Письма от ФНС и «Госуслуг» возглавили рейтинг фишинговых приманок
Эксперты отмечают, что это связано с доверием к государственным структурам
В 2026 году письма, имитирующие сообщения от ФНС и «Госуслуг», стали самой эффективной фишинговой приманкой для сотрудников российских компаний, следует из данных «Мегафона» и «Лаборатории Касперского», которые проанализировал «Коммерсантъ». Несмотря на общее снижение числа переходов по вредоносным ссылкам, доверие к сообщениям от государственных сервисов остается высоким.
Доля сотрудников, открывающих фишинговые письма, выросла до 43% против 40% годом ранее. При этом переходов по вредоносным ссылкам, содержащихся в этих письмах, стало меньше — 22% против 40%, однако доля пользователей, которые после перехода вводили свои учетные данные, увеличилась до 11,3%, хотя два прошлых года показатель не превышал 10%
Наиболее результативными оказались рассылки, имитирующие сообщения от ФНС и «Госуслуг». Гендиректор ITD Group Александр Саксаганский связывает их эффективность с высоким доверием к государственным сервисам, а также ощущением срочности и возможных последствий. Современные фишинговые страницы практически неотличимы от оригинальных и копируют формы авторизации «Госуслуг» или банковских сервисов, что повышает вероятность передачи данных, утверждает гендиректор Secure-T Харитон Никишкин.
Специалист отдела тестирования на проникновения компании Innostage Мария Сергеева отмечает, что сотрудники крупных компаний постепенно привыкают к имитациям атак, связанных с корпоративной почтой, кадрами и ИТ-службами. Государственная тематика воспринимается иначе: такие уведомления затрагивают личные вопросы, которые сложнее проверить через корпоративные каналы. Поэтому сообщения от «Госуслуг» или ФНС создают больше неопределенности и личной значимости, что делает их особенно эффективным инструментом социальной инженерии.
При этом сотрудники продолжают реагировать и на письма, связанные с рабочими процессами. По данным «Лаборатории Касперского», 48% пользователей перешли по ссылке в письме с темой «Необходимо согласование запроса», 38% — в сообщении о нарушении политики использования интернета, и 34% — в уведомлении о новом плане эвакуации. При целевых атаках злоумышленники могут заранее изучить информацию о конкретном сотруднике и встроить фишинговое сообщение в привычную рабочую переписку, считает аналитик угроз GSOC компании «Газинформсервис» Владислав Шелепов.
Источник: Frank Media
В 2026 году письма, имитирующие сообщения от ФНС и «Госуслуг», стали самой эффективной фишинговой приманкой для сотрудников российских компаний, следует из данных «Мегафона» и «Лаборатории Касперского», которые проанализировал «Коммерсантъ». Несмотря на общее снижение числа переходов по вредоносным ссылкам, доверие к сообщениям от государственных сервисов остается высоким.
Доля сотрудников, открывающих фишинговые письма, выросла до 43% против 40% годом ранее. При этом переходов по вредоносным ссылкам, содержащихся в этих письмах, стало меньше — 22% против 40%, однако доля пользователей, которые после перехода вводили свои учетные данные, увеличилась до 11,3%, хотя два прошлых года показатель не превышал 10%
Наиболее результативными оказались рассылки, имитирующие сообщения от ФНС и «Госуслуг». Гендиректор ITD Group Александр Саксаганский связывает их эффективность с высоким доверием к государственным сервисам, а также ощущением срочности и возможных последствий. Современные фишинговые страницы практически неотличимы от оригинальных и копируют формы авторизации «Госуслуг» или банковских сервисов, что повышает вероятность передачи данных, утверждает гендиректор Secure-T Харитон Никишкин.
Специалист отдела тестирования на проникновения компании Innostage Мария Сергеева отмечает, что сотрудники крупных компаний постепенно привыкают к имитациям атак, связанных с корпоративной почтой, кадрами и ИТ-службами. Государственная тематика воспринимается иначе: такие уведомления затрагивают личные вопросы, которые сложнее проверить через корпоративные каналы. Поэтому сообщения от «Госуслуг» или ФНС создают больше неопределенности и личной значимости, что делает их особенно эффективным инструментом социальной инженерии.
При этом сотрудники продолжают реагировать и на письма, связанные с рабочими процессами. По данным «Лаборатории Касперского», 48% пользователей перешли по ссылке в письме с темой «Необходимо согласование запроса», 38% — в сообщении о нарушении политики использования интернета, и 34% — в уведомлении о новом плане эвакуации. При целевых атаках злоумышленники могут заранее изучить информацию о конкретном сотруднике и встроить фишинговое сообщение в привычную рабочую переписку, считает аналитик угроз GSOC компании «Газинформсервис» Владислав Шелепов.
Источник: Frank Media
Читайте также
ВТБ готовится к запуску торговли криптовалютами в России
Российские банки начинают готовиться к легальной торговле криптовалютами — на фоне нового закона, который вступает в силу 1 сентября 2026 года
Банки ждут удвоения спроса на рыночную ипотеку по итогам 2026 года
Граждане все охотнее берут ипотеку без льгот, невзирая на высокие ставки
Состоятельные инвесторы сокращают долю акций в портфелях в пользу фондов денежного рынка
ВТБ Private Banking зафиксировал изменение структуры портфелей состоятельных клиентов: доля акций снижается
ЦБ оставил курс доллара на выходные и 7 сентября выше ₽86
ЦБ РФ установил официальный курс доллара на 7 сентября на уровне 86,59 руб.
Аналитики снова допустили паузу в снижении ставки ЦБ
На заседании 11 сентября Банк России может оставить ключевую ставку без изменений — 14% годовых
Банки одобрили рекордное число заявок на рыночную ипотеку
Речь идет об ипотеке на вторичное жилье
С 2027 года в России появятся новые виды вкладов
Речь идет о целевых депозитах
Новая реформа для операторов может оставить регионы без интернета
В Минцифры прорабатывают новые лицензии
ЦБ зафиксировал снижение доли безнала на фоне роста спроса россиян на наличные
Несмотря на то, что доля безналичных средств оплаты в розничном обороте составляет заметные 88,4%, она впервые за долгое время продемонстрировала снижение
Как мир отказался от золота и отпустил валюту в свободное плавание
50 лет назад страны-участницы Международного валютного фонда заложили основы валютной системы, действующей по сей день