Примерное время чтения: 3 минуты
336

Тренировочный фишинг. Чаще открывают, но реже переходят

Аналитики МегаФона и «Лаборатории Касперского» изучили данные тренировочных фишинговых рассылок за последние годы. Если раньше внимание сотрудников чаще привлекали сообщения о премиях и корпоративных меприятиях, то теперь это имитации писем от «госорганов». Также наблюдается незначительный рост доли прочитанных писем и уровня компрометации данных, тогда как количество переходов по вредоносным ссылкам, напротив, снижается.

Востребованные темы

Согласно данным оператора, в этом году снизилась доля тех, кто открывает вложения: с 9% в 2025 году и 8,3% в 2024 году до 7% в текущем, что говорит о более осторожном обращении сотрудников с файлами. Также сократилось число переходов по ссылкам: сейчас показатель составляет 22%, тогда как в 2025 и 2024 годах он достигал 35% и 40% соответственно. При этом выросли доля сотрудников, открывающих имитирующие фишинг письма (до 43% с 40% годом ранее), и уровень компрометации данных, когда пользователь переходит по ссылке и вводит учётные данные. Этот показатель увеличился до 11,3% против 10% в предыдущие два года.

В 2024 году лучше всего срабатывали шаблоны писем про «введение дресс-кода» (77% переходов), «фото с корпоратива» (32%), в 2025 году — про «расчёт премий» (66,5%) и «пароль к аккаунту». Сейчас же наиболее активную реакцию вызывают рассылки, стилизованные под сообщения от государственных сервисов — особенно от ФНС и Госуслуг. Это подтверждает, что люди по-прежнему склонны доверять авторитету госорганов и привычным корпоративным инструментам.

«Регулярное обучение помогает персоналу отличать настоящие письма от подделок, а бизнесу — снижать риски. Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее востребованы темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей», — подчеркнул директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона Александр Яресько.

Не повод доверять

Согласно исследованию «Лаборатории Касперского», в этом году сотрудники по-прежнему активно взаимодействуют с тренировочными фишинговыми письмами, затрагивающими рабочие вопросы, а также темы информационной и пожарной безопасности. Так, 48% получателей кликнули по ссылке в письме с темой «Необходимо согласование запроса», 38% — в сообщении о нарушении правил использования интернета, 34% — в письме с новым планом эвакуации. Эти цифры свидетельствуют о том, что злоумышленники в фишинговых схемах нередко используют типичные рабочие сценарии, а также играют на ощущении срочности и чувстве ответственности работников.

«Анализ показывает, что получатели реагируют на письма, которые выглядят как важные рабочие сообщения, чем могут пользоваться и злоумышленники в реальных атаках. Поэтому важно напоминать сотрудникам: даже внешне убедительное письмо с пометкой „обязательно к ознакомлению“ не повод автоматически доверять его содержанию, переходить по ссылкам или открывать вложения», — отметила эксперт направления Kaspersky Security Awareness Светлана Калашникова.

По её словам, для эффективной защиты от фишинга необходимо сочетать технические средства защиты с развитием киберграмотности персонала. Обучение должно быть регулярным, основываться на актуальных примерах и учитывать профиль рисков конкретного сотрудника.

Оцените материал
Оставить комментарий (0)
Подписывайтесь на АиФ в  max MAX
Топ 5 читаемых


Самое интересное в регионах