Фишинг сменил тактику: имитация госорганов повышает риск утечки данных
Фишинговые атаки сменили приманки с корпоративных праздников на имитацию писем от ФНС и Госуслуг, что привело к росту утечки паролей до 11,3% несмотря на снижение кликов по ссылкам. Компании вынуждены перенаправлять ресурсы с технических фильтров на регулярное обучение сотрудников, так как именно человеческий фактор остается главным слабым звеном безопасности.
Аналитики «Лаборатории Касперского» и МегаФона изучили статистику тренировочных фишинговых рассылок за 2024–2026 годы. Выяснилось, что злоумышленники перестали полагаться на приманки вроде «премий» или «корпоративов». Сейчас наибольшее доверие сотрудников вызывают письма, имитирующие уведомления от государственных органов (ФНС, Госуслуги) и срочные рабочие задачи.
Хотя сотрудники стали внимательнее к вложениям и реже кликают по ссылкам, уровень утечки учетных данных вырос. Это означает, что атакующие адаптируют свои методы под текущие привычки пользователей: теперь они эксплуатируют авторитет госструктур и чувство срочности рабочих процессов.
Как менялась реакция сотрудников на атаки
Статистика показывает противоречивую динамику: пользователи стали осторожнее, но те, кто попадаетсья, действуют более уверенно.
- Открытие писем: Выросло с 40% годом ранее до 43% в текущем году.
- Переходы по ссылкам: Сократились с 40% (2025 г.) и 35% (2024 г.) до 22%.
- Компрометация данных (ввод паролей): Выросла с 10% в предыдущие два года до 11,3% сейчас.
- Открытие вложений: Снизились с 9% (2025 г.) и 8,3% (2024 г.) до 7%.
Рост показателя компрометации при снижении числа кликов по ссылкам указывает на повышение квалификации атакующих. Они перестают использовать массовые «спам-рассылки» и переходят к более точечным, убедительным сценариям, которые вынуждают жертву не просто кликнуть, а ввести данные.
Какие темы вызывают наибольшее доверие
Темы фишинговых писем эволюционируют вместе с уровнем цифровизации общества. Если раньше работало все «срочное и выгодное», теперь работает то, что выглядит как обязанность или контроль.
Эффективные шаблоны по годам:
- 2024 год: «Введение дресс-кода» (77% переходов), «Фото с корпоратива» (32%).
- 2025 год: «Расчет премий» (66,5%), «Смена пароля к аккаунту».
- Текущий период: Имитация писем от ФНС и Госуслуг.
В текущем году сотрудники активно реагируют на темы, связанные с внутренними рабочими процессами и безопасностью:
- «Необходимо согласование запроса»: по ссылке перешли 48% получателей.
- Нарушение политики использования интернет-ресурсов: поверили 38%.
- Новый план эвакуации из здания: заинтересовались 34%.
Эти цифры демонстрируют, что атакующие используют три рычага: авторитет (госорганы, служба безопасности), срочность (согласование) и страх ответственности (нарушение правил, пожарная безопасность).
Операционные последствия для бизнеса
Данные исследования дают четкое понимание того, где пробоина в корпоративной защите.
- Недостаточность технических фильтров: Снижение числа переходов по ссылкам говорит о том, что антиспам-фильтры и технические средства блокируют часть очевидных угроз. Однако рост компрометации (11,3%) показывает, что «проникшие» письма обходят эти фильтры за счет социальной инженерии.
- Эффективность регулярного обучения: По данным МегаФона, среди сотрудников, прошедших курсы повышения квалификации, лишь 1,5% переходят по вредоносным ссылкам, а уровень компрометации данных падает до 0,3%. Это в разы ниже среднего показателя по компании.
- Смена фокуса обучения: Разовые лекции не работают. Эффективны регулярные тренинги на актуальных кейсах (именно те темы, которые сейчас в топе: госорганы, рабочие согласования). Компании необходимо адаптировать сценарии тренировок под профиль рисков конкретного сотрудника, а не использовать универсальные шаблоны.
Сигнал для рынка: борьба с фишингом смещается из области IT-инфраструктуры в область управления человеческим фактором. Инвестиции в регулярную киберграмотность сотрудников становятся более рентабельными, чем закупка новых антивирусов, так как именно человек остается самым уязвимым звеном в цепочке безопасности.
Подтверждение: kaspersky.ru