תיבת הדואר האלקטרוני הפכה ליעד מרכזי עבור תוקפי סייבר, בין היתר משום שהיא משמשת נקודת גישה לשירותים דיגיטליים נוספים. חברת אבטחת המידע ESET מדווחת כי במחצית השנייה של 2025 זוהתה עלייה של 36% בכמות הודעות המייל הזדוניות לעומת המחצית הראשונה של השנה.
הסיכון אינו מסתכם בחשיפת ההתכתבויות. גישה לחשבון מייל עשויה לאפשר לתוקפים לאפס סיסמאות בשירותים אחרים, ליירט קודים חד-פעמיים ולאתר חשבונות ושירותים שבהם משתמש בעל התיבה. גם החלפת הסיסמה לאחר פריצה אינה בהכרח מסיימת את האירוע: תוקפים עשויים להגדיר מראש העברה אוטומטית של הודעות או להישאר מחוברים באמצעות אפליקציות והרשאות קיימות.
בארגונים, המשמעות עלולה להיות רחבה יותר. חשבון דואר שנפרץ עשוי לשמש נקודת כניסה ליישומי ענן, כוננים משותפים, מערכות CRM ומערכות כספים ומשאבי אנוש. לפי נתוני ממשלת בריטניה לשנת 2025 שמובאים על ידי ESET, פישינג היווה כ-38% מאירועי הסייבר שנבדקו. החברה מציינת גם כי הגורם האנושי היה מעורב ב-62% מאירועי דליפת המידע שנבדקו, אם כי בחומר שנמסר לא פורט המקור לנתון זה.
האתגר מתחדד עם השימוש בכלי בינה מלאכותית יוצרת, שמאפשרים לתוקפים לנסח הודעות פישינג משכנעות יותר ולצמצם סימנים מחשידים כמו שגיאות כתיב וניסוחים חריגים. הסיכון העסקי בולט במיוחד במתקפות BEC, שבהן מתחזים התוקפים למנהלים, ספקים או שותפים במטרה להביא להעברת כספים או לשינוי פרטי תשלום.
מבחינת חברות ומשתמשים, הנתונים מחזקים את הצורך להתייחס לחשבון הדואר כשכבת אבטחה המחוברת למערכות נוספות, ולא כחשבון עצמאי. לצד סיסמה ייחודית ואימות רב-שלבי או Passkey, ESET ממליצה לבדוק הרשאות, חיבורים וכללי העברה ולהצליב בקשות כספיות חריגות בערוץ נוסף. העלייה בהיקף המיילים הזדוניים מגדילה את החשיפה, אך הנתונים שנמסרו אינם מצביעים כשלעצמם על עלייה מקבילה במספר הפריצות שהצליחו.