Нажмите "Enter" для перехода к содержанию

Письма от имени ФНС и Госуслуг стали главной приманкой для сотрудников

Сотрудники компаний стали чаще доверять фишинговым письмам, которые выглядят как сообщения от ФНС и Госуслуг. Для организаций и предпринимателей Березников это повод проверить, как персонал работает со служебной почтой и распознаёт поддельные уведомления.

Аналитики МегаФона и «Лаборатории Касперского» изучили статистику тренировочных фишинговых рассылок за 2024–2025 годы и январь–август 2026 года. В этом году сотрудники открыли 43% таких писем против 40% годом ранее.

Доля переходов по ссылкам после прочтения снизилась до 22%. В 2025 году показатель составлял 40%, а в 2024 году — 35%. Однако доля случаев, когда пользователь после перехода вводил учётные данные, выросла с 10% до 11,3%.

Осторожнее сотрудники стали обращаться с вложениями: их открыли 7% получателей против 9% в 2025 году и 8,3% в 2024 году. При этом наиболее убедительными теперь оказываются письма, замаскированные под уведомления государственных сервисов.

Высокий отклик также вызывают сообщения, связанные с привычными рабочими процессами. По ссылке в письме «Необходимо согласование запроса» перешли 48% получателей, в уведомлении о нарушении правил использования интернет-ресурсов — 38%, а в сообщении о новом плане эвакуации — 34%.

Эксперты рекомендуют сочетать техническую защиту почты с регулярным обучением сотрудников. Среди прошедших курс только 1,5% переходят по тренировочным ссылкам, а доля компрометации данных снижается до 0,3%.

Работодателям стоит регулярно напоминать персоналу, что пометка «обязательно к ознакомлению», знакомое название ведомства или срочная формулировка сами по себе не подтверждают подлинность письма. Ссылки и вложения следует открывать только после проверки отправителя и адреса сайта.

Источник: Forbes.

Ваш комментарий будет первым

Добавить комментарий