Октябрь 2026   |   В фокусе

Фишинг маскируется под дресс-код и зарплату: каждый пятый сотрудник открывает вредоносные письма

«Лаборатория Касперского» выяснила, что сотрудники чаще всего открывают вредоносные письма на тему дресс-кода и индексации зарплат. Злоумышленники маскируют атаки под рутинные офисные задачи, чтобы заставить персонал действовать на эмоциях и не проверять источник сообщения.

По данным «Лаборатории Касперского», злоумышленники все чаще используют банальные рабочие темы для кибератак на компании. Статистика за январь–сентябрь 2026 года показывает, что сотрудники чаще всего открывают письма с угрозами или просьбами о действиях, связанных с повседневными офисными процессами.

Каждый пятый работник кликнул по вредоносным ссылкам в тренировочных рассылках на тему введения дресс-кода (26%) и индексации зарплат (19%). Это подтверждает, что эмоциональный фон и интерес к личным благам снижают бдительность персонала.

Какие темы вызывают наибольшее доверие

Злоумышленники намеренно выбирают сюжеты, которые заставляют сотрудника действовать быстро, не вдумываясь в детали. Письма маскируются под официальные уведомления от HR-отдела или руководства, что повышает уровень доверия.

Самые «уязвимые» темы для фишинговых атак:

  • Дресс-код: введение новых правил внешнего вида (26%).
  • Зарплата: информация об индексации или пересчете выплат (19%).
  • Статусы заявок: обновление информации по текущим задачам (25%).
  • Опросы: напоминание о необходимости пройти внутренний опрос (21%).
  • Дедлайны и быт: срочные сроки по задачам или просьба оценить работу кондиционеров в офисе (по 16%).
  • Медицина: отказ страховой компании в согласовании услуги (15%).
  • Общественная деятельность: приглашение на обязательный субботник (13%).

Использование темы «субботника» или «оценки кондиционера» демонстрирует сдвиг тактики атак: злоумышленники перестают полагаться только на финансовые мотивы и эксплуатируют чувство долга перед компанией или желание избежать бытового дискомфорта.

Как защитить компанию от социальной инженерии

Риск возрастает, когда письмо выглядит как стандартная корпоративная рассылка. Для снижения вероятности успешной атаки «Лаборатория Касперского» рекомендует комплексный подход к безопасности.

Ключевые меры защиты:

  • Обучение персонала: регулярные тренинги по киберграмотности, в том числе с использованием платформ для автоматического тестирования сотрудников (например, Kaspersky Automated Security Awareness Platform).
  • Техническая защита почтовых серверов: использование решений, которые автоматически блокируют подозрительные письма до их попадания во входящие (Kaspersky Security для почтовых серверов).
  • Защита конечных устройств: установка и обновление антивирусного программного обеспечения на всех корпоративных компьютерах.
  • Гигиена паролей: использование сложных уникальных паролей и специализированных менеджеров (Kaspersky Password Manager для бизнеса) для хранения учетных данных.

В рамках международного месяца киберграмотности «Лаборатория Касперского» запустила проект «КиберОктябрь 2026». До конца октября эксперты будут еженедельно публиковать материалы по защите от фишинга, безопасности ИИ и правилам работы с паролями.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Почему информация об индексации зарплат является уязвимым направлением для кибератак?

Каждый пятый работник (19%) кликает по вредоносным ссылкам в таких письмах, поскольку эмоциональный фон и интерес к личным финансовым благам заставляют сотрудников действовать быстро, не анализируя детали сообщения.

Как меняется тактика фишинговых атак при использовании бытовых тем?

Злоумышленники перестают полагаться исключительно на финансовые мотивы, эксплуатируя чувство долга перед компанией или желание избежать дискомфорта: 16% сотрудников реагируют на просьбы оценить работу кондиционеров, а 13% — на приглашения к участию в субботнике.

Какие меры «Лаборатория Касперского» рекомендует для защиты от социальной инженерии?

Для снижения рисков компании необходимо внедрять комплексный подход, включающий регулярные тренинги по киберграмотности с автоматическим тестированием персонала и использование технических решений для блокировки подозрительных писем на уровне почтовых серверов до их попадания во входящие. **Зачему «Лаборатория Касперского» запустила проект «КиберОктябрь 2026»? Инициатива была запущена в рамках международного месяца киберграмотности, чтобы до конца октября еженедельно публиковать экспертные материалы по защите от фишинга, безопасности искусственного интеллекта и правилам работы с паролями.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность; ИТ и программное обеспечение

Материалы по теме