Вместо премии и дресс-кода: как письма от «ФНС» обманывают сотрудников

Вместо премии и дресс-кода: как письма от «ФНС» обманывают сотрудников

В российских компаниях растет число сотрудников, которые открывают фишинговые письма с вредоносными ссылками: в 2026 году этот показатель достиг 43%, что на 3 процентных пункта выше, чем годом ранее. Такую статистику обнародовали аналитики МегаФона и «Лаборатории Касперского» на основе данных учебных рассылок за последние несколько лет. При этом ключевой вывод исследования заключается в смене приоритетов злоумышленников: если раньше людей легче всего было обмануть обещанием премии или рассказом о корпоративе, то теперь на первое место вышли темы, связанные с государственными органами. Письма якобы от ФНС или Госуслуг вызывают у сотрудников больше доверия, чем внутренние новости компании.

Как сообщает корреспондент Информационного агентства МАНГАЗЕЯ, эксперты связывают эту тенденцию с психологическим эффектом авторитета государственных институций, к которому люди привыкли в повседневной жизни. При этом общая картина получается неоднозначной: доля переходов по вредоносным ссылкам после прочтения письма в этом году сократилась до 22%. Для сравнения: в 2024 году этот показатель составлял 40%, а в 2025 году — 35%. Однако при этом выросла доля тех, кого можно считать полностью скомпрометированными, то есть пользователей, которые не только перешли по ссылке, но и ввели свои учетные данные. В 2026 году таких оказалось 11,3%, тогда как два предыдущих года показатель держался на уровне 10%. Эти цифры говорят о том, что хотя люди стали реже кликать по подозрительным ссылкам, те, кто все-таки переходит, с большей вероятностью раскрывают конфиденциальную информацию. Также специалисты зафиксировали снижение доли сотрудников, которые открывают вложения в письмах: с 9% в 2025 году и 8,3% в 2024-м до 7% в текущем году, что свидетельствует о растущей осторожности при работе с файлами.

Анализ предпочтений атакующих показывает, как быстро меняются их методы в зависимости от повестки. В 2024 году самыми эффективными ловушками были шаблоны о введении дресс-кода, которые обеспечили 77% переходов, а также рассылка с фотографиями с корпоративного мероприятия, давшая 32% кликов. В 2025 году лидировали темы расчета премий и смены пароля к аккаунту. Сейчас же в топе доверия оказались письма, которые имитируют официальные уведомления от государственных сервисов. Это означает, что злоумышленники оперативно подстраиваются под текущую повестку и используют наиболее авторитетные для человека источники, чтобы обойти его бдительность.

Помимо государственной тематики, высокая эффективность наблюдается у писем, замаскированных под рабочие процессы и инструкции по безопасности. Согласно исследованию, 48% сотрудников перешли по ссылке в тренировочном письме с темой «Необходимо согласование запроса». Еще 38% кликнули по ссылке в уведомлении о нарушении политики использования интернет-ресурсов. Каждый третий сотрудник (34%) отреагировал на сообщение с новым планом эвакуации из здания. Эти данные показывают, что злоумышленники в реальных атаках часто эксплуатируют не только доверие к госорганам, но и чувство срочности и ответственности, заставляя человека действовать быстро, не задумываясь о проверке источника.

Директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона Александр Яресько подчеркнул, что регулярное обучение сотрудников является ключевым фактором защиты. Он привел конкретные цифры: среди прошедших специальный курс риск перехода по ссылке составляет всего 1,5%, а уровень компрометации данных падает до 0,3%. По его словам, наиболее востребованными темами для обучения остаются информационная безопасность, борьба с фишингом, защита персональных данных и безопасность паролей.

Эксперт направления Kaspersky Security Awareness Светлана Калашникова предупреждает, что даже внешне убедительное письмо с пометкой «обязательно к ознакомлению» не должно быть поводом для автоматического доверия. Она рекомендует компаниям сочетать технические средства защиты, такие как антивирусы и системы фильтрации почты, с развитием киберграмотности среди сотрудников. Обучение должно проходить регулярно, на основе актуальных примеров атак и с учетом того, какие риски наиболее характерны для каждого конкретного сотрудника или отдела.

Фото Евгения Поторочина
Кирилл Привалов, ЮГРАИНФО