Сотрудники российских компаний стали чаще открывать письма мошенников, имитированные под рассылку уведомлений от ФНС и «Госуслуг» Об этом свидетельствует исследование «МегаФона» и «Лаборатории Касперского», основанное на анализе тренировочных фишинговых рассылок за последние несколько лет.
По данным оператора, в текущем году сотрудники компаний стали чаще открывать письма, имитирующие фишинг: 43% против 40% годом ранее. При этом количество переходов по ссылкам после прочтения сократилось до 22% против 35% в 2025 году.
Однако вырос до 11,3% показатель компрометации данных — когда пользователь не только перешел по ссылке, но и ввел свои учетные данные. Два прошлых года показатель составлял 10%.
Доля сотрудников, открывающих вложения, снизилась с прошлогодних 9% до 7% в текущем году, что говорит о повышении осторожности пользователей при работе с файлами.
В 2024 году самым эффективным был шаблон о «введении дресс-кода» (77% переходов) и «фото с корпоратива» (32%), в 2025 году лидировали темы «расчета премий» (66,5%) и «пароля к аккаунту», а сейчас в топ доверия вышли темы, связанные с государственными сервисами. Наибольший отклик вызывают рассылки, имитирующие письма от ФНС и «Госуслуг». Это свидетельствует о том, что люди склонны доверять авторитету государственных институтов и привычным корпоративным инструментам.
По данным «Лаборатории Касперского», в этом году сотрудники также активно реагируют на тренировочные письма, связанные с рабочими процессами, информационной и пожарной безопасностью. Почти половина получателей (48%) перешла по ссылке в сообщении с темой «Необходимо согласование запроса». Еще 38% — по ссылке в письме с уведомлением о нарушении политики использования интернет-ресурсов, а 34% — в сообщении с новым планом эвакуации из здания. Эти данные показывают, что в фишинговых атаках злоумышленники могут эксплуатировать привычные рабочие процессы, срочность и чувство ответственности сотрудников.
«Регулярное обучение помогает персоналу отличать настоящие письма от подделок, а бизнесу снижать риски. Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее востребованы темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей», — отметил директор по стратегическому маркетингу корпоративного и государственного сегментов «МегаФона» Александр Яресько.
Эксперт направления Kaspersky Security Awareness Светлана Калашникова отмечает, что чаще всего получатели реагируют на письма, которые выглядят как важные рабочие сообщения. Этим могут пользоваться и злоумышленники в реальных атаках.
«Поэтому важно напоминать сотрудникам: даже внешне убедительное письмо с пометкой «обязательно к ознакомлению» не повод автоматически доверять его содержанию, переходить по ссылкам или открывать вложения. Для эффективной защиты от фишинга необходимо сочетать технические средства защиты с развитием киберграмотности персонала. Обучение должно быть регулярным, основываться на актуальных примерах и учитывать профиль рисков конкретного сотрудника», — порекомендовала работодателям Калашникова.

В Сбербанке рассказали, можно ли говорить «да» мошенникам 4 сентября в 20:05
