Каждый третий сотрудник кликает на фишинговые письма: больше половины реагируют на ссылку с темой «Расчёт премий»
Фишинг под видом писем от HR — главный риск для сотрудников
Сотрудники компаний чаще всего попадаются на фишинговые письма, замаскированные под сообщения от HR-, финансового и IT-отделов. Самое кликбельное письмо — с темой «Расчёт премий»: по тренировочной ссылке перешли 66,5% сотрудников, показало совместное исследование МегаФона и «Лаборатории Касперского».
Главный риск — фишинг под видом служебной переписки
Самую высокую вовлечённость показывают письма, которые выглядят как внутренние уведомления от HR или IT. Лидером остаётся тема «Расчёт премий» — по тренировочной ссылке перешли 66,5% сотрудников.
Не меньше доверия вызывают сообщения о безопасности учётных записей: письмо «Пароль к вашему аккаунту изменён» открыло 24% сотрудников, и каждый десятый при таких сценариях вводит свои данные. Уведомления о якобы «Нарушении корпоративной политики использования интернет-ресурсов» тоже оказываются эффективной приманкой — по ссылке переходит каждый пятый.
Среди кликабельных писем — страховые и налоговые темы
Сотрудники реагируют и на письма, оформленные под сообщения от страховых компаний или налоговых служб. По 16% участников тестовых рассылок открыли ссылки в письмах с темами «Ваша страховая компания отклонила заявление» и «Расчёт налоговых задолженностей за текущий календарный год».
Тренировочные рассылки выявили массовые переходы
По итогам анализа 40% сотрудников переходят по подозрительным ссылкам, 10% вводят конфиденциальные данные на поддельных страницах, а 9% открывают вложения. Во время одной из проверок был зафиксирован рекордный уровень компрометации — 38%.
На фоне этих показателей результаты обученных сотрудников значительно ниже: среди прошедших программы только 7% открывают подозрительные письма, 2% переходят по ссылкам и 0,2% вводят данные.
Единственное решение — регулярная профилактика
Эксперты МегаФона и «Лаборатории Касперского» отмечают, что фишинг остаётся одним из основных инструментов компрометации компаний. По их данным, 95% корпоративных клиентов ежегодно повторяют обучающие мероприятия, однако спрос на такие программы растёт на 3,5% в год.
Фото: NoSystem images / Getty Images
- 1 Nvidia купила активы ИИ-стартапа Groq за $20 млрд: ключевые сотрудники, включая CEO, уйдут работать в бигтех Nvidia купила активы ИИ-стартапа Groq за $20 млрд 25 декабря 2025, 11:05
- 2 «Идея „ИИ всех заменит“ похожа на мыльный пузырь». Прогноз на 2026 год от специалиста по будущему Профессор НИУ ВШЭ и специалист по форсайту принципиально не пользуется нейросетями 24 декабря 2025, 11:29
- 3 IT — лидер по росту числа ИП в России в 2025-м: предпринимателей в отрасли стало на 12% больше ИП в России в 2025-м: наибольший рост зафиксирован в IT 23 декабря 2025, 12:10
- 4 Яндекс представил ИИ-наушники с голосовыми управлением: ассистент Алиса AI сможет фиксировать мысли пользователя Яндекс показал Яндекс Дропс — ИИ-наушники с Алисой AI 18 декабря 2025, 12:10