Поддельному письму все меньше нужен выигрыш или обещание денег. Иногда достаточно выглядеть обязательным рабочим уведомлением. «Лаборатория Касперского» и МегаФон 7 сентября представили анализ учебных фишинговых рассылок: внимание сотрудников сместилось от премий и корпоративов к сообщениям от имени государственных сервисов и срочным поручениям.
Речь идет о тренировках, а не о подсчете реальных взломов всех российских компаний. Исследователи использовали данные своих обучающих платформ за 2024–2025 годы и январь—август 2026-го. Это ограничение важно: учебная ошибка показывает уязвимое поведение, но сама по себе не означает утечку настоящего пароля преступникам.
Реже нажимают, но чаще вводят данные
В статистике МегаФона доля открытий писем выросла с 40% до 43%. Переходы по ссылкам после прочтения, напротив, сократились с 40% до 22%. При этом показатель компрометации данных в тренировках увеличился с 10% до 11,3%. Такие цифры приведены в совместном сообщении компаний.
Сокращение числа кликов не сняло главную проблему: часть пользователей, дошедших до поддельной формы входа, все равно оставляла там учетные данные. Осторожности хватало, чтобы чаще пропускать подозрительные ссылки, но не всегда — чтобы остановиться перед вводом пароля.
Почему деловой тон опаснее грубой подделки
Фишинг использует не только невнимательность, но и добросовестность. Сотрудник может открыть сообщение именно потому, что считает его частью своей работы: требуется согласование, возник вопрос у службы безопасности, пришло уведомление от ведомства.
Обычный совет «ищите опечатки» здесь уже слишком слаб. В разборе механики фишинга специалисты объясняют, что поддельная страница способна почти повторять настоящий сервис. Знакомый логотип и аккуратный русский язык не подтверждают, кому достанется введенный пароль.
Подозрение должно вызывать не само упоминание ФНС или Госуслуг, а попытка заставить человека немедленно пройти на постороннюю страницу и раскрыть секретные данные. Даже технически грамотный пользователь не застрахован от такой ошибки, особенно если отвлечен и старается быстро закрыть рабочую задачу.
Что делать с письмом от налоговой
Самый простой способ отделить уведомление от ловушки — открыть нужный сервис самостоятельно. Не через кнопку в письме, а через привычное приложение или сохраненный адрес официального сайта.
Такой подход ФНС рекомендовала еще в прошлом году: сведения о начислениях можно проверить в личном кабинете. Ведомство отдельно предупреждало о просьбах сообщить код из СМС или данные банковской карты. Получать эти секреты для проверки налогового уведомления постороннему человеку не требуется.
Если сообщение якобы отправил коллега, подтвердить поручение лучше по уже известному контакту. Номер телефона из самого подозрительного письма для этого не подходит: он может принадлежать той же стороне, которая отправила подделку.
Если пароль уже введен на сомнительной странице, нужно сменить его через настоящий сервис и сообщить о случившемся корпоративной службе безопасности. Если такой же пароль используется в других аккаунтах, заменить его следует и там. Скрывать ошибку из неловкости — значит оставлять злоумышленнику дополнительное время.
Похожая подмена авторитета встречается в сообщениях о цифровом рубле. Мы уже разбирали, почему предложение срочно «обменять деньги» не становится законным от упоминания банка. С рабочей почтой правило столь же приземленное: узнаваемое оформление — еще не удостоверение личности отправителя.
Новости цифровой безопасности — в Telegram-канале Digital Report.
- «Бесплатные робуксы» с YouTube крадут аккаунты детей - 08/09/2026 13:11
- Письмо «от ФНС» оказалось убедительнее премии: на какой фишинг попадаются сотрудники - 08/09/2026 11:21
- Презентация Apple 9 сентября: во сколько смотреть и что с iPhone 18 и возможным Ultra - 08/09/2026 11:14