Специалисты МегаФона и «Лаборатории Касперского» провели анализ статистики учебных фишинговых рассылок за последние несколько лет*. Ранее работники реагировали на уведомления о корпоративных событиях и наградах, а сейчас наибольшее доверие вызывают подделки писем государственных учреждений. В то же время, статистика прочтения и уровень компрометации данных показывают незначительный рост, а число пользователей, переходящих по опасным ссылкам, наоборот, снижается.
автор фото Евгений Поторочин
Согласно данным оператора, в этом году работники компаний стали чаще открывать письма, имитирующие фишинг: 43% по сравнению с 40% в прошлом году. Однако количество переходов по ссылкам после прочтения уменьшилось до 22% против 40% и 35% в 2025 и 2024 годах соответственно. Тем не менее, показатель компрометации данных возрос до 11,3% — когда пользователь не только кликнул по ссылке, но и ввёл свои учетные данные. В два предыдущих года этот показатель составлял 10%. Доля сотрудников, открывающих вложенные файлы, снизилась с 8,3% (2024 г.) и 9% (2025 г.) до 7% в этом году, что свидетельствует о возрастании осторожности пользователей при работе с файлами.
В 2024 году наиболее эффективным был шаблон о «введении дресс-кода» (77% переходов) и «фото с корпоратива» (32%), в 2025 году популярностью пользовались темы «расчета премий» (66,5%) и «пароля к аккаунту», а в настоящее время в топ доверия вошли темы, связанные с государственными услугами. Наибольший отклик вызывают рассылки, имитирующие письма от ФНС и Госуслуг. Это указывает на то, что люди склонны доверять авторитету государственных учреждений и привычным корпоративным инструментам.
По данным «Лаборатории Касперского», в 2026 году сотрудники также активно реагируют на тренировочные письма, касающиеся рабочих процессов, информационной и пожарной безопасности. Почти половина получателей (48%) перешла по ссылке в сообщении с темой «Необходимо согласование запроса». Ещё 38% — по ссылке в письме с уведомлением о нарушении политики использования интернет-ресурсов, а 34% — в сообщении с новым планом эвакуации из здания. Эти данные показывают, что в фишинговых атаках злоумышленники могут использовать привычные рабочие процессы, срочность и чувство ответственности сотрудников.
«Регулярное обучение помогает персоналу отличать настоящие письма от подделок, что снижает риски для бизнеса. Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее актуальными являются темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей», — отметил директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона Александр Яресько.
«Анализ показывает, что получатели чаще реагируют на письма, выглядящие как важные рабочие сообщения, чем могут пользоваться и злоумышленники в реальных атаках. Поэтому важно напоминать сотрудникам: даже внешне правдоподобное письмо с пометкой „обязательно к ознакомлению“ не является основанием автоматически доверять его содержанию, переходить по ссылкам или открывать вложения. Для эффективной защиты от фишинга необходимо сочетать технические средства защиты с развитием киберграмотности персонала. Обучение должно быть регулярным, основываться на актуальных примерах и учитывать профиль рисков конкретного сотрудника», — комментирует Светлана Калашникова, эксперт направления Kaspersky Security Awareness.
*Результаты исследования были получены на основе статистики платформ МегаФон Security Awareness и Kaspersky Automated Security Awareness Platform за 2024-2025 гг., а также за период январь-август 2026 года.
* Security Awareness — Секьюрити Аутомэйтид
Kaspersky Automated Security Awareness Platform — Касперски Аутомэйтид Секьюрити Авэренс Платформ






