Сотрудников российских компаний предупредили о фишинговых письмах от «Госуслуг» и ФНС

Сотрудников российских компаний предупредили о фишинговых письмах от Госуслуг и ФНС

Изображение: recraft

С января по август 2026 года сотрудники российских компаний стали чаще открывать фишинговые письма, а поддельные сообщения от «Госуслуг» и ФНС вышли на первое место среди результативных приманок. При этом переходы по опасным ссылкам после прочтения писем, наоборот, сократились. Такие данные предоставили «МегаФон» и «Лаборатория Касперского».

Общая динамика показателей за этот период:

  • доля сотрудников, открывавших фишинговые письма, выросла с 40% в 2025 году до 43% в 2026-м;
  • переходы по вредоносным ссылкам сократились с 40% до 22%;
  • открытие опасных вложений снизилось с 9% до 7%;
  • доля случаев, когда пользователь после перехода на поддельную страницу ещё и вводил свои учётные данные, выросла до 11,3% против менее 10% в предыдущие 2 года.

Современная фишинговая страница способна почти не отличаться от настоящего сайта — злоумышленники копируют оформление банковских сервисов и «Госуслуг», воспроизводят формы авторизации. Гендиректор Secure-T Харитон Никишкин пояснил, что высокая визуальная точность копий повышает вероятность передачи логина и пароля. До ввода данных обычно доходят либо неподготовленные пользователи, либо те, кто случайно открыл ссылку или столкнулся с очень убедительной подделкой.

За 3 года набор приманок заметно изменился. В 2024 году лидировали письма про дресс-код с показателем 77% переходов, в 2025-м — расчёт премий с показателем 66,5%, а в 2026 году злоумышленники переключились на госсервисы. По данным «МегаФона», лучше всего сработали письма от ФНС и сообщения под уведомления «Госуслуг», что может объясняться доверием к государственным организациям.

Гендиректор ITD Group Александр Саксаганский объяснил, что «Госуслуги» удобны для фишинговых атак сразу по нескольким причинам — получатель узнаёт отправителя, понимает серьёзность уведомления и чувствует необходимость отреагировать без промедления. Получается эффективная комбинация для социальной инженерии — человеку предлагают поверить знакомому бренду и намекают на неприятные последствия игнорирования письма.

Государственная тематика не вытеснила из арсенала злоумышленников привычные корпоративные сюжеты:

  • уведомление о необходимости согласовать запрос — перешли 48% участников тренировочной рассылки;
  • письмо о нарушении правил использования интернет-ресурсов — 38%;
  • сообщение с новым планом эвакуации здания — 34%.

Аналитик GSOC компании «Газинформсервис» Владислав Шелепов отметил, что при адресной атаке преступники заранее изучают человека по открытым источникам и встраивают фальшивое письмо в привычную переписку. Для сотрудников, представляющих повышенный интерес для атакующих, Шелепов рекомендовал более сложные персонализированные проверки.

Специалист Innostage Мария Сергеева отметила, что у сотрудников формируется привычка воспринимать типовые тренировочные сюжеты как опасные, ведь они повторяются годами. С госсервисами ситуация иная — такие сообщения касаются вопросов, которые нельзя быстро проверить через внутренние каналы, а это повышает их значимость. В результате фишеры получают комбинацию доверия, спешки и дефицита времени.

Ранее сообщалось, как усложнить хакерам взлом домашнего Wi-Fi — Роскачество советовало скрывать имя сети, использовать сложный пароль вместо заводского и регулярно обновлять прошивку роутера.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: