Письма от ФНС и «Госуслуг» возглавили рейтинг фишинговых приманок
Эксперты отмечают, что это связано с доверием к государственным структурам
В 2026 году письма, имитирующие сообщения от ФНС и «Госуслуг», стали самой эффективной фишинговой приманкой для сотрудников российских компаний, следует из данных «Мегафона» и «Лаборатории Касперского», которые проанализировал «Коммерсантъ». Несмотря на общее снижение числа переходов по вредоносным ссылкам, доверие к сообщениям от государственных сервисов остается высоким.
Доля сотрудников, открывающих фишинговые письма, выросла до 43% против 40% годом ранее. При этом переходов по вредоносным ссылкам, содержащихся в этих письмах, стало меньше — 22% против 40%, однако доля пользователей, которые после перехода вводили свои учетные данные, увеличилась до 11,3%, хотя два прошлых года показатель не превышал 10%
Наиболее результативными оказались рассылки, имитирующие сообщения от ФНС и «Госуслуг». Гендиректор ITD Group Александр Саксаганский связывает их эффективность с высоким доверием к государственным сервисам, а также ощущением срочности и возможных последствий. Современные фишинговые страницы практически неотличимы от оригинальных и копируют формы авторизации «Госуслуг» или банковских сервисов, что повышает вероятность передачи данных, утверждает гендиректор Secure-T Харитон Никишкин.
Специалист отдела тестирования на проникновения компании Innostage Мария Сергеева отмечает, что сотрудники крупных компаний постепенно привыкают к имитациям атак, связанных с корпоративной почтой, кадрами и ИТ-службами. Государственная тематика воспринимается иначе: такие уведомления затрагивают личные вопросы, которые сложнее проверить через корпоративные каналы. Поэтому сообщения от «Госуслуг» или ФНС создают больше неопределенности и личной значимости, что делает их особенно эффективным инструментом социальной инженерии.
При этом сотрудники продолжают реагировать и на письма, связанные с рабочими процессами. По данным «Лаборатории Касперского», 48% пользователей перешли по ссылке в письме с темой «Необходимо согласование запроса», 38% — в сообщении о нарушении политики использования интернета, и 34% — в уведомлении о новом плане эвакуации. При целевых атаках злоумышленники могут заранее изучить информацию о конкретном сотруднике и встроить фишинговое сообщение в привычную рабочую переписку, считает аналитик угроз GSOC компании «Газинформсервис» Владислав Шелепов.
Источник: Frank Media
В 2026 году письма, имитирующие сообщения от ФНС и «Госуслуг», стали самой эффективной фишинговой приманкой для сотрудников российских компаний, следует из данных «Мегафона» и «Лаборатории Касперского», которые проанализировал «Коммерсантъ». Несмотря на общее снижение числа переходов по вредоносным ссылкам, доверие к сообщениям от государственных сервисов остается высоким.
Доля сотрудников, открывающих фишинговые письма, выросла до 43% против 40% годом ранее. При этом переходов по вредоносным ссылкам, содержащихся в этих письмах, стало меньше — 22% против 40%, однако доля пользователей, которые после перехода вводили свои учетные данные, увеличилась до 11,3%, хотя два прошлых года показатель не превышал 10%
Наиболее результативными оказались рассылки, имитирующие сообщения от ФНС и «Госуслуг». Гендиректор ITD Group Александр Саксаганский связывает их эффективность с высоким доверием к государственным сервисам, а также ощущением срочности и возможных последствий. Современные фишинговые страницы практически неотличимы от оригинальных и копируют формы авторизации «Госуслуг» или банковских сервисов, что повышает вероятность передачи данных, утверждает гендиректор Secure-T Харитон Никишкин.
Специалист отдела тестирования на проникновения компании Innostage Мария Сергеева отмечает, что сотрудники крупных компаний постепенно привыкают к имитациям атак, связанных с корпоративной почтой, кадрами и ИТ-службами. Государственная тематика воспринимается иначе: такие уведомления затрагивают личные вопросы, которые сложнее проверить через корпоративные каналы. Поэтому сообщения от «Госуслуг» или ФНС создают больше неопределенности и личной значимости, что делает их особенно эффективным инструментом социальной инженерии.
При этом сотрудники продолжают реагировать и на письма, связанные с рабочими процессами. По данным «Лаборатории Касперского», 48% пользователей перешли по ссылке в письме с темой «Необходимо согласование запроса», 38% — в сообщении о нарушении политики использования интернета, и 34% — в уведомлении о новом плане эвакуации. При целевых атаках злоумышленники могут заранее изучить информацию о конкретном сотруднике и встроить фишинговое сообщение в привычную рабочую переписку, считает аналитик угроз GSOC компании «Газинформсервис» Владислав Шелепов.
Источник: Frank Media
Читайте также
АТБ PLUG-IN: открыт набор на седьмой поток образовательной ИТ-программы
Азиатско-Тихоокеанский банк совместно с Дальневосточным федеральным университетом (ДВФУ) объявили о старте приёма заявок на седьмой поток программы
В августе россияне оформили рекордное за последние два года количество розничных кредитов
По данным Объединённого Кредитного Бюро, в августе 2026 года россияне оформили рекордное за последние два года количество розничных кредитов – 4,36 млн.
ВТБ рассказал про альтернативы вкладам
ВТБ Private Banking провел опрос среди состоятельных клиентов и выяснил их предпочтения в управлении капиталом
РСХБ: АгроИнвест Клуб представил семь перспективнх разработок для агробизнеса
Какие технологические решения для АПК уже дают измеримый эффект, а какие проходят путь от лабораторной проверки к промышленному пилоту
Банк «Левобережный» запустил «Риск-ассистент» для бизнеса
Банк «Левобережный» запустил «Риск-ассистент» — цифровой сервис
Солид Банк в Благовещенске переехал в новый офис
С 30 сентября 2026 года клиентов обслуживают по адресу: ул. 50 лет Октября, д. 28 (БЦ «Элегант»
ВТБ предупредил о новой схеме мошенников для контроля над смартфоном
Специалисты ВТБ зафиксировали новую мошенническую схему
РСХБ увеличил поддержку рыбохозяйственного комплекса на 14% за год
За 8 месяцев 2026 года Россельхозбанк направил на поддержку рыбохозяйственного комплекса России 19,4 млрд рублей
Азиатско-Тихоокеанский банк открыл первый офис в Ростове-на-Дону
29 сентября в Ростове-на-Дону состоялось открытие первого офиса Азиатско-Тихоокеанского банка
Россельхозбанