Boom metrics
НовостиУмные вещи7 сентября 2026 11:20

От корпоратива до налоговой: эволюция фишинговых писем

Рассказываем о новых ловушках

Аналитики МегаФона и «Лаборатории Касперского» проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет и обнаружили любопытную динамику. Раньше сотрудники охотнее реагировали на сообщения о вечеринках и премиях. Теперь же наибольшее доверие вызывают письма, стилизованные под рассылку от государственных ведомств. При этом показатели прочтения и компрометации данных слегка подросли, а вот число тех, кто переходит по вредоносным ссылкам, наоборот, идёт на спад.

Картина успешных фишинговых шаблонов заметно меняется год от года. В 2024-м лучше всего сработала имитация письма о «введении дресс-кода» — 77% переходов. На втором месте шла рассылка с «фотографиями с корпоратива» — 32%. Год спустя лидерство перехватили темы «расчёта премий» (66,5%) и «пароля к аккаунту». А в 2026 году на вершину доверия вышли рассылки, стилизованные под государственные сервисы — прежде всего ФНС и Госуслуги. Это говорит о том, что люди по-прежнему склонны доверять авторитету государственных институтов.

По данным «Лаборатории Касперского», в текущем году сотрудники активно реагируют на тренировочные письма, связанные с рабочими процессами, а также с информационной и пожарной безопасностью. Почти половина получателей — 48% — перешли по ссылке в сообщении с темой «Необходимо согласование запроса». Ещё 38% кликнули по письму с уведомлением о нарушении политики использования интернет-ресурсов, а 34% — по сообщению о новом плане эвакуации из здания. Получается, злоумышленники в реальных атаках вполне могут эксплуатировать привычные рабочие процессы, срочность и чувство ответственности сотрудников.

«Регулярное обучение помогает персоналу отличать настоящие письма от подделок, а бизнесу снижать риски, - прокомментировал директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона Александр Яресько. - Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%».