
Сотрудники компаний в 2026 году стали чаще открывать тренировочные фишинговые письма, но реже переходить по содержащимся в них ссылкам и открывать вложения. При этом среди наиболее часто используемых тем оказались сообщения, стилизованные под письма государственных ведомств. Такая статистика следует из исследования МегаФона и «Лаборатории Касперского».
В этом году 43% получателей открыли тренировочные фишинговые письма, годом ранее показатель составлял 40%. При этом доля переходов по ссылкам снизилась до 22% против 40% в 2025 году и 35% в 2024.
Уменьшилось и число сотрудников, открывавших вложения в таких письмах. В 2026 году показатель составил 7% против 9% в 2025-м и 8,3% годом ранее.
Одновременно с этим увеличилась доля случаев, когда пользователь после перехода по ссылке вводил свои учетные данные на поддельной странице. В 2026 году показатель составил 11,3%, тогда как в двух предыдущих годах он находился на уровне 10%.
Темы фишинговых сообщений, на которые пользователи реагировали чаще всего, менялись из года в год. В 2024 году среди них были письма о введении дресс-кода и фотографии с корпоратива. В 2025-м чаще открывали сообщения о расчете премий и пароле к аккаунту. В этом году заметную долю составили письма, имитирующие уведомления от ФНС и Госуслуг. Кроме того, пользователи часто переходили по ссылкам в сообщениях, связанных с рабочими задачами, информационной и пожарной безопасностью.
По данным исследования, 48% получателей перешли по ссылке в письме с темой «Необходимо согласование запроса». Еще 38% сделали это после сообщения о нарушении политики использования интернет-ресурсов, а 34% – после письма с новым планом эвакуации из здания.
«Регулярное внимание к вопросам информационной безопасности помогает сотрудникам отличать настоящие письма от подделок и снижать риски. Среди наиболее важных тем – информационная безопасность, борьба с фишингом, защита персональных данных и безопасность паролей», – отметил директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона Александр Яресько.
«Получатели реагируют на письма, которые выглядят как важные рабочие сообщения. В реальных атаках злоумышленники могут использовать эту особенность. Поэтому даже письмо с пометкой «обязательно к ознакомлению» не стоит автоматически считать безопасным. Перед переходом по ссылке или открытием вложения необходимо проверить отправителя и содержание сообщения. Технические средства защиты при этом должны дополняться внимательностью самих сотрудников», – комментирует эксперт направления Kaspersky Security Awareness «Лаборатории Касперского» Светлана Калашникова.