
MoscowMap.ru 07 сентября 2026
МегаФон и «Лаборатория Касперского» проанализировали, как сотрудники российских компаний реагируют на тренировочные фишинговые письма. Если раньше внимание чаще привлекали сообщения о корпоративных мероприятиях и премиях, сейчас на первый план вышли имитации писем от государственных органов.
Статистика МегаФона показывает: в этом году письма-имитации открывают чаще — 43% сотрудников против 40% годом ранее. При этом по ссылкам после прочтения переходят реже — 22% против 40% в 2025 году и 35% в 2024-м. А вот показатель компрометации данных, когда человек не просто перешёл по ссылке, но и ввёл логин и пароль, вырос до 11,3% — против 10% в предыдущие два года. Доля тех, кто открывает вложения, снизилась до 7% — в 2024 и 2025 годах она составляла 8,3% и 9%.
Меняется и то, на какие темы легче всего попадаются сотрудники. В 2024 году лидировали письма о новом дресс-коде (77% переходов) и фотографиях с корпоратива (32%), в 2025-м — про расчёт премии (66,5%) и смену пароля. Сейчас чаще всего срабатывают темы, связанные с ФНС и Госуслугами — сказывается привычное доверие к государственным институтам.
По данным «Лаборатории Касперского», сотрудников легко зацепить письмами о рабочих процессах и безопасности. Так, 48% получателей перешли по ссылке в письме с темой «Необходимо согласование запроса», 38% — в сообщении о нарушении политики использования интернет-ресурсов, а 34% — в письме с новым планом эвакуации из здания. Это доказывает, что злоумышленники могут использовать привычные рабочие процессы и играть на срочности и чувстве ответственности сотрудников.
«Регулярное обучение помогает персоналу отличать настоящие письма от подделок, а бизнесу снижать риски. Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее востребованы темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей», — отметил директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона Александр Яресько.
По словам Светланы Калашниковой, эксперта направления Kaspersky Security Awareness, анализ показывает, что получатели реагируют на письма, которые выглядят как важные рабочие сообщения, — этим же приёмом могут пользоваться и злоумышленники в реальных атаках. «Даже внешне убедительное письмо с пометкой „обязательно к ознакомлению“ не повод автоматически доверять его содержанию, переходить по ссылкам или открывать вложения. Для эффективной защиты от фишинга необходимо сочетать технические средства защиты с развитием киберграмотности персонала», — подчеркнула она.