Подделки писем от ФНС и Госуслуг стали главной угрозой для российских сотрудников

В 2026 году сотрудники российских компаний стали чаще открывать фишинговые письма, из-за чего доля успешных атак выросла до 43% против 40% годом ранее. Самой действенной приманкой стали поддельные письма от налоговой и Госуслуг. Такие данные приводят МегаФон и Лаборатория Касперского.

Темы приманок меняются каждый год. В 2024 году лучше всего срабатывали письма о введении дресс-кода, по ним переходили 77% сотрудников, и фотографии с корпоратива с результатом 32%. В 2025 году лидировала тема расчёта премий — показатель успешности 66,5%.

Теперь на первое место вышли государственные сервисы. Причина в сочетании трёх факторов:

  • узнаваемый отправитель;
  • серьёзные последствия при бездействии;
  • требование отреагировать быстро.

К тому же уведомление от госсервиса сотрудник не может проверить через рабочие каналы, а значит, теряется привычная опора.

Переходов по вредоносным ссылкам после прочтения стало заметно меньше: 22% против 40% годом ранее. Опасные вложения открывают 7% сотрудников вместо прежних 9%. Но доля тех, кто не просто перешёл по ссылке, а ввёл на поддельной странице свои учётные данные, выросла до 11,3%, хотя два предыдущих года держалась ниже 10%.

Причина в качестве подделок, отмечают эксперты. Современные фишинговые страницы визуально неотличимы от настоящих и в точности копируют формы входа в Госуслуги или банковское приложение.

Некоторые работники могут подвергнуться целевой атаке. Мошенник заранее собирает данные о конкретном человеке из открытых источников, изучает его рабочий контекст и встраивает письмо в привычную переписку. Руководителям и сотрудникам из групп риска следует быть особенно внимательными.

Комментарии