Письма от «госорганов» стали опаснее корпоративных новостей

Аналитики МегаФона и «Лаборатории Касперского» изучили данные о тренировочных фишинговых рассылках за последние годы.

Письма от «госорганов» стали опаснее корпоративных новостей
Фото: Мегафон

Ранее сотрудники чаще реагировали на сообщения о корпоративных мероприятиях и премиях, но сейчас больше доверия вызывают имитации писем от госорганов. При этом, несмотря на небольшой рост показателя компрометации данных, число тех, кто переходит по вредоносным ссылкам, снижается.

Согласно статистике МегаФона, в текущем году сотрудники компаний стали открывать фишинговые письма чаще, чем в прошлом: 43% против 40%. Однако количество переходов по ссылкам после прочтения уменьшилось до 22%, тогда как в 2025 и 2024 годах этот показатель составлял 40% и 35% соответственно. Уровень компрометации данных вырос до 11,3%, в то время как в предыдущие годы он держался на уровне 10%. Доля пользователей, открывающих вложения, снизилась до 7%, что свидетельствует о повышении бдительности.

В 2024 году самыми эффективными темами фишинга были «введение дресс-кода» (77% переходов) и «фото с корпоратива» (32%). В 2025 году лидерами стали «расчет премий» (66,5%) и сообщения о паролях к аккаунтам. Сейчас же наибольшим доверием пользуются письма, имитирующие обращения от ФНС и Госуслуг, что говорит о высоком уровне доверия к государственным институтам и привычным корпоративным процессам.

По данным «Лаборатории Касперского», в 2026 году сотрудники продолжают реагировать на тренировочные письма, касающиеся рабочих процессов, информационной и пожарной безопасности. Почти половина получателей (48%) перешли по ссылке в сообщении о необходимости согласования запроса, 38% — в письме о нарушении политики использования интернета, а 34% — в уведомлении о новом плане эвакуации. Эти данные показывают, что злоумышленники могут успешно использовать в фишинговых атаках привычные рабочие процессы и чувство ответственности сотрудников.

Александр Яресько, директор по стратегическому маркетингу МегаФона, отметил, что регулярное обучение помогает персоналу отличать настоящие письма от подделок, а бизнесу — снижать риски. Среди прошедших курс обучения только 1,5% переходят по ссылкам, а уровень компрометации данных падает до 0,3%. Наиболее востребованными темами обучения являются информационная безопасность, борьба с фишингом, защита персональных данных и безопасность паролей.

Светлана Калашникова, эксперт направления Kaspersky Security Awareness, подчеркивает, что получатели часто реагируют на письма, выглядящие как важные рабочие сообщения. Это делает их уязвимыми для реальных атак. Она рекомендует сотрудникам не доверять автоматически письмам с пометкой «обязательно к ознакомлению» и не переходить по ссылкам или открывать вложения. Для эффективной защиты от фишинга, по ее мнению, необходимо сочетать технические средства защиты с повышением уровня киберграмотности сотрудников. Обучение должно быть регулярным, актуальным и учитывать профиль рисков каждого конкретного сотрудника.

 

Читать еще

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *