Что нужно найти?
  • Адреса и объекты
  • Как добраться
  • Недвижимость
Любые адреса и объекты
Любым транспортом
Снять
Квартиру
Квартиру
Кол-во комнат
Москва
Город
Город
Метро
Метро
Район
Район

Письма от «госорганов» стали главной ловушкой для сотрудников в тренировочном фишинге

Подпишитесь на новости Москвы!
Регулярное обучение помогает персонала

MoscowMap.ru 07 сентября 2026

МегаФон и «Лаборатория Касперского» проанализировали, как сотрудники российских компаний реагируют на тренировочные фишинговые письма. Если раньше внимание чаще привлекали сообщения о корпоративных мероприятиях и премиях, сейчас на первый план вышли имитации писем от государственных органов.

Статистика МегаФона показывает: в этом году письма-имитации открывают чаще — 43% сотрудников против 40% годом ранее. При этом по ссылкам после прочтения переходят реже — 22% против 40% в 2025 году и 35% в 2024-м. А вот показатель компрометации данных, когда человек не просто перешёл по ссылке, но и ввёл логин и пароль, вырос до 11,3% — против 10% в предыдущие два года. Доля тех, кто открывает вложения, снизилась до 7% — в 2024 и 2025 годах она составляла 8,3% и 9%.

Меняется и то, на какие темы легче всего попадаются сотрудники. В 2024 году лидировали письма о новом дресс-коде (77% переходов) и фотографиях с корпоратива (32%), в 2025-м — про расчёт премии (66,5%) и смену пароля. Сейчас чаще всего срабатывают темы, связанные с ФНС и Госуслугами — сказывается привычное доверие к государственным институтам.

По данным «Лаборатории Касперского», сотрудников легко зацепить письмами о рабочих процессах и безопасности. Так, 48% получателей перешли по ссылке в письме с темой «Необходимо согласование запроса», 38% — в сообщении о нарушении политики использования интернет-ресурсов, а 34% — в письме с новым планом эвакуации из здания. Это доказывает, что злоумышленники могут использовать привычные рабочие процессы и играть на срочности и чувстве ответственности сотрудников.

«Регулярное обучение помогает персоналу отличать настоящие письма от подделок, а бизнесу снижать риски. Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее востребованы темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей», — отметил директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона Александр Яресько.

По словам Светланы Калашниковой, эксперта направления Kaspersky Security Awareness, анализ показывает, что получатели реагируют на письма, которые выглядят как важные рабочие сообщения, — этим же приёмом могут пользоваться и злоумышленники в реальных атаках. «Даже внешне убедительное письмо с пометкой „обязательно к ознакомлению“ не повод автоматически доверять его содержанию, переходить по ссылкам или открывать вложения. Для эффективной защиты от фишинга необходимо сочетать технические средства защиты с развитием киберграмотности персонала», — подчеркнула она.