Главная > Новости Партнеров > Эксперты назвали доверие к письмам госорганов главной уязвимостью в фишинге
Эксперты назвали доверие к письмам госорганов главной уязвимостью в фишинге07 сентября 202615:12. Разместил: publicator |
|
УрБК, Москва, 07.09.2026. Сотрудники российских компаний в 2026 году стали чаще открывать тренировочные фишинговые письма, при этом наиболее эффективными оказались сообщения, имитирующие обращения государственных органов. Это следует из анализа «МегаФона» и «Лаборатории Касперского». По данным «МегаФона», доля сотрудников, открывавших тренировочные фишинговые письма, в текущем году выросла до 43% с 40% годом ранее. При этом доля пользователей, переходивших по вредоносным ссылкам после прочтения сообщений, снизилась до 22% против 40% в 2025 году и 35% в 2024 году. Одновременно вырос показатель компрометации данных — случаев, когда пользователь не только перешел по ссылке, но и ввел свои учетные данные. В 2026 году он составил 11,3% против 10% в предыдущие два года. Доля сотрудников, открывающих опасные вложения, напротив, снизилась до 7% в текущем году с 9% в 2025 году и 8,3% в 2024 году. В 2024 году наиболее эффективными темами фишинговых рассылок были «введение дресс-кода» — 77% переходов, и «фото с корпоратива» — 32%. В 2025 году лидировали сообщения о «расчете премий» — 66,5%, и «пароле к аккаунту». В 2026 году в лидеры вышли темы, связанные с государственными сервисами. Наибольший отклик вызвали рассылки, имитирующие письма от ФНС и «Госуслуг». По мнению аналитиков, это связано с доверием пользователей к авторитету государственных институтов, а также с возможной срочностью таких сообщений. По данным «Лаборатории Касперского», сотрудники компаний также активно реагируют на тренировочные письма, связанные с рабочими процессами, информационной и пожарной безопасностью. Почти половина получателей — 48% — перешла по ссылке в сообщении с темой «Необходимо согласование запроса». Еще 38% пользователей перешли по ссылке в письме с уведомлением о нарушении политики использования интернет-ресурсов, 34% — в сообщении с новым планом эвакуации из здания. «Регулярное обучение помогает персоналу отличать настоящие письма от подделок, а бизнесу снижать риски. Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее востребованы темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей», — отметил директор по стратегическому маркетингу корпоративного и государственного сегментов «МегаФона» Александр Яресько. Вернуться назад |