Доверие к письмам "госорганов" определили как главную уязвимость в фишинге

Ранее сотрудники реагировали на сообщения о корпоративных мероприятиях и премиях, а сейчас наибольшее доверие вызывают имитации писем госорганов. При этом статистика прочтения и показатель компрометации данных демонстрируют небольшой рост, а число тех, кто переходит по вредоносным ссылкам, наоборот, сокращается. Аналитики МегаФона и "Лаборатории Касперского" проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*.

Фото:

По данным оператора, в текущем году сотрудники компаний стали чаще открывать письма, имитирующие фишинг: 43% против 40% годом ранее. При этом количество переходов по ссылкам после прочтения сократилось до 22% против 40% и 35% в 2025 и 2024 годах соответственно. Однако вырос до 11,3% показатель компрометации данных — когда пользователь не только перешел по ссылке, но и ввел свои учетные данные. Два прошлых года показатель составлял 10%. Доля сотрудников, открывающих вложения, снизилась с 8,3% (2024 г.) и 9% (2025 г.) до 7% в текущем году, что говорит о повышении осторожности пользователей при работе с файлами.

В 2024 году самым эффективным был шаблон о "введении дресс-кода" (77% переходов) и "фото с корпоратива" (32%), в 2025 году лидировали темы "расчета премий" (66,5%) и "пароля к аккаунту", а сейчас в топ доверия вышли темы, связанные с государственными сервисами. Наибольший отклик вызывают рассылки, имитирующие письма от ФНС и Госуслуг. Это свидетельствует о том, что люди склонны доверять авторитету государственных институтов и привычным корпоративным инструментам.

По данным "Лаборатории Касперского", в 2026 году сотрудники также активно реагируют на тренировочные письма, связанные с рабочими процессами, информационной и пожарной безопасностью. Почти половина получателей (48%) перешла по ссылке в сообщении с темой "Необходимо согласование запроса". Еще 38% — по ссылке в письме с уведомлением о нарушении политики использования интернет-ресурсов, а 34% — в сообщении с новым планом эвакуации из здания. Эти данные показывают, что в фишинговых атаках злоумышленники могут эксплуатировать привычные рабочие процессы, срочность и чувство ответственности сотрудников.

"Регулярное обучение помогает персоналу отличать настоящие письма от подделок, а бизнесу снижать риски. Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее востребованы темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей", — отметил директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона Александр Яресько.

"Анализ показывает, что получатели реагируют на письма, которые выглядят как важные рабочие сообщения, чем могут пользоваться и злоумышленники в реальных атаках. Поэтому важно напоминать сотрудникам: даже внешне убедительное письмо с пометкой "обязательно к ознакомлению" не повод автоматически доверять его содержанию, переходить по ссылкам или открывать вложения. Для эффективной защиты от фишинга необходимо сочетать технические средства защиты с развитием киберграмотности персонала. Обучение должно быть регулярным, основываться на актуальных примерах и учитывать профиль рисков конкретного сотрудника", — комментирует Светлана Калашникова, эксперт направления Kaspersky Security Awareness.

*Результаты исследования получены на основе статистики платформ МегаФон Security Awareness и Kaspersky Automated Security Awareness Platform за 2024–2025 гг, и январь–август 2026 года.

Последние комментарии

Юлия Шевченко 25 сентября 2016 17:02 Поволжский филиал "МегаФона" возглавил Владимир Карпушкин

здравствуйте,я уроженка города Балаково.У нас постоянно с мая месяца пропадает по месяцам связь и интернет Мегафон.Звоним к операторам и нам предлагают купить усилитель сигнала.У нас даже во дворе нет связи,а чтобы позвонить из дома приходится подходить к окну чтобы поймать антенну.Дозваниваются тоже до нас только с третьего раза.Как нам быть???

Мари Кюри 17 июня 2015 16:19 Суд оштрафовал СМАРТС на 100 млн руб., основываясь на данных из Wikipedia

Наши суды никогда наверное не перестанут удивлять! У нас в государстве что, других источников оценки финансового положения компании кроме интернет – энциклопедии уже не осталось???

Артем stroysamaru 19 ноября 2014 10:18 ФАС разрешила "ВымпелКому" купить две дочерние компании СМАРТСа

ну вот и развалили одного из крупнейших региональных операторов...

Thought Mind 01 августа 2014 19:16 "Крылья Советов" пытаются отсудить у СМАРТСа 12 млн руб. за рекламу

Какое качество футбола, такие и расценки по рекламе.

Антон Чехов 31 июля 2014 20:10 "Крылья Советов" пытаются отсудить у СМАРТСа 12 млн руб. за рекламу

Какое качество связи, такие и услуги по её рекламе.

Фото на сайте

Все фотогалереи

Новости раздела

Все новости
Архив
Пн Вт Ср Чт Пт Сб Вс
31 1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 1 2 3 4