Попадаются на удочку: как фишеры обманывают сотрудников компаний

Попадаются на удочку: как фишеры обманывают сотрудников компаний
Фото: sia.ru

В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма. К такому выводу пришли специалисты МегаФона и «Лаборатории Касперского» по итогам совместного анализа тренировочных фишинговых рассылок.

В рамках анализа эксперты зафиксировали, что в тренировочных сообщениях 40%  работников переходят по подозрительным ссылкам. При этом каждый четвёртый (10%  от общего числа) вводит конфиденциальные данные на специально созданной тестовой странице. Ещё 9% открывают вложения, которые в реальных кибератаках могут оказаться вредоносными. При проведении одной из проверок был зафиксирован рекордный показатель компрометации данных — 38%.

Наибольшее доверие у  сотрудников вызывают письма якобы от HR-, финансового и ИТ-отделов. Например, из сообщения на тему «Расчёт премий» по тренировочной ссылке перешло 66,5% адресатов. Письмо с темой «Пароль к вашему аккаунту изменён» заинтересовало почти четверть (24%). Также без внимания не остались уведомления о якобы «Нарушении корпоративной политики использования интернет-ресурсов»: по ссылке из  сообщений с таким заголовком кликнул каждый пятый получатель.

Кроме того, по 16% участников тестовых рассылок поверили ненастоящим письмам  с темами «Ваша  страховая компания отклонила ваше заявление как немедицинское»  и  «Расчёт налоговых задолженностей за текущий календарный год».

Специалисты отмечают, что систематическое обучение сотрудников даёт заметный результат. Среди  прошедших обучающие программы только 7% открывают подозрительные письма, лишь  2%  переходят по сомнительным ссылкам (в 20 раз меньше, чем  среди необученной аудитории) и всего 0,2%  компрометируют данные (в 190 раз ниже максимального показателя).

«Сегодня фишинг остаётся главным инструментом компрометации даже самых защищённых компаний: большинство крупных резонансных атак реализуется через фишинговые схемы и компрометацию данных. Компании начинают осознавать ценность обучающих программ и регулярных тренировок — 95 % корпоративных клиентов ежегодно повторяют мероприятия. При этом спрос на такое социотехническое тестирование растёт незначительно — всего на 3,5 % в год», — отметил Демид Балашов, руководитель направления по развитию продуктов кибербезопасности МегаФона.

«Задача обучения в области цифровой грамотности — не просто давать знания, а менять отношение сотрудников к информационной безопасности. Это длительный процесс: чтобы быть эффективным, он должен вестись на регулярной основе. К тому же программу и список необходимых тем нужно выбирать в зависимости от профиля риска работника. Необходимо проводить проверки, например в виде тестовых фишинговых рассылок. Именно такой комплексный подход даст максимальный эффект, — комментирует Марианна Нечетова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness. — При этом важно помнить, что кибератаки эволюционируют, становятся всё более сложными. Чтобы успешно противостоять им, организациям важно сочетать технические и нетехнические меры: не только использовать надёжные защитные решения, но и повышать уровень киберграмотности в коллективе. Обучение сотрудников должно быть систематическим и основываться на реальных примерах от практикующих экспертов, которые анализируют современные тактики и методы злоумышленников».

Ещё новости о событии:

Попадаются на удочку: как фишеры обманывают сотрудников компаний - SIA.RU
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
19:22 13.11.2025 SIA.RU - Иркутск
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
19:03 13.11.2025 Weacom.Ru - Иркутск

Новости соседних регионов по теме:

В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
09:16 15.11.2025 Tobolsk.Info - Тобольск
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
21:22 14.11.2025 Zolotou.Com - Уссурийск
Фото: пресс-служба "МегаФона" В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
12:32 14.11.2025 КП Хабаровск - Хабаровск
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
11:57 14.11.2025 AmurMedia.Ru - Хабаровск
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
13:36 14.11.2025 KamchatkaMedia.Ru - Петропавловск-Камчатский
ChitaMedia, 14 ноября. В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
11:26 14.11.2025 ChitaMedia - Чита
Около 40% работников переходят по подозрительным ссылкам из e-mail  Фото: МегаФон В организациях, которые регулярно проводят обучение по информационной безопасности,
11:05 14.11.2025 ИА Хабаровский край сегодня - Хабаровск
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
01:04 14.11.2025 Murman.Ru - Мурманск
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
22:06 13.11.2025 Уездный город - Ливны
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
18:59 13.11.2025 Luki.Ru - Великие Луки
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
17:03 13.11.2025 Волга Ньюс Тольятти - Тольятти
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
16:45 13.11.2025 Волга Ньюс - Самара
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в 6 раз реже открывают потенциально опасные письма.
16:43 13.11.2025 Бизнес Online - Казань
Фото предоставлено пресс-службой МегаФона В организациях, которые регулярно проводят обучение по информационной безопасности,
16:41 13.11.2025 Газета Городские вести - Волгоград
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма, показало исследование.
18:35 13.11.2025 Pchela.News - Челябинск
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма В рамках анализа эксперты зафиксировали,
16:16 13.11.2025 Новости Заинска - Заинск
На какие фишинговые письма попадаются сотрудники. В организациях, которые регулярно проводят обучение по информационной безопасности,
16:11 13.11.2025 Волжская новь - Верхний Услон
В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма В рамках анализа эксперты зафиксировали,
16:08 13.11.2025 Заинск-информ - Заинск
ЮЖНО-САХАЛИНСК, 13 ноября, Citysakh.ru. В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
23:57 13.11.2025 CitySakh.Ru - Южно-Сахалинск
В организациях, где регулярно проводят обучения по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма Фото:
16:57 13.11.2025 Петрозаводск говорит - Петрозаводск
 
По теме
Проект соискателя кафедры педагогики Педагогического института ИГУ занял третье место на III Байкальском ИТ-Форуме «Цифровой Байкал».
 "Пушкинская карта" — это карта с лимитом, средства на счету которой можно использовать, чтобы оплатить культурные мероприятия как на территории Киренска, так и по всей России.
После обновления Telegram от 25 августа, которое добавило поддержку встроенных приложений, опросов и игр, мошенники начали использовать эти функции для распространения вредоносного ПО и кражи пользовательских данных,
Отопительный сезон в Иркутске планируют начать с 15 сентября, подключение пройдет поэтапно: сначала тепло дадут в детские сады, школы и больницы, затем — в жилые дома, пишет мэр Руслан Болотов в своем Telegram-канале.