16+
Общество

От «расчёта премий» до «задолженностей»: на какие фишинговые письма попадаются сотрудники

От «расчёта премий» до «задолженностей»: на какие фишинговые письма попадаются сотрудники
Фото предоставлено пресс-службой МегаФона

В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма. К такому выводу пришли специалисты МегаФона и «Лаборатории Касперского» по итогам совместного анализа тренировочных фишинговых рассылок.

В рамках анализа эксперты зафиксировали, что в тренировочных сообщениях 40% работников переходят по подозрительным ссылкам. При этом каждый четвёртый (10% от общего числа) вводит конфиденциальные данные на специально созданной тестовой странице. Ещё 9% открывают вложения, которые в реальных кибератаках могут оказаться вредоносными. При проведении одной из проверок был зафиксирован рекордный показатель компрометации данных — 38%.

Наибольшее доверие у сотрудников вызывают письма якобы от HR-, финансового и ИТ-отделов. Например, из сообщения на тему «Расчёт премий» по тренировочной ссылке перешло 66,5% адресатов. Письмо с темой «Пароль к вашему аккаунту изменён» заинтересовало почти четверть (24%). Также без внимания не остались уведомления о якобы «Нарушении корпоративной политики использования интернет-ресурсов»: по ссылке из сообщений с таким заголовком кликнул каждый пятый получатель.

Кроме того, по 16% участников тестовых рассылок поверили ненастоящим письмам с темами «Ваша страховая компания отклонила ваше заявление как немедицинское» и «Расчёт налоговых задолженностей за текущий календарный год».

Специалисты отмечают, что систематическое обучение сотрудников даёт заметный результат. Среди прошедших обучающие программы только 7% открывают подозрительные письма, лишь 2% переходят по сомнительным ссылкам (в 20 раз меньше, чем среди необученной аудитории) и всего 0,2% компрометируют данные (в 190 раз ниже максимального показателя).

«Сегодня фишинг остаётся главным инструментом компрометации даже самых защищённых компаний: большинство крупных резонансных атак реализуется через фишинговые схемы и компрометацию данных. Компании начинают осознавать ценность обучающих программ и регулярных тренировок — 95 % корпоративных клиентов ежегодно повторяют мероприятия. При этом спрос на такое социотехническое тестирование растёт незначительно — всего на 3,5 % в год», — отметил Демид Балашов, руководитель направления по развитию продуктов кибербезопасности МегаФона.

«Задача обучения в области цифровой грамотности — не просто давать знания, а менять отношение сотрудников к информационной безопасности. Это длительный процесс: чтобы быть эффективным, он должен вестись на регулярной основе. К тому же программу и список необходимых тем нужно выбирать в зависимости от профиля риска работника. Необходимо проводить проверки, например в виде тестовых фишинговых рассылок. Именно такой комплексный подход даст максимальный эффект, — комментирует Марианна Нечетова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness. — При этом важно помнить, что кибератаки эволюционируют, становятся всё более сложными. Чтобы успешно противостоять им, организациям важно сочетать технические и нетехнические меры: не только использовать надёжные защитные решения, но и повышать уровень киберграмотности в коллективе. Обучение сотрудников должно быть систематическим и основываться на реальных примерах от практикующих экспертов, которые анализируют современные тактики и методы злоумышленников».

Результаты исследования были получены на основании статистики двух решений — МегаФон Security Awareness и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки в российских компаниях, проведённые в январе — октябре 2025 года.

Не забывайте подписываться на наши новости в Новостях, чтобы видеть их первыми.
Автор: Наталия Гладкая
Телефон редакции: 8-909-389-03-00

Если вы стали очевидцем происшествия, у вас есть фото или видео с места ЧП, или вы хотите поделиться своей новостью или проблемой, — пишите или звоните!

Мы доступны в WhatsApp и Viber. Вы также можете присылать сообщения в социальных сетях: в «ВКонтакте» и в «Одноклассниках»

Звоните в любое удобное для вас время, чтобы лично задать вопросы журналистам «Городских вестей». Будем рады общению!

16:40, Происшествия

Волгоградская прокуратура проверяет пожар в одной из квартир многоэтажки

16:25, Общество

Павел Крачко из Волгоградской области погиб в зоне СВО

15:59, Общество

Волгоградцам рассказали, почему необходимо дезинфицировать гаджеты

15:45, Происшествия

Волгоградская прокуратура проверяет ДТП, где пострадали две девочки-подростка

15:34, Криминал

Волгоградка пыталась купить морепродукты и лишилась почти 30 тысяч рублей

14:50, Общество

Чего не стоит делать 17 января, чтобы неудача обошла стороной

14:25, Транспорт

В аэропорту Волгограда сняли ограничения на полеты 17 января

14:05, Происшествия

В Волгограде из-за пожара в квартире эвакуировали 35 человек

13:40, Общество

С 1 февраля волгоградцам на 5,6% проиндексируют более 40 выплат

13:20, Криминал

Волгоградец решил настроить телефон и потерял 100 тысяч рублей со счета

13:05, Происшествия

В Волгоградской области мороз до -16 и гололед 17 января

13:00, Происшествия

Над Волгоградской областью уничтожили два беспилотника 17 января

12:45, Общество

Волгоградцам рассказали как самозанятым взять оплачиваемый больничный

12:25, Общество

В Волгоградской области родственникам погибших участников СВО вручили госнаграды

12:10, Происшествия

На трассе под Волгоградом ВАЗ выехал на встречку и столкнулся с «Рено Логан»

11:55, Криминал

Волгоградца обманули при покупке автомобильных шин

11:35, Общество

На трассах Волгоградской области круглосуточно дежурят дорожные службы

11:10, Необычное

Космонавт Антон Шкаплеров выложил фото снежного Волгограда с космической орбиты

10:50, Криминал

В Волгограде поймали автоугонщика

10:35, Общество

В Волгограде подвели итоги фестиваля-конкурса «Рождественские встречи»

Календарь