многоканалната последователност е новият стандарт. Имейлът подготвя жертвата, след това пристига SMS, създаващ чувство за спешност, а телефонното обаждане завършва атаката. Имейлът е асинхронен – потребителят може да спре, да пречете, да попита колега. SMS и гласовите атаки са синхронни – жертвата разполага с секунди за реакция.

Телефонът е корпоративната повърхност за атака, която повечето програми за осведоменост все още измерват най-малко. Докладването само за имейли оставя инцидентите в SMS, гласови канали, WhatsApp и лични имейли извън телеметрията на екипа по сигурност. Въпросът вече не е „щракна ли служителят“, а „докъде стигна разговорът преди да се извърши проверка“. Отделите за поддръжка (Help desks) и финансовите екипи са първите точки на контакт при атака съгласно тактиките на Scattered Spider.

Какво означава това за екипите по сигурност?

Годишният доклад IC3 на ФБР за 2025 г. отчита 798 милиона долара загуби от смoшинг (SMS фишинг) и вишинг (гласов фишинг) само от фалшиво представяне на държавни институции – за първи път тези загуби се измерват като отделна категория (FBI IC3 2025 Annual Report, стр. 4). Пропастта между това, което се измерва, и това, което се експлоатира, е мястото, където отиват реалните финансови средства.

  • Отделите за поддръжка са част от повърхността за атака, а не извън нея.
  • Процедурите за проверка са по-важни от самата осведоменост.
  • Телеметрията за сигнали от телефонния канал е липсващият сигнал за екипите по сигурност.
  • Симулациите само по имейл оставят най-рисковите канали нетествани.

Вътре в Keepnet SMS/Call Reporter

Другите мобилни приложения се ограничават до засичане на измами за крайни потребители. Мобилната защита за предприятия спира до зловредния софтуер. SMS/Call Reporter се позиционира между тях: бутон с едно докосване на телефона на потребителя, който захранва същата система за сигурност, използвана за имейл фишинг сигнали.