Top.Mail.Ru

Онлайн-мошенники чаще атакуют через письма «госорганов»

07.09.202618:30

Поведение сотрудников, как и тактика мошенников, поменялось. Если раньше легче всего было обмануть работников компании с помощью писем о корпоративных мероприятиях и премиях, то сейчас наибольший отклик вызывают имитации писем от государственных органов — прежде всего ФНС и Госуслуг. К таким выводам пришли аналитики МегаФона и «Лаборатории Касперского», которые проведи масштабное исследование.

Оно показало, что в этом году сотрудники компаний стали чаще открывать фишинговые письма — 43% против 40% годом ранее. При этом доля переходов по ссылкам после прочтения, наоборот, сократилась до 22% против 40% в 2024 году и 35% в 2025-м. Но показатель компрометации данных — когда пользователь не просто переходит по ссылке, а вводит учетные данные — вырос до 11,3% (годом ранее и в 2024-м — по 10%). Доля тех, кто открывает вложения, снизилась до 7% против 8,3% в 2024 году и 9% в 2025-м, что указывает на растущую осторожность при работе с файлами.

Меняются и темы, вызывающие наибольшее доверие. В 2024 году лидировали шаблоны о «введении дресс-кода» (77% переходов) и «фото с корпоратива» (32%), в 2025-м — о «расчёее премий» (66,5%) и «пароле к аккаунту». Сейчас в топе — рассылки, имитирующие письма от госорганов: люди склонны доверять их авторитету так же, как привычным корпоративным инструментам.

По данным «Лаборатории Касперского», в 2026 году сотрудники активно реагируют и на письма, связанные с рабочими процессами и безопасностью: 48% перешли по ссылке в сообщении «Необходимо согласование запроса», 38% — в письме о нарушении политики использования интернет-ресурсов, а 34% — в сообщении с новым планом эвакуации из здания. Злоумышленники эксплуатируют привычные рабочие процессы, срочность и чувство ответственности сотрудников.

«Анализ показывает, что получатели реагируют на письма, которые выглядят как важные рабочие сообщения, чем могут пользоваться и злоумышленники в реальных атаках. Даже внешне убедительное письмо с пометкой „обязательно к ознакомлению" — не повод автоматически доверять его содержанию, переходить по ссылкам или открывать вложения. Для эффективной защиты от фишинга необходимо сочетать технические средства с развитием киберграмотности персонала, а обучение должно быть регулярным и основываться на актуальных примерах», — комментирует Светлана Калашникова, эксперт направления Kaspersky Security Awareness.

Еще по теме