Погода на Камчатке 14 мая: в южных районах дождь и сильный ветер
13 мая, 20:00
Опрос ВТБ: три четверти россиян эмоционально стабильнее, если имеют вклад
13 мая, 17:50
Житель Камчатки отправится под суд за истязание пасынка
13 мая, 15:18
По договорённости Ирины Яровой врачи из Москвы начали приёмы на Камчатке
13 мая, 14:59
Ипотека под 2% и вторичное жилье в топе у покупателей недвижимости на Камчатке
13 мая, 14:55
На Камчатку доставили 1 300 доз вакцины от клещевого энцефалита
13 мая, 14:06
На Камчатке мужчина нашел банковскую карту уборщицы и оплатил с неё покупки
13 мая, 14:00
Ранее судимый житель Камчатки отправится в колонию за приобретение наркотиков
13 мая, 13:32
Школьники Петропавловска-Камчатского  в рамках проекта "Единой России" посетили рыбзавод
13 мая, 12:17
Высокоскоростной интернет пришёл в село Тиличики на Камчатке
13 мая, 12:11
Камчатская команда "Витус Беринг" выступит в центральной лиге КВН "НЕВА" в этом году
13 мая, 11:49
Отключения горячей воды: мэрия Петропавловска-Камчатского опубликовала летний график
13 мая, 11:21
На Камчатке в ДТП пострадала пассажирка автомобиля
13 мая, 11:18
Житель Тиличиков угрожал убить сожительницу — дело направлено в суд
13 мая, 11:11
В ЕАО открыли фотовыставку "Воины долга", посвященную подвигу воинов-интернационалистов   
13 мая, 11:05

Премия, налоги и штрафы: популярные темы мошенников в рабочей почте

14 ноября 2025, 13:25
Общество
Тематическая иллюстрация Пресс-служба компании МегаФон
Тематическая иллюстрация
Фото: Пресс-служба компании МегаФон
Нашли опечатку?
Ctrl+Enter

В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма. К такому выводу пришли специалисты МегаФона и "Лаборатории Касперского" по итогам совместного анализа тренировочных фишинговых рассылок.

В рамках анализа эксперты зафиксировали, что в тренировочных сообщениях 40% работников переходят по подозрительным ссылкам. При этом каждый четвёртый (10% от общего числа) вводит конфиденциальные данные на специально созданной тестовой странице. Ещё 9% открывают вложения, которые в реальных кибератаках могут оказаться вредоносными. При проведении одной из проверок был зафиксирован рекордный показатель компрометации данных — 38%.

Наибольшее доверие у сотрудников вызывают письма якобы от HR-, финансового и ИТ-отделов. Например, из сообщения на тему "Расчёт премий" по тренировочной ссылке перешло 66,5% адресатов. Письмо с темой "Пароль к вашему аккаунту изменён" заинтересовало почти четверть (24%). Также без внимания не остались уведомления о якобы "Нарушении корпоративной политики использования интернет-ресурсов": по ссылке из сообщений с таким заголовком кликнул каждый пятый получатель.

Кроме того, по 16% участников тестовых рассылок поверили ненастоящим письмам с темами "Ваша страховая компания отклонила ваше заявление как немедицинское" и "Расчёт налоговых задолженностей за текущий календарный год".

Специалисты отмечают, что систематическое обучение сотрудников даёт заметный результат. Среди прошедших обучающие программы только 7% открывают подозрительные письма, лишь 2% переходят по сомнительным ссылкам (в 20 раз меньше, чем среди необученной аудитории) и всего 0,2% компрометируют данные (в 190 раз ниже максимального показателя).

"Сегодня фишинг остаётся главным инструментом компрометации даже самых защищённых компаний: большинство крупных резонансных атак реализуется через фишинговые схемы и компрометацию данных. Компании начинают осознавать ценность обучающих программ и регулярных тренировок — 95% корпоративных клиентов ежегодно повторяют мероприятия. При этом спрос на такое социотехническое тестирование растёт незначительно — всего на 3,5% в год", — отметил руководитель направления по развитию продуктов кибербезопасности МегаФона Демид Балашов.

"Задача обучения в области цифровой грамотности — не просто давать знания, а менять отношение сотрудников к информационной безопасности. Это длительный процесс: чтобы быть эффективным, он должен вестись на регулярной основе. К тому же программу и список необходимых тем нужно выбирать в зависимости от профиля риска работника. Необходимо проводить проверки, например в виде тестовых фишинговых рассылок. Именно такой комплексный подход даст максимальный эффект, — комментирует эксперт направления повышения цифровой грамотности Kaspersky Security Awareness Марианна Нечетова. — При этом важно помнить, что кибератаки эволюционируют, становятся всё более сложными. Чтобы успешно противостоять им, организациям важно сочетать технические и нетехнические меры: не только использовать надёжные защитные решения, но и повышать уровень киберграмотности в коллективе. Обучение сотрудников должно быть систематическим и основываться на реальных примерах от практикующих экспертов, которые анализируют современные тактики и методы злоумышленников".

Результаты исследования были получены на основании статистики двух решений — МегаФон Security Awareness и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки в российских компаниях, проведённые в январе — октябре 2025 года.

16842
18
112