Доверие к письмам «госорганов» — главная уязвимость в фишинге
Общество

Доверие к письмам «госорганов» — главная уязвимость в фишинге

Два прошлых года показатель составлял 10%.

Аналитики МегаФона и «Лаборатории Касперского» проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*. Ранее сотрудники реагировали на сообщения о корпоративных мероприятиях и премиях, а сейчас наибольшее доверие вызывают имитации писем госорганов. 

По данным оператора, в текущем году сотрудники компаний стали чаще открывать письма, имитирующие фишинг: 43% против 40% годом ранее. При этом количество переходов по ссылкам после прочтения сократилось до 22% против 40% и 35% в 2025 и 2024 годах соответственно. Однако вырос до 11,3% показатель компрометации данных — когда пользователь не только перешёл по ссылке, но и ввёл свои учетные данные. Два прошлых года показатель составлял 10%. 

В 2024 году самым эффективным был шаблон о «введении дресс-кода» и «фото с корпоратива», в 2025 году лидировали темы «расчета премий» (66,5%) и «пароля к аккаунту», а сейчас в топ доверия вышли темы, связанные с государственными сервисами. 

По данным «Лаборатории Касперского», в 2026 году сотрудники также активно реагируют на тренировочные письма, связанные с рабочими процессами, информационной и пожарной безопасностью. Почти половина получателей (48%) перешла по ссылке в сообщении с темой «Необходимо согласование запроса». Ещё 38% — по ссылке в письме с уведомлением о нарушении политики использования интернет-ресурсов, а 34% — в сообщении с новым планом эвакуации. 

*Результаты исследования получены на основе статистики платформ МегаФон Security Awareness и Kaspersky Automated Security AwarenessPlatform за 2024-2025 гг, и январь-август 2026 года.


Нет комментариев