يمثل البريد العشوائي حوالي 45% من إجمالي حركة البريد الإلكتروني في العالم، مما يولد أكثر من 169 مليار رسالة غير مرغوب فيها عبر الشبكات العالمية يومياً. وبينما تعترض فلاتر التعلم الآلي المؤسسية أكثر من 99% من الرسائل غير المرغوب فيها الجماعية، تواصل المرفقات الضارة وروابط سرقة بيانات الاعتماد التسبب في خسائر بمليارات الدولارات للشركات. الأرقام أدناه مستمدة من أبحاث نشرتها Kaspersky وThe Radicati Group وCloudflare وProofpoint وFederal Bureau of Investigation.
TL;DR
- يمثل البريد العشوائي 45.0% من إجمالي حركة البريد الإلكتروني العالمية (Kaspersky)
- يرسل ويستقبل المستخدمون حول العالم 376.4 مليار بريد إلكتروني يومياً (The Radicati Group)
- يتم تداول نحو 169 مليار رسالة بريد عشوائي يومياً في جميع أنحاء العالم (مشتق)
- تحظر فلاتر المؤسسات أكثر من 99.1% من البريد العشوائي التلقائي (Cloudflare)
- تمثل روسيا 29.3% من مصادر إرسال البريد العشوائي في العالم (Kaspersky)
- تولد الولايات المتحدة 18.2% من البريد العشوائي الصادر عالمياً (Kaspersky)
- تظهر الملفات أو الروابط الضارة في 2.8% من رسائل البريد العشوائي المحللة (Proofpoint)
- يعالج Microsoft 365 وGoogle Workspace أكثر من 80% من رسائل الشركات (The Radicati Group)
- قلل تطبيق DMARC الإلزامي انتحال النطاقات في صناديق الوارد بنسبة 42% (Google)
- يمثل الاحتيال المالي وتصيد بيانات الاعتماد 52% من قيمة الحمولات الخبيثة (Kaspersky)
- تكلف هجمات Business Email Compromise الناتجة عن البريد العشوائي 2.9 مليار دولار سنوياً (FBI IC3)
- يفتح مستخدمو الهواتف 58% من الرسائل العشوائية قبل تطبيق فلاتر الحواسيب (Proofpoint)
- أبلغ 71% من موظفي الشركات عن تلقي بريد عشوائي ينتحل علامات تجارية (Proofpoint)
1. Global Spam Volume and Traffic Share
استقر الحجم الإجمالي للبريد الإلكتروني غير المرغوب فيه عند مستوى ثابت داخل حركة مرور الشبكات العالمية. توضح بيانات الأمان الصادرة عن Kaspersky أن البريد العشوائي يمثل 45.0% من إجمالي حركة البريد الإلكتروني العالمية، مسجلاً استقراراً متعدد السنوات بعد انخفاضه من ذروات تاريخية تجاوزت 70% في أواخر العقد الأول من القرن الحادي والعشرين.
مع تقدير The Radicati Group لحركة البريد الإلكتروني العالمية بنحو 376.4 مليار رسالة يومياً في عام 2026، فإن عبء البريد العشوائي يعادل حوالي 169 مليار رسالة غير مرغوب فيها تُنقل كل 24 ساعة. تدعم شبكات البوت نت الآلية والبروكسيات السكنية المخترقة استمرار هذا الحجم عبر نقل ملايين الرسائل في الثانية بتكاليف لا تذكر.
| Metric | Value | Source |
|---|---|---|
| حصة البريد العشوائي من إجمالي حركة البريد الإلكتروني عالمياً | 45.0% | Kaspersky |
| إجمالي حجم البريد الإلكتروني اليومي في العالم | 376.4B | The Radicati Group |
| الحجم اليومي التقديري للبريد العشوائي عالمياً | ~169B | Derived from Radicati and Kaspersky |
| نسبة نجاح فلاتر المؤسسات في اعتراض البريد العشوائي | >99.1% | Cloudflare |
| الذروة التاريخية لحصة البريد العشوائي (2009-2011) | ~78% | Kaspersky |
| متوسط رسائل البريد العشوائي الواردة لكل صندوق بريد للشركات يومياً (قبل التصفية) | ~32 | Proofpoint |
| حصة البريد الإلكتروني الشرعي عالمياً | 55.0% | Kaspersky |
تفاصيل البنية التحتية لشبكات البوت نت متوفرة في إحصائيات حركة مرور البوتات. Source: Kaspersky Securelist Spam and Phishing Report.
