Каждый третий сотрудник кликает на фишинговые письма: больше половины реагируют на ссылку с темой «Расчёт премий»
Фишинг под видом писем от HR — главный риск для сотрудников
Сотрудники компаний чаще всего попадаются на фишинговые письма, замаскированные под сообщения от HR-, финансового и IT-отделов. Самое кликбельное письмо — с темой «Расчёт премий»: по тренировочной ссылке перешли 66,5% сотрудников, показало совместное исследование МегаФона и «Лаборатории Касперского».
Главный риск — фишинг под видом служебной переписки
Самую высокую вовлечённость показывают письма, которые выглядят как внутренние уведомления от HR или IT. Лидером остаётся тема «Расчёт премий» — по тренировочной ссылке перешли 66,5% сотрудников.
Не меньше доверия вызывают сообщения о безопасности учётных записей: письмо «Пароль к вашему аккаунту изменён» открыло 24% сотрудников, и каждый десятый при таких сценариях вводит свои данные. Уведомления о якобы «Нарушении корпоративной политики использования интернет-ресурсов» тоже оказываются эффективной приманкой — по ссылке переходит каждый пятый.
Среди кликабельных писем — страховые и налоговые темы
Сотрудники реагируют и на письма, оформленные под сообщения от страховых компаний или налоговых служб. По 16% участников тестовых рассылок открыли ссылки в письмах с темами «Ваша страховая компания отклонила заявление» и «Расчёт налоговых задолженностей за текущий календарный год».
Тренировочные рассылки выявили массовые переходы
По итогам анализа 40% сотрудников переходят по подозрительным ссылкам, 10% вводят конфиденциальные данные на поддельных страницах, а 9% открывают вложения. Во время одной из проверок был зафиксирован рекордный уровень компрометации — 38%.
На фоне этих показателей результаты обученных сотрудников значительно ниже: среди прошедших программы только 7% открывают подозрительные письма, 2% переходят по ссылкам и 0,2% вводят данные.
Единственное решение — регулярная профилактика
Эксперты МегаФона и «Лаборатории Касперского» отмечают, что фишинг остаётся одним из основных инструментов компрометации компаний. По их данным, 95% корпоративных клиентов ежегодно повторяют обучающие мероприятия, однако спрос на такие программы растёт на 3,5% в год.
Фото: NoSystem images / Getty Images
-
Партнёрский материал Как компании из Архангельска растут на терпении, связях и самоиронии 29 мая 2026, 14:33
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Искусственный интеллект Как подключить Яндекс Дропс и использовать все функции Алисы AI: полный обзор первых ИИ-наушников от Яндекса 09 июня 2026, 11:00
-
Банки Владимир Скворцов: «Наша задача — снизить страховые риски клиента и быстро выплатить, если что-то случится» 19 мая 2026, 16:00
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Как бренд пазлов «Харди Гарди» получил рекламу у блогера-миллионника, просто рассказав о своём проекте 05 июня 2026, 14:23
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Деньги Налоговый вычет через личный кабинет в 2026 году: пошаговая инструкция 24 апреля 2026, 21:57
-
Россия «Москвич» планирует выпустить гибридный автомобиль — компания может начать производство вместе с китайской SAIC 10 июня 2026, 12:00
-
Деньги Госдума утвердила штрафы за авторизацию на российских сайтах через зарубежные сервисы: для бизнеса — до 700 тыс. ₽ 09 июня 2026, 20:00
-
Реклама Т-Банк будет использовать банковские данные клиентов при показе рекламы — юристы говорят о правовых рисках 10 июня 2026, 14:00
-
Деньги 22% россиян не знают, за что можно получить налоговый вычет: треть хотели бы «когда-нибудь» вернуть деньги за НДФЛ 10 июня 2026, 13:09
-
Искусственный интеллект МТС научила ИИ-секретаря общаться с курьерами — сервис сам передаст адрес и код домофона 10 июня 2026, 10:56
-
Банки Ozon Банк запустил переводы через СБП без интернета — пользователи смогут отправить до 10 000 ₽ за раз 09 июня 2026, 20:45
-
Бизнес Минфин не ожидает IPO от российских госкомпаний в 2026-м — публичные размещения пройдут только через год 09 июня 2026, 16:00
-
Искусственный интеллект OpenAI подала конфиденциальную заявку на IPO — компания может выйти на биржу уже в сентябре 09 июня 2026, 13:15