Эксперты раскрыли новые схемы фишингового обмана
Сотрудники все чаще доверяют письмам от госведомств, несмотря на снижение кликов и утечек данных
08 сентября 2026, 17:00, ИА Амител erid: 2W5zFJwFh1s
Специалисты МегаФона и "Лаборатории Касперского" изучили динамику учебных фишинговых кампаний за последние годы. Оказалось, что если раньше работники реагировали на сообщения о корпоративах и премиях, то теперь наибольшее доверие вызывают поддельные письма от госведомств. При этом доли прочтений и утечек данных немного увеличились, а процент тех, кто переходит по опасным ссылкам, падает.
Динамика кликов и компрометации
По сведениям оператора, в нынешнем году работники компаний стали активнее открывать тренировочные фишинговые сообщения: 43% против 40% год назад. Число переходов по ссылкам после прочтения упало до 22%. Для сравнения: в 2025 году было 40%, а в 2024-м — 35%. Показатель компрометации данных — когда человек не просто кликнул по ссылке, но и ввел учетные данные, увеличился до 11,3%. Два предыдущих года показатель держался на отметке 10%. Доля работников, открывающих файлы во вложениях, сократилась с 8,3% (2024 г.) и 9% (2025 г.) до 7% в нынешнем году, что говорит о росте осмотрительности при работе с документами.
Новые темы доверия
В 2024 году наибольшую эффективность показали шаблоны "введение дресс-кода" (77% переходов) и "фото с корпоратива" (32%). В 2025 году лидировали темы "расчет премий" (66,5%) и "пароль к аккаунту", а теперь в топ доверия вышли направления, связанные с государственными сервисами. Наибольший отклик получают рассылки, копирующие письма от ФНС и "Госуслуг". Люди склонны доверять авторитету государственных структур и привычным рабочим инструментам.
По данным "Лаборатории Касперского", в 2026 году работники также активно реагируют на тренировочные письма о рабочих процессах и безопасности. Почти половина получателей (48%) кликнула по ссылке в сообщении "Необходимо согласование запроса". Еще 38% — в письме о нарушении политики использования интернета, а 34% — в сообщении с новым планом эвакуации.
Регулярная подготовка снижает риски
"Регулярное обучение помогает персоналу отличать настоящие письма от подделок, а бизнесу — снижать риски. Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее востребованы темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей", — сказал директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона Александр Яресько.
В "Лаборатории Касперского" добавили, что получатели откликаются на письма, которые выглядят как важные рабочие сообщения. Даже внешне убедительное письмо с пометкой "обязательно к ознакомлению" не повод доверять его содержанию, кликать по ссылкам или открывать вложения. Защита от фишинга требует сочетания технических средств и развития киберграмотности персонала.
ПАО "МегаФон", ИНН 7812014560
Реклама
Комментарии 1
17:18:49 08-09-2026
а у меня простой принцип фильтрации входящих писем ...
- вы кто такие ? я вас не звал ! идите ... прочь