Перейти к основному разделу

Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

7 сентября 2026 г.

Это показал анализ статистики тренировочных фишинговых рассылок за последние несколько лет

Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*. Ранее сотрудники чаще реагировали на сообщения о корпоративных мероприятиях и премиях, а сейчас наибольшее доверие вызывают имитации писем от имени госорганов, а также уведомления, связанные со срочными рабочими задачами. При этом статистика прочтения и показатель компрометации данных демонстрируют небольшой рост, а вот число тех, кто переходит по вредоносным ссылкам, наоборот, сокращается.

По данным оператора, в текущем году сотрудники компаний стали чаще открывать письма, имитирующие фишинг: 43% против 40% годом ранее. При этом количество переходов по ссылкам после прочтения сократилось до 22% против 40% и 35% в 2025 и 2024 годах соответственно. Однако до 11,3% вырос показатель компрометации данных — когда пользователь не только перешёл по ссылке, но и ввёл свои учётные данные. В 2025 и 2024 гг. этот показатель составлял 10%. Доля сотрудников, открывающих вложения, снизилась с 8,3% (2024 г.) и 9% (2025 г.) до 7% в текущем году, что говорит о повышении осторожности пользователей при работе с файлами.

В 2024 году самым эффективным был шаблон о «введении дресс-кода» (77% переходов) и «фото с корпоратива» (32%), в 2025 году лидировали темы «расчёта премий» (66,5%) и «пароля к аккаунту», а сейчас в топ доверия вышли темы, связанные с государственными сервисами. Наибольший отклик вызывают рассылки, имитирующие письма от ФНС и Госуслуг. Это свидетельствует о том, что люди склонны доверять авторитету государственных институтов и привычным корпоративным инструментам, воспринимая их как гарантию безопасности.

По данным «Лаборатории Касперского», в 2026 году сотрудники активно реагируют на тренировочные письма, связанные с рабочими процессами, а также информационной и пожарной безопасностью. Почти половина получателей (48%) перешла по ссылке из сообщения с темой «Необходимо согласование запроса», ещё 38% поверили письмам с уведомлением о нарушении политики использования интернет-ресурсов, а 34% заинтересовались сообщением с новым планом эвакуации из здания. Эти данные показывают, что в фишинговых атаках злоумышленники могут использовать привычные рабочие процессы, срочность и чувство ответственности сотрудников.

«Анализ наших тренировочных рассылок показывает, что сотрудники чаще доверяют письмам, которые апеллируют к авторитету — будь то ведомства, служба информационной безопасности или пожарная охрана. Работники воспринимают подобные сообщения как гарантию надёжности, и именно эту уверенность эксплуатируют атакующие. Поэтому критически важно формировать культуру киберграмотности внутри компании, включая понимание, что даже внешне безупречное письмо с пометкой „обязательно к ознакомлению“ — не повод открывать письмо и доверять его содержанию. Для эффективной защиты от фишинговых атак компаниям необходимо одновременно внедрять два направления работы — технические средства защиты и развитие киберграмотности сотрудников. При этом обучение не может быть разовым: оно должно быть регулярным, построенным на актуальных кейсах от практиков и адаптированным под профиль рисков конкретного сотрудника», — комментирует Светлана Калашникова, эксперт направления Kaspersky Security Awareness.

«Регулярное обучение помогает персоналу отличать настоящие письма от подделок, а бизнесу — снижать риски. Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее востребованы темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей», — комментирует Александр Яресько, директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона.

МегаФон — российская телекоммуникационная компания, предоставляющая услуги мобильной и фиксированной связи, широкополосного доступа в интернет, цифрового телевидения, а также OTT-видеоконтента, инновационных цифровых продуктов и сервисов. МегаФон — оператор №1 в стране по скорости мобильного интернета, покрытию сети и качеству голосовой связи, что подтверждают исследования ряда независимых российских компаний (ООО «ДМТЕЛ-Сервис», ООО «Виго», ООО «МегаБитус»). Оператор развивает объединённую с Yota федеральную розничную сеть, услугами компании пользуются более 79 млн клиентов.

* Результаты исследования получены на основе статистики платформ МегаФон Security Awareness и Kaspersky Automated Security Awareness Platform за 2024-2025 гг. и январь-август 2026 года.

Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

Это показал анализ статистики тренировочных фишинговых рассылок за последние несколько лет
Kaspersky logo

О «Лаборатории Касперского»

«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. На сегодняшний день компания защитила более 1 миллиарда устройств от массовых киберугроз и целенаправленных атак, а накопленные ей знания и опыт последовательно трансформируются в инновационные решения и услуги для защиты бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей по всему миру. Обширный портфель «Лаборатории Касперского» включает в себя комплексную защиту цифровой жизни и личных устройств, ряд специализированных продуктов и сервисов, а также кибериммунные решения для борьбы со сложными и постоянно эволюционирующими киберугрозами. Мы помогаем миллионам частных пользователей и почти 200 тысячам корпоративных клиентов во всём мире защищать самое ценное для них. Подробнее на www.kaspersky.ru.

Материалы раздела предназначены для профессионального использования представителями СМИ и бизнес-сообщества.

Другие пресс-релизы