BITmarkets Team
Dec 16, 2025
W swoim raporcie rocznym za 2025 r. Cloudflare przeanalizował globalny ruch e-mailowy i stwierdził, że 5,6% e-maili zostało sklasyfikowanych jako złośliwe. Sytuacja uległa znacznemu pogorszeniu w ciągu roku. W listopadzie udział niebezpiecznych wiadomości e-mail wzrósł do prawie 10%, prawie dwukrotnie więcej niż średnia roczna.
Według Cloudflare, wiadomości te mogą prowadzić do kradzieży danych logowania, danych osobowych lub bezpośrednich strat finansowych. Atakujący coraz częściej polegają na wyrafinowanych oszustwach, które są trudne do wykrycia na pierwszy rzut oka.
Wyniki te są szczególnie istotne dla inwestorów kryptowalutowych. Ataki phishingowe wymierzone w kryptowaluty, traderów, inwestorów i kierownictwo firm kryptowalutowych nasiliły się w ostatnich miesiącach i stają się coraz bardziej zaawansowane.
Ryzyko jest wyższe w przypadku kryptowalut, ponieważ gdy ofiara kliknie złośliwy link lub wyśle cyfrowe aktywa do atakującego, zwykle nie ma odwrotu. Transakcje są nieodwracalne, a utracone środki są często niemożliwe do odzyskania.
Cloudflare zidentyfikował zwodnicze linki jako najbardziej rozpowszechniony rodzaj zagrożenia, pojawiający się w 52% wszystkich złośliwych wiadomości e-mail. To czyni je dominującym wektorem ataku.
Kradzież tożsamości zajęła drugie miejsce, stanowiąc 38% zagrożeń, w porównaniu z 35% w 2024 roku. Atakujący podszywają się pod zaufane osoby lub instytucje przy użyciu fałszywych domen, podobnych nazw domen lub zmanipulowanych nazw nadawców.
Wśród najczęściej nadużywanych domen, ".christmas" wyróżniała się jako najbardziej problematyczna, odpowiadając za 92,7% złośliwych wiadomości e-mail i dodatkowe 7,1% spamu. Inne często nadużywane domeny to ".lol", ".forum", ".help", ".best" i ".click".
Podobnie niepokojące dane pochodzą od firmy Barracuda zajmującej się cyberbezpieczeństwem. Jej badacze przeanalizowali 670 milionów wiadomości e-mail oznaczonych jako złośliwe lub spam w 2025 roku. Wyniki potwierdziły, że poczta elektroniczna pozostaje najczęstszym punktem wejścia dla cyberataków.
Co czwarty e-mail był spamem. Jedna czwarta wszystkich załączników HTML zawierała złośliwy kod, a 12% złośliwych załączników PDF było związanych z oszustwami typu bitcoin. Według ekspertów połączenie załączników i linków jest jednym z głównych narzędzi wykorzystywanych przez atakujących do rozprzestrzeniania złośliwego oprogramowania i uruchamiania kampanii phishingowych.
Hornet Security podkreślił również długoterminowy trend, zauważając, że poczta elektroniczna była "stałym kanałem dystrybucji" cyberataków w 2025 roku. Liczba wiadomości e-mail zawierających złośliwe oprogramowanie wzrosła o 131% rok do roku.
Dla zwykłych użytkowników i inwestorów kryptowalutowych przesłanie jest jasne: ostrożność w kontaktach z pocztą elektroniczną jest ważniejsza niż kiedykolwiek. Weryfikacja nadawców, podejrzanych linków i załączników nie jest już paranoją, ale podstawowym elementem bezpieczeństwa cyfrowego - zwłaszcza w czasach, gdy atakujący coraz częściej atakują kryptowaluty.
Źródła:
https://radar.cloudflare.com/year-in-review/2025#malicious-emails
https://www.barracuda.com/reports/2025-email-threats-report
https://www.hornetsecurity.com/us/blog/cybersecurity-report-2026-press-release/.