2. Geographical Origination and Botnet Distribution
يتركز إرسال البريد العشوائي بشكل كبير في المناطق التي تتميز ببنية تحتية رقمية كثيفة وأجهزة خوادم مخترقة. تحدد قياسات Kaspersky روسيا (29.3%) والولايات المتحدة (18.2%) والصين (13.7%) كأكبر ثلاثة مصادر لحركة البريد العشوائي العالمية.
يعكس الأصل الجغرافي الموقع الفعلي للخوادم المصابة ومزودي الاستضافة غير الملتزمين بالقوانين، وليس بالضرورة جنسية القائمين على الحملات. في الاقتصادات الغربية، تعمل الاتصالات السكنية عالية السرعة المخترقة ببرمجيات سرقة البيانات كبروكسيات موزعة لتجاوز القوائم السوداء لعناوين IP.
| Metric | Value | Source |
|---|---|---|
| حصة روسيا من مصادر إرسال رسائل البريد العشوائي عالمياً | 29.3% | Kaspersky |
| حصة الولايات المتحدة من مصادر البريد العشوائي عالمياً | 18.2% | Kaspersky |
| حصة الصين من مصادر البريد العشوائي عالمياً | 13.7% | Kaspersky |
| حصة ألمانيا من مصادر البريد العشوائي عالمياً | 4.8% | Kaspersky |
| حصة البرازيل من مصادر البريد العشوائي عالمياً | 3.9% | Kaspersky |
| حصة البريد العشوائي الصادر من أجهزة إنترنت الأشياء المنزلية المخترقة | 22% | Cloudflare |
| متوسط عمر شبكة البوت نت قبل إبطال نطاق عناوين IP الخاصة بها | 14 days | Proofpoint |
تتصل بيانات الاختراق الشبكي بـإحصائيات هجمات DDoS. Source: Kaspersky Securelist Spam and Phishing Report.
3. Payload Categorization: From Ads to Weaponized Links
تحول تكوين البريد العشوائي بشكل حاسم من الإعلانات الاستهلاكية إلى الاحتيال المالي وتوزيع البرمجيات الخبيثة. يشير تحليل Proofpoint وKaspersky إلى أن الملفات الضارة أو الروابط الملغمة تظهر في 2.8% من جميع رسائل البريد العشوائي، وهو ما يمثل مليارات الحمولات الخطيرة سنوياً.
تمثل الإعلانات التجارية والأدوية المزيفة 48% من إجمالي الحجم. بينما تتكون النسبة المتبقية البالغة 52% من تهديدات عالية الخطورة، بما في ذلك تروجانات البنوك ومحملات برامج الفدية وصفحات سرقة بيانات الاعتماد لتسجيل الدخول الموحد للشركات.
| Metric | Value | Source |
|---|---|---|
| حصة البريد العشوائي الذي يسلم مرفقات أو روابط ضارة | 2.8% | Proofpoint |
| التسويق التجاري وإعلانات المنتجات المزيفة | 48% | Kaspersky |
| عمليات الاحتيال المالي وصفحات سرقة بيانات الاعتماد | 34% | Kaspersky |
| أدوات تنزيل البرمجيات الخبيثة والتروجانات وبرامج الفدية | 18% | Proofpoint |
| حصة تنسيق Microsoft Office في المرفقات الضارة | 42% | Cloudflare |
| حصة تنسيق PDF في مرفقات البريد الإلكتروني الضارة | 31% | Cloudflare |
| حصة تنسيقات الأرشيف (ZIP, 7Z, ISO) في توزيع الحمولات | 21% | Proofpoint |
تتكامل آليات التهديد مع إحصائيات التصيد الاحتيالي. Source: Proofpoint State of the Phish.
4. Authentication Standards and Inbox Defense
أدى التطبيق الواسع لتوثيق النطاقات المشفر إلى تغيير كبير في تسليم البريد العشوائي. أبلغت Google وYahoo عن انخفاض بنسبة 42% في انتحال النطاقات غير الموثقة في صناديق الوارد بعد تطبيق سياسات DMARC وSPF وDKIM الإلزامية.
تظل المؤسسات التي تفتقر إلى سياسات رفض DMARC الصارمة (“p=reject”) عرضة لانتحال العلامات التجارية. حتى عام 2026، تمتلك 68% من شركات Fortune 500 سجلات DMARC نشطة، لكن 41% فقط يطبقون قواعد صارمة للحجر الصحي أو الرفض.
| Metric | Value | Source |
|---|---|---|
| الانخفاض في انتحال النطاقات بعد سياسات DMARC الإلزامية | 42% | |
| شركات Fortune 500 التي تمتلك سجلات DMARC منشورة | 68% | Proofpoint |
| شركات Fortune 500 التي تطبق سياسات الرفض أو الحجر في DMARC | 41% | Proofpoint |
| النطاقات العالمية التي تتبنى سجلات SPF | 74% | Cloudflare |
| النطاقات العالمية التي تتبنى توقيعات DKIM | 58% | Cloudflare |
| انخفاض قابلية التسليم للمرسلين الذين تتجاوز شكاوى الرسائل غير المرغوب فيها لديهم 0.3% | >80% | |
| رسائل التسويق المشروعة التي يتم توجيهها بالخطأ إلى مجلدات البريد العشوائي | 14.8% | Validity |
ترتبط معايير الأمان بـإحصائيات المصادقة الثنائية. Source: Google Workspace Security Updates.
5. Economic Impact and Enterprise Cost
يمتد الضرر الاقتصادي الناجم عن البريد العشوائي إلى ما هو أبعد من إهدار الوقت، ليصل إلى احتيال مالي جسيم. سجل مركز شكاوى جرائم الإنترنت التابع لـFBI (IC3) خسائر سنوية بقيمة 2.9 مليار دولار ناجمة عن مخططات اختراق البريد الإلكتروني للأعمال (BEC) والتي تبدأ عادة بسرقة بيانات الاعتماد عبر البريد العشوائي.
بالنسبة لفرق تكنولوجيا المعلومات في الشركات، تبلغ تكلفة تصفية البريد العشوائي واستهلاك النطاق الترددي ومعالجة الحوادث ما يقدر بنحو 1,800 دولار لكل موظف سنوياً. ورغم احتواء فلاتر التعلم الآلي لمعظم الرسائل، فإن الفرز اليدوي للرسائل المشبوهة يواصل استنزاف وقت فرق الأمن.
| Metric | Value | Source |
|---|---|---|
| الخسائر السنوية الناجمة عن Business Email Compromise عبر البريد الإلكتروني | $2.9B | FBI IC3 |
| التكلفة السنوية لأمن تكنولوجيا المعلومات لكل موظف للدفاع عن البريد | ~$1,800 | The Radicati Group |
| متوسط الوقت اليومي المستغرق لكل موظف في التعامل مع البريد العشوائي | 4.2 min | The Radicati Group |
| حصة القطاع المالي من هجمات البريد العشوائي والتصيد الموجهة | 28.4% | Kaspersky |
| حصة قطاع الرعاية الصحية من هجمات البريد العشوائي الملغمة | 19.2% | Kaspersky |
| متوسط تكلفة معالجة هجوم برامج الفدية عبر البريد الإلكتروني للمؤسسات | $1.85M | Proofpoint |
ترتبط اقتصاديات الاختراق بـإحصائيات برامج الفدية. Source: FBI Internet Crime Report.
6. Mobile vs. Desktop Spam Interaction
تختلف قابلية تأثر المستخدمين بهجمات البريد العشوائي بشكل كبير حسب المنصة المستخدمة. تكشف بيانات Proofpoint أن مستخدمي الهواتف المحمولة يفتحون 58% من الرسائل العشوائية التي تتجاوز الفلاتر المحيطية، مقارنة بـ34% بين مستخدمي الحواسيب المكتبية.
تضغط واجهات البريد الإلكتروني على الهواتف تحذيرات الأمان وتختصر أسماء النطاقات وتخفي الروابط، مما يزيد من احتمالية النقر غير المقصود. ومع حدوث 64% من عمليات فتح البريد عالمياً على الهواتف والأجهزة اللوحية، تظل قيود واجهة الهاتف عاملاً رئيسياً لنجاح الهجمات.
| Metric | Value | Source |
|---|---|---|
| معدل فتح البريد العشوائي في صندوق الوارد لمستخدمي الهواتف | 58% | Proofpoint |
| معدل فتح البريد العشوائي في صندوق الوارد لمستخدمي الحواسيب المكتبية | 34% | Proofpoint |
| حصة الأجهزة المحمولة من إجمالي عمليات فتح البريد الإلكتروني عالمياً | 64% | Litmus |
| مستخدمو الهواتف الذين ينقرون على روابط ضارة في رسائل البريد العشوائي | 11.2% | Proofpoint |
| مستخدمو الحواسيب الذين ينقرون على روابط ضارة في رسائل البريد العشوائي | 4.8% | Proofpoint |
| المؤسسات التي تنشر حلول دفاعية مخصصة للبريد على الهواتف | 39% | Cloudflare |
Summary: Email Spam by the Numbers
| Metric | Value | Primary Source |
|---|---|---|
| حصة البريد العشوائي من إجمالي حركة البريد الإلكتروني عالمياً | 45.0% | Kaspersky |
| إجمالي حجم البريد الإلكتروني اليومي في العالم | 376.4B | The Radicati Group |
| الحجم اليومي للبريد العشوائي المتداول عالمياً | ~169B | Radicati / Kaspersky |
| نسبة حظر البريد العشوائي الجماعي بفلاتر المؤسسات | >99.1% | Cloudflare |
| حصة روسيا من مصادر البريد العشوائي عالمياً | 29.3% | Kaspersky |
| حصة الولايات المتحدة من مصادر البريد العشوائي عالمياً | 18.2% | Kaspersky |
| حصة الصين من مصادر البريد العشوائي عالمياً | 13.7% | Kaspersky |
| رسائل البريد العشوائي التي تحتوي على مرفقات أو روابط ضارة | 2.8% | Proofpoint |
| حصة الاحتيال المالي وسرقة بيانات الاعتماد | 34% | Kaspersky |
| انخفاض انتحال النطاقات بعد تطبيق قواعد DMARC الإلزامية | 42% | |
| شركات Fortune 500 التي تمتلك سجلات DMARC نشطة | 68% | Proofpoint |
| الخسائر السنوية الناتجة عن Business Email Compromise | $2.9B | FBI IC3 |
| معدل فتح البريد العشوائي في صندوق الوارد على الهواتف | 58% | Proofpoint |
| حصة الهواتف المحمولة من إجمالي فتح البريد الإلكتروني | 64% | Litmus |
| متوسط تكلفة معالجة برامج الفدية عبر البريد الإلكتروني | $1.85M | Proofpoint |
Methodology and Sources
تم تجميع البيانات الواردة في هذا التقرير من قياسات التهديدات ونماذج حجم البريد العالمي وتحليلات الجرائم الإلكترونية المنشورة من قبل مزودي الأمن وشركات البنية التحتية والوكالات الحكومية.
-
Kaspersky: Kaspersky Securelist Spam and Phishing Report (بيانات محركات مكافحة الفيروسات في البريد الإلكتروني).
-
The Radicati Group: Email Statistics Report (حجم السوق وتوقعات الحجم وتتبع قواعد المستخدمين).
-
Proofpoint: State of the Phish (قياسات أمن البريد للشركات وبيانات تفاعل الموظفين).
-
Cloudflare: Cloudflare Radar Email Security Insights (تحليلات التهديدات عبر حركة شبكة الحافة العالمية).
-
FBI IC3: Internet Crime Report (بيانات الخسائر المالية والشكاوى السنوية للجرائم الإلكترونية).
-
Google Workspace: Google Security Blog (إرشادات المرسلين ومقاييس قابلية التسليم).
-
Litmus: State of Email Analytics (حصص عملاء البريد الإلكتروني وبيئات الفتح).
-
Data watch: تتقلب نسب البريد العشوائي مع تفكيك شبكات البوت نت وحملات الإعلانات الموسمية. تعكس بيانات مزودي الأمان الرسائل التي تمت معالجتها بواسطة الفلاتر النشطة، مما قد يقلل قليلاً من الحجم الإجمالي في خدمات البريد الإلكتروني المجانية للمستهلكين.
-
Last updated: August 2026. يتم تحديث هذا التقرير فصلياً مع توفر بيانات جديدة حول البنية التحتية والتهديدات.