Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников.
Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*. Ранее сотрудники чаще реагировали на сообщения о корпоративных мероприятиях и премиях, а сейчас наибольшее доверие вызывают имитации писем от имени госорганов, а также уведомления, связанные со срочными рабочими задачами.
Наибольший отклик вызывают рассылки, имитирующие письма от ФНС и Госуслуг. Это свидетельствует о том, что люди склонны доверять авторитету государственных институтов и привычным корпоративным инструментам, воспринимая их как гарантию безопасности.
По данным «Лаборатории Касперского», в 2026 году сотрудники активно реагируют на тренировочные письма, связанные с рабочими процессами, а также информационной и пожарной безопасностью. Почти половина получателей (48%) перешла по ссылке из сообщения с темой «Необходимо согласование запроса», ещё 38% поверили письмам с уведомлением о нарушении политики использования интернет-ресурсов, а 34% заинтересовались сообщением с новым планом эвакуации из здания. Эти данные показывают, что в фишинговых атаках злоумышленники могут использовать привычные рабочие процессы, срочность и чувство ответственности сотрудников, сообщают аналитики.
«Анализ наших тренировочных рассылок показывает, что сотрудники чаще доверяют письмам, которые апеллируют к авторитету — будь то ведомства, служба информационной безопасности или пожарная охрана. Работники воспринимают подобные сообщения как гарантию надёжности, и именно эту уверенность эксплуатируют атакующие. Поэтому критически важно формировать культуру киберграмотности внутри компании, включая понимание, что даже внешне безупречное письмо с пометкой „обязательно к ознакомлению“ — не повод открывать письмо и доверять его содержанию. Для эффективной защиты от фишинговых атак компаниям необходимо одновременно внедрять два направления работы — технические средства защиты и развитие киберграмотности сотрудников. При этом обучение не может быть разовым: оно должно быть регулярным, построенным на актуальных кейсах от практиков и адаптированным под профиль рисков конкретного сотрудника», — комментирует Светлана Калашникова, эксперт направления Kaspersky Security Awareness.
«Регулярное обучение помогает персоналу отличать настоящие письма от подделок, а бизнесу — снижать риски. Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее востребованы темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей», — убеждает нас Александр Яресько, директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона.




