Аналитики назвали главную уязвимость в фишинге
Сотрудники российских компаний стали чаще доверять фишинговым письмам, имитирующим сообщения от государственных органов, выяснили «МегаФон» и «Лаборатория Касперского» в ходе совместных тренировочных рассылок за 2024–2026 годы. В 2026 году доля открывших такие письма выросла до 43% против 40% годом ранее, при этом число переходов по ссылкам сократилось, а показатель компрометации данных увеличился.
Согласно данным оператора, в текущем году сотрудники стали чаще открывать фишинговые письма: 43% против 40% в 2025 году. Однако количество переходов по ссылкам после прочтения снизилось до 22% против 40% и 35% в 2025 и 2024 годах соответственно. Показатель компрометации данных, когда пользователь не только переходит по ссылке, но и вводит свои учетные данные, вырос до 11,3% против 10% в предыдущие два года. Доля сотрудников, открывающих вложения, уменьшилась с 8,3% в 2024 году и 9% в 2025 году до 7% в текущем, что свидетельствует о повышении осторожности при работе с файлами.
Наибольшее доверие вызывают имитации писем от Федеральной налоговой службы (ФНС) и портала «Госуслуги», что говорит о доверии людей к авторитету государственных институтов. Ранее сотрудники чаще реагировали на сообщения о корпоративных мероприятиях и премиях. В 2024 году самым эффективным был шаблон о введении дресс-кода — 77% переходов, а также «фото с корпоратива» — 32%. В 2025 году лидировали темы расчета премий — 66,5% — и пароля к аккаунту.
Сотрудники также активно реагируют на тренировочные письма, связанные с рабочими процессами и безопасностью. Почти половина получателей (48%) перешла по ссылке в сообщении с темой «Необходимо согласование запроса», 38% — по ссылке в письме с уведомлением о нарушении политики использования интернет-ресурсов, а 34% — в сообщении с новым планом эвакуации.