Boom metrics
НовостиОбщество7 сентября 2026 8:51

Доверие к письмам «госорганов» определили как главную уязвимость в фишинге

В 2026 году сотрудники компаний стали чаще открывать письма, имитирующие фишинг
Источник:kp.ru
Количество переходов по ссылкам после прочтения подозрительных писем сократилось в компаниях до 22% / Фото: предоставлено пресс-службой ПАО "МегаФон"

Количество переходов по ссылкам после прочтения подозрительных писем сократилось в компаниях до 22% / Фото: предоставлено пресс-службой ПАО "МегаФон"

Ранее сотрудники реагировали на сообщения о корпоративных мероприятиях и премиях, а сейчас наибольшее доверие вызывают имитации писем госорганов. При этом статистика прочтения и показатель компрометации данных демонстрируют небольшой рост, а число тех, кто переходит по вредоносным ссылкам, наоборот, сокращается. Аналитики МегаФона и «Лаборатории Касперского» проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет.

По данным оператора, в текущем году сотрудники компаний стали чаще открывать письма, имитирующие фишинг: 43% против 40% годом ранее. При этом количество переходов по ссылкам после прочтения сократилось до 22% против 40% и 35% в 2025 и 2024 годах соответственно. Однако вырос до 11,3% показатель компрометации данных — когда пользователь не только перешел по ссылке, но и ввел свои учетные данные. Два прошлых года показатель составлял 10%. Доля сотрудников, открывающих вложения, снизилась с 8,3% (2024 г.) и 9% (2025 г.) до 7% в текущем году.

В 2024 году самым эффективным был шаблон о «введении дресс-кода» (77% переходов) и «фото с корпоратива» (32%), в 2025 году лидировали темы «расчета премий» (66,5%) и «пароля к аккаунту», а сейчас в топ доверия вышли темы, связанные с государственными сервисами. Наибольший отклик вызывают рассылки, имитирующие письма от ФНС и Госуслуг.

По данным «Лаборатории Касперского», в 2026 году сотрудники также активно реагируют на тренировочные письма, связанные с рабочими процессами, информационной и пожарной безопасностью. Почти половина получателей (48%) перешла по ссылке в сообщении с темой «Необходимо согласование запроса». Еще 38% — по ссылке в письме с уведомлением о нарушении политики использования интернет-ресурсов, а 34% — в сообщении с новым планом эвакуации из здания. Эти данные показывают, что в фишинговых атаках преступники могут эксплуатировать привычные рабочие процессы, срочность и чувство ответственности сотрудников.

«Регулярное обучение помогает персоналу отличать настоящие письма от подделок, а бизнесу снижать риски. Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее востребованы темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей», — отметил директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона Александр Яресько.

К ЧИТАТЕЛЯМ

Узнавайте новости первыми, подпишитесь на наш телеграм-канал и канал в МАХ

Обсуждаем новости в нашем канале ВК. Подписывайтесь и оставайтесь на связи

Хотите больше историй и видео? Подпишитесь на наш дзен-канал