Аналитики МегаФона и «Лаборатории Касперского» изучили статистику тренировочных фишинговых рассылок за последние несколько лет. Выводы оказались показательны: если раньше сотрудники компаний чаще всего «покупались» на письма о корпоративных мероприятиях, премиях и бонусах, то теперь на первое место вышли имитации сообщений от государственных органов.
При этом общая динамика неоднозначна: число прочтений и уровень компрометации данных слегка растут, а доля переходов по вредоносным ссылкам, напротив, снижается.
Цифры: что изменилось за год
В 2026 году сотрудники стали чуть чаще открывать подозрительные письма: 43% против 40% годом ранее. Однако после прочтения переходят по ссылкам реже: 22% в текущем году против 40% в 2025-м и 35% в 2024-м.
То есть люди стали осторожнее, но всё ещё открывают письма.
При этом показатель компрометации данных (когда пользователь не просто перешёл по ссылке, но и ввёл свои учётные данные) вырос до 11,3% против 10% в предыдущие два года. Доля сотрудников, открывающих вложения, снизилась с 8,3% (2024) и 9% (2025) до 7% в 2026 году — это говорит о повышении осторожности при работе с файлами.
Смена лидеров: от дресс-кода к госуслугам
В 2024 году самыми эффективными темами для фишинга были «введение дресс-кода» (77% переходов) и «фото с корпоратива» (32%). В 2025 году лидировали «расчёт премий» (66,5%) и «пароль к аккаунту».
Сейчас в топ доверия вышли темы, связанные с государственными сервисами. Наибольший отклик вызывают рассылки, имитирующие письма от ФНС и Госуслуг.
Это показывает, что люди склонны доверять авторитету государственных институтов и привычным корпоративным инструментам.
Рабочие процессы как точка входа
По данным «Лаборатории Касперского», сотрудники активно реагируют и на тренировочные письма, связанные с повседневной работой. Почти половина получателей (48%) перешла по ссылке в сообщении с темой «Необходимо согласование запроса». Ещё 38% — по ссылке в письме о нарушении политики использования интернет-ресурсов, а 34% — в сообщении с новым планом эвакуации из здания.
Эти данные показывают, что злоумышленники могут эксплуатировать привычные рабочие процессы, срочность и чувство ответственности сотрудников.
Обучение снижает риски
Александр Яресько, директор по стратегическому маркетингу корпоративного и государственного сегментов МегаФона, отмечает: регулярное обучение помогает персоналу отличать настоящие письма от подделок. Среди прошедших курс только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее востребованы темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей.
Светлана Калашникова, эксперт направления Kaspersky Security Awareness, добавляет: анализ показывает, что получатели реагируют на письма, которые выглядят как важные рабочие сообщения, и этим могут пользоваться злоумышленники в реальных атаках.
Поэтому сотрудникам важно помнить: даже внешне убедительное письмо с пометкой «обязательно к ознакомлению» не повод автоматически доверять его содержанию. Для эффективной защиты необходимо сочетать технические средства с развитием киберграмотности персонала. Обучение должно быть регулярным, основываться на актуальных примерах и учитывать профиль рисков конкретного сотрудника.
Фото: Firestock.
