Аналитики МегаФона и «Лаборатории Касперского» изучили статистику тренировочных фишинговых рассылок за последние несколько лет. Если раньше сотрудники охотнее всего реагировали на письма о корпоративах и премиях, то теперь больше доверия вызывают письма от государственных органов.

По данным оператора, в этом году сотрудники компаний в целом чаще открывают фишинговые письма — 43% против 40% годом ранее. При этом переходить по ссылкам после прочтения они стали реже: 22% в этом году против 40% в 2024-м и 35% в 2025-м, и открывать вложения из них тоже - 7% сотрудников против 8,3% и 9% в 2024 и 2025 годах соответственно, что говорит о том, что люди стали осторожнее обращаться с файлами. Несмотря на это, доля тех, кто вводит на поддельных страницах свои учётные данные, выросла до 11,3% против 10% в предыдущие два года. 

Меняются и темы, которые лучше всего работают на злоумышленников. В 2024 году сильнее всего цепляли письма о новом дресс-коде (77% переходов) и фотографиях с корпоратива (32%), в 2025-м — коммуникация про расчёт премии (66,5%) и смену пароля. Сейчас лидируют темы, связанные с госуслугами и налоговой службой: люди по привычке доверяют официальным ведомствам и знакомым рабочим инструментам.

В «Лаборатории Касперского» отмечают похожую картину: сотрудников чаще всего цепляют письма о рабочих процессах и вопросах безопасности. Почти половина получателей (48%) перешла по ссылке в письме с темой «Необходимо согласование запроса», 38% — в сообщении о нарушении правил пользования интернетом, а 34% — в письме с новым планом эвакуации. Злоумышленники играют на привычных рабочих процессах, ощущении срочности и ответственности сотрудников.

«Даже внешне убедительное письмо с пометкой „обязательно к ознакомлению“ - не повод автоматически доверять его содержанию, переходить по ссылкам или открывать вложения», — подчеркнула Светлана Калашникова, эксперт направления Kaspersky Security Awareness. Для эффективной защиты от фишинга, добавила она, необходимо сочетать технические средства с развитием киберграмотности персонала, а обучение должно основываться на актуальных примерах и учитывать профиль рисков конкретного сотрудника.

Александр Яресько, директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона, отметил, что регулярное обучение помогает сотрудникам отличать подделки от настоящих писем и снижает риски для бизнеса. «Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%», — уточнил он. 

Пресс-служба МегаФона