Сотрудников российских компаний предупредили о фишинге с дресс-кодом и индексацией зарплат

изображение: grok
Дресс-код стал самой удачной приманкой в тестовых фишинговых рассылках для сотрудников компаний, письма на эту тему открыли 26% участников. Сообщения об индексации зарплат заинтересовали 19% работников. Об этом рассказали специалисты «Лаборатории Касперского».
Данные собраны за январь-сентябрь 2026 года на платформе Kaspersky Automated Security Awareness Platform. Такие проверки имитируют настоящие атаки и показывают, на какие уловки сотрудники ведутся охотнее всего, не подвергая инфраструктуру реальной угрозе.
По доле открытий темы писем разложились так:
- дресс-код — 26%;
- изменение статуса заявки — 25%;
- напоминание пройти опрос — 21%;
- индексация зарплат — 19%;
- срок выполнения задачи — 16%;
- оценка работы системы кондиционирования — 16%;
- обязательное участие в субботнике — 13%;
Специалисты компании отметили, что темы для рассылок выбирают не случайно. В ход идут рабочие новости, деньги, внутренние процедуры и любые поводы, которые вызывают любопытство, беспокойство или желание быстро узнать подробности.
Менеджер по продукту Kaspersky Security Awareness Светлана Калашникова объяснила, что расчёт строится на эмоциональной реакции. Если письмо кажется актуальным и касается привычной рабочей жизни, сотрудник может машинально кликнуть по ссылке или открыть вложение, не проверив отправителя. Светлана Калашникова обратила внимание, что убедительнее всего работают сообщения, стилизованные под официальные уведомления компании, ведь письмо от имени HR-отдела вызывает больше доверия, чем послание от незнакомца. Сенсационный повод злоумышленникам не нужен, хватит обычного рабочего напоминания, которое откроют на автомате.
Фишинг в таком формате напоминает цифровую версию офисного розыгрыша, только последствия совсем другие. За приятной темой прячется ссылка на поддельную страницу, форма для кражи учётных данных или вредоносный файл, через который злоумышленники полезут дальше в корпоративную сеть. Компаниям посоветовали регулярно обучать персонал распознавать социальную инженерию, проводить тренировочные рассылки, вовремя обновлять программы на рабочих устройствах и ставить защитные решения, которые отсеивают подозрительные письма ещё до входящих.
Ранее сообщалось, что Google начала требовать от пользователей Android суточное ожидание перед установкой APK из сторонних источников, чтобы у человека было время остыть и проверить файл, который ему навязывают мошенники.



