Аналитики «МегаФона» и «Лаборатории Касперского» представили результаты анализа статистики тренировочных фишинговых рассылок за последние несколько лет. Исследование показало изменение паттернов поведения сотрудников компаний при взаимодействии с потенциально опасными письмами. Если ранее наибольший отклик вызывали сообщения о корпоративных мероприятиях и премиях, то в 2026 году максимальное доверие получают имитации писем от государственных органов, прежде всего от ФНС и портала «Госуслуги».
По данным оператора, в текущем году 43% сотрудников компаний открывают письма, имитирующие фишинг, против 40% годом ранее. При этом количество переходов по ссылкам после прочтения существенно сократилось до 22% по сравнению с 40% в 2025 году и 35% в 2024 году. Однако показатель компрометации данных, когда пользователь не только переходит по ссылке, но и вводит свои учетные данные, вырос до 11,3% против 10% в предыдущие два года. Доля сотрудников, открывающих вложения, снизилась с 8,3% в 2024 году и 9% в 2025 году до 7% в текущем году, что свидетельствует о повышении осторожности при работе с файлами.
Динамика эффективности различных тематик фишинговых писем также претерпела изменения. В 2024 году самым результативным был шаблон о введении дресс-кода с показателем переходов 77%, а также тема «фото с корпоратива» с 32% переходов. В 2025 году лидировали темы расчета премий (66,5%) и пароля к аккаунту. В 2026 году в топ доверия вышли темы, связанные с государственными сервисами, что эксперты объясняют склонностью людей доверять авторитету государственных институтов и привычным корпоративным инструментам.
Данные «Лаборатории Касперского» подтверждают, что в 2026 году сотрудники активно реагируют на тренировочные письма, связанные с рабочими процессами, информационной и пожарной безопасностью. Почти половина получателей (48%) перешла по ссылке в сообщении с темой «Необходимо согласование запроса», 38% — в письме с уведомлением о нарушении политики использования интернет-ресурсов, а 34% — в сообщении с новым планом эвакуации из здания. Это демонстрирует, что злоумышленники могут эксплуатировать привычные рабочие процессы, создавать ощущение срочности и апеллировать к чувству ответственности сотрудников.
Эксперты подчеркивают важность регулярного обучения персонала. Директор по стратегическому маркетингу корпоративного и государственного сегментов «МегаФона» Александр Яресько отметил, что среди прошедших курс обучения только 1,5% переходят по ссылке, а уровень компрометации данных падает до 0,3%. Наиболее востребованы темы информационной безопасности, борьбы с фишингом, защиты персональных данных и безопасности паролей. Светлана Калашникова, эксперт направления Kaspersky Security Awareness, подчеркнула необходимость сочетания технических средств защиты с развитием киберграмотности персонала, при этом обучение должно быть регулярным, основываться на актуальных примерах и учитывать профиль рисков конкретного сотрудника.