Новая волна спама: от облачных приглашений до телефонных звонков в России
Спам‑атака в облаке и на телефоны – знак меняющегося ландшафта киберугроз
За последние недели в России наблюдается резкое обострение проблемы спама, причём формы атаки становятся всё более разнообразными. На первый план вышла неожиданная «перезагрузка» спама в сервисе Microsoft OneDrive – пользователи массово получают приглашения в чужие общедоступные папки, от которых нельзя отказаться. Параллельно в стране усиливается регулирование телефонных рекламных звонков, а статистика SMS‑сообщений подтверждает рост блокировок подозрительных сообщений. Всё это указывает на то, что спам перестаёт быть лишь надоедливой мелочью и превращается в системный риск для технологической инфраструктуры.
OneDrive: как облако стало «спам‑трассой»
С начала апреля сотни тысяч пользователей OneDrive в России начали получать автоматические приглашения в открытые каталоги, созданные неизвестными аккаунтами. Приглашения приходят без предупреждения, а в интерфейсе нет способа полностью их отклонить – единственное действие – отмечать их галочкой и скрывать. Пользователи, пытающиеся удалить такие элементы, видят, как они мгновенно возвращаются после обновления страницы.
Microsoft признала, что механизм шеринга (share) используется в качестве векторa рассылки. По сути, спамеры создают публичные папки, заполняют их тысячами «псевдо‑документов», а затем рассылают ссылки на эти каталоги через автоматизированные скрипты. Поскольку OneDrive позиционируется как корпоративный и личный хранилище, пользователи воспринимают такие приглашения как легитимный обмен, а именно в этот момент открывается окно для фишинга и распространения вредоносного кода.
Технически атака проста: скрипты используют публичный API OneDrive, генерируя бесконечный поток запросов. Проблема осложняется тем, что пользователи не могут просто отключить функцию «Общее», поскольку она встроена в экосистему Microsoft 365 и требуется для совместной работы. Пока Microsoft не предложит глобальный фильтр или способ массовой отписки, ситуация будет лишь нарастать.
Телефонный спам: государственное вмешательство
Параллельно с проблемой облачного спама в России усилилась политика в отношении рекламных звонков. Правительство обязало всех операторов передавать абонентам на экране информацию о вызывающей организации. За несоблюдение правил предусмотрены штрафы до одного миллиона рублей.
Эти меры направлены на повышение прозрачности и снижение количества «по‑принципу «звонок‑продажа», которые без согласия получателя считаются незаконными. Однако уже сейчас фиксируются жалобы: звонки маркируются как «OOO» или «ИП», но при этом не содержат согласия получателя. Такие звонки продолжают заполнять телефонные линии, тормозя работу законных сервисов и вызывая раздражение у граждан.
SMS‑спам: цифры, которые говорят сами за себя
Согласно данным аналитических центров, почти полмиллиарда SMS‑сообщений было заблокировано в 2026 году как подозрительные в мошенничестве и спаме – рост на 15 % по сравнению с прошлым годом. Ежедневно автоматические системы отбрасывают более 81 млн нежелательных писем, что на 3,6 % больше, чем годом ранее. При этом общий процент спама в почте снизился, но в результате усилий фильтров объём отсеянных сообщений вырос.
Эти данные подтверждают, что спам‑инфраструктура масштабируется: появляются новые источники (облачные сервисы, мессенджеры, соцсети), а традиционные каналы (SMS, голосовые звонки) продолжают использоваться как «мягкие» точки входа. Фактор «массовости» усиливается за счёт автоматизации рассылок и применения «бот‑ферм», которые могут генерировать десятки тысяч сообщений в минуту.
Почему это важно для технологического сектора
Спам в его нынешней форме представляет прямая угрозу технологической экосистеме страны. Облачные сервисы, такие как OneDrive, являются базовым элементом цифровой трансформации бизнеса и госуправления. Если пользователи теряют доверие к этим системам из‑за постоянных атак, снижается готовность компаний мигрировать в облако, что тормозит внедрение новых ИТ‑решений и замедляет рост сектора.
Кроме того, телефонный и SMS‑спам подрывает эффективность коммуникаций между клиентами и компаниями. Бизнесы вынуждены инвестировать в дополнительные слои защиты (двухфакторная аутентификация, SMS‑фильтры, обучающие программы), что повышает их операционные расходы. Накладные затраты на кибербезопасность уже давно стали значительной статьёй бюджета ИТ‑отделов, а рост объёма спама только усиливает эту тенденцию.
И наконец, законодательные инициативы, такие как штрафы за нелегальные звонки, указывают на рост регулятивного давления. Компании, работающие в России, должны адаптировать свои кампании и технологические стеки к новым требованиям, иначе рискуют попасть под финансовые санкции.
Перспективы и меры реагирования
Глобальная фильтрация в облаке – Microsoft уже объявила о работе над улучшением алгоритмов обнаружения массовых приглашений, но пользователи нуждаются в мгновенных инструментах для отписки. Публичные запросы к Microsoft могут ускорить выпуск функции «массового отклонения».
Усиление государственно‑частного диалога – регуляторы и операторы связи должны совместно разрабатывать стандарты идентификации звонков, интегрируя их с глобальными базами «спам‑номеров». Это уменьшит количество ложных положительных и позволит более точно выявлять нарушителей.
Образовательные кампании – пользователи должны знать, что открывать неизвестные ссылки в облаке и отвечать на подозрительные SMS‑сообщения – рискованно. Программы повышения цифровой грамотности в школах и на предприятиях могут сократить количество успешных атак.
Инвестиции в AI‑фильтры – как показала статистика блокировки писем, автоматические системы уже снижают долю спама в почтовых ящиках. Аналогичные решения нужны для облачных сервисов и телефонных коммуникаций, где машинное обучение может обнаруживать аномальные паттерны в реальном времени.
Итоги
Ситуация, когда «спам» охватывает как облачные хранилища, так и традиционные каналы связи, свидетельствует о зрелости киберпреступных моделей в России. Технологический сектор стоит перед выбором: либо адаптировать инфраструктуру и процессы под новые угрозы, либо рискнуть потерять доверие пользователей и партнёров. В ближайшие месяцы будет решающим то, насколько быстро и эффективно поставщики услуг, регуляторы и бизнес‑сообщество смогут объединиться против этой всепроникающей угрозы.