Перейти к основному разделу

Дресс-код и приглашение на субботник: какие фишинговые письма чаще всего открывают сотрудники компаний

1 октября 2026 г.

Подобные рассылки нередко используются злоумышленниками для кибератак на организации

Фишинг — один из самых распространённых способов атак на компании. Чтобы убедить сотрудников открыть письмо или кликнуть по ссылке, злоумышленники выбирают темы, которые волнуют их больше всего. Согласно статистике «Лаборатории Касперского» за 2026 год*, примерно каждый пятый работник кликнул на тренировочные фишинговые рассылки про введение дресс-кода (26%) и индексацию зарплат (19%).

Не только зарплаты. Работников также привлекают письма, связанные с другими рабочими процессами: обновление статуса заявки (25%), напоминание пройти опрос (21%), приближающийся дедлайн по задаче или просьба оценить систему кондиционирования в офиса (по 16%). Многих также волнует тема медицинского обслуживания — например, отказ в согласовании услуги от страховой компании (15%). Среди более необычных тем, на которые реагировали пользователи, — обязательное участие в субботнике (13%).

«Злоумышленники намеренно выбирают наиболее волнующие темы, надеясь, что под воздействием эмоций пользователь не станет критически оценивать сообщение, перейдёт по ссылке или откроет вредоносное вложение. Особенно риски высоки, если письмо замаскировано под официальные рассылки, например, от имени HR-отдела, которые вызывают больше доверия. При этом стоит помнить, что злоумышленники могут рассылать письма и про рутинные рабочие процессы, чтобы пользователь открыл их, не заметив подвоха. Именно поэтому важно комплексно подходить к безопасности организации: внедрять технические решения и регулярно повышать уровень киберграмотности сотрудников, например — с помощью специальных образовательных платформ», — комментирует Светлана Калашникова, менеджер по продукту Kaspersky Security Awareness.

В рамках международного месяца киберграмотности «Лаборатория Касперского» запустила проект «КиберОктябрь 2026». Каждую неделю эксперты будут разбирать одну из тем: фишинг, безопасность технологий ИИ, защита деловой переписки и правила работы с паролями. На сайте можно будет найти полезные материалы, интересную статистику, чек-листы и рекомендации экспертов без сложной терминологии — всё, что необходимо для защиты данных в повседневной работе.

Чтобы защититься от онлайн-мошенничества, «Лаборатория Касперского» также рекомендует организациям:

  • проводить обучающие тренинги для сотрудников, чтобы снизить вероятность успешных атак с использованием методов социальной инженерии, в том числе фишинга, например с помощью онлайн-платформы Kaspersky Automated Security Awareness Platform;
  • регулярно обновлять программное обеспечение на всех корпоративных устройствах, чтобы своевременно устранять уязвимости и устанавливать патчи безопасности;
  • использовать надёжное защитное решение, которое будет автоматически блокировать подозрительные письма, такое как Kaspersky Security для почтовых серверов;
  • защищать конечные устройства с помощью решений вендора, эффективность технологий которого подтверждается независимыми тестами, например Kaspersky Security для бизнеса;
  • использовать сложные и уникальные пароли для защиты корпоративных учётных записей и регулярно их обновлять. Для их создания и хранения рекомендуется использовать специализированные менеджеры паролей, такие как Kaspersky Password Manager для бизнеса.

* Данные статистики Kaspersky Automated Security Awareness Platform за январь-сентябрь 2026 года.

Дресс-код и приглашение на субботник: какие фишинговые письма чаще всего открывают сотрудники компаний

Подобные рассылки нередко используются злоумышленниками для кибератак на организации
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширный портфель «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Материалы раздела предназначены для профессионального использования представителями СМИ и бизнес-сообщества.

Другие пресс-релизы