Россияне нарастили доверие к фишинговым письмам от госорганов

Россияне стали чаще доверять фишинговым письмам от имени госорганов

Фото: пресс-служба МегаФона/Евгений Поторочин
Специалисты МегаФона и «Лаборатории Касперского» провели анализ статистических данных* по тренировочным фишинговым рассылкам за последние несколько лет*. Ранее работники реагировали на сообщения о корпоративных событиях и бонусах, а теперь наибольшее доверие вызывают имитации писем от государственных органов. При этом данные о прочтении и уровне компрометации информации показывают небольшой рост, в то время как число пользователей, переходящих по вредоносным ссылкам, наоборот, уменьшается.

Согласно информации оператора, в текущем году работники компаний стали чаще открывать письма, имитирующие фишинг: 43% по сравнению с 40% годом ранее. В то же время количество переходов по ссылкам после их прочтения снизилось до 22%, в то время как в 2025 и 2024 годах этот показатель составлял 40% и 35% соответственно. Однако уровень компрометации данных вырос до 11,3% — когда пользователь не только перешёл по ссылке, но и ввёл свои учетные данные. В предыдущие два года этот показатель составлял 10%. Доля сотрудников, открывающих вложения, снизилась с 8,3% (2024 год) и 9% (2025 год) до 7% в текущем году, что указывает на увеличение осторожности пользователей при работе с файлами.

В 2024 году наиболее результативным был шаблон о «введении дресс-кода» (77% переходов) и «фото с корпоратива» (32%), в 2025 году наиболее популярными стали темы «расчета премий» (66,5%) и «пароля к аккаунту», а сейчас в топ доверия вышли темы, связанные с государственными услугами. Наибольший отклик вызывают рассылки, имитирующие письма от ФНС и Госуслуг. Это указывает на то, что люди склонны доверять авторитету государственных учреждений и привычным корпоративным средствам.

По информации «Лаборатории Касперского», в 2026 году сотрудники также активно реагируют на тренировочные письма, касающиеся рабочих процессов, информационной и пожарной безопасности. Почти половина получателей (48%) перешла по ссылке в сообщении с темой «Необходимо согласование запроса». Ещё 38% — по ссылке в письме с уведомлением о нарушении политики использования интернет-ресурсов, а 34% — в сообщении с новым планом эвакуации из здания. Эти данные демонстрируют, что в фишинговых атаках злоумышленники могут использовать привычные рабочие процессы, срочность и чувство ответственности сотрудников.

«Регулярное обучение помогает персоналу отличать настоящие письма от подделок, а бизнесу снижать риски. Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее востребованы темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей», — отметил директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона Александр Яресько.

«Анализ показывает, что получатели реагируют на письма, которые выглядят как важные рабочие сообщения, чем могут пользоваться и злоумышленники в реальных атаках. Поэтому важно напоминать сотрудникам: даже внешне убедительное письмо с пометкой „обязательно к ознакомлению“ не является основанием для автоматического доверия его содержанию, перехода по ссылкам или открытия вложений. Для эффективной защиты от фишинга необходимо совмещать технические средства защиты с развитием киберграмотности персонала. Обучение должно проводиться регулярно, основываться на актуальных примерах и учитывать профиль рисков конкретного сотрудника», — комментирует Светлана Калашникова, эксперт направления Kaspersky Security Awareness.

Источник
Елизавета Воронцова

Журналист информационного портала vtambove.ru. Освещает городские события, общественную повестку, социальные инициативы и актуальные новости региона. В работе придерживается принципов точности, оперативности и понятной подачи информации. Особое внимание уделяет темам, которые напрямую влияют на жизнь жителей Тамбова и области.

Оцените автора
Тамбов