Сотрудники компаний всё чаще попадаются на фишинг от имени госорганов

Сотрудники компаний всё чаще попадаются на фишинговые письма, замаскированные под сообщения от государственных органов. К такому выводу пришли аналитики «МегаФона» и «Лаборатории Касперского», изучив статистику тренировочных рассылок за последние несколько лет.
За год доля открываемых фишинговых писем выросла с 40% до 43%. При этом количество переходов по ссылкам после прочтения, наоборот, сократилось — с 40% в 2025 году до 22% в текущем. Однако вырос показатель компрометации данных (когда пользователь не только перешёл по ссылке, но и ввёл свои логин и пароль) — с 10% до 11,3%. Сотрудников, которые открывают вложения, стало меньше — с 9% до 7%, что говорит о повышении осторожности при работе с файлами.
Если в 2024 году самыми эффективными темами были «введение дресс-кода» (77% переходов) и «фото с корпоратива» (32%), а в 2025-м — «расчёт премий» (66,5%) и «пароль к аккаунту», то теперь в топе доверия — письма, имитирующие сообщения от ФНС и «Госуслуг». Люди доверяют авторитету государства и привычным корпоративным инструментам.
Сотрудники также активно ведутся на рабочие темы: почти половина (48%) перешла по ссылке в письме с темой «Необходимо согласование запроса», 38% — на уведомление о нарушении политики использования интернета, 34% — на сообщение о новом плане эвакуации. Эксперты подчёркивают, что фишеры эксплуатируют срочность и чувство ответственности.
Регулярное обучение персонала значительно снижает риски.
— Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%, — отметил директор по стратегическому маркетингу корпоративного и государственного сегментов «МегаФона» Александр Яресько.
Наиболее востребованы темы по информационной безопасности, защите персональных данных и безопасности паролей. Специалисты советуют сочетать технические средства защиты с развитием киберграмотности: обучение должно быть регулярным и учитывать риски каждого сотрудника.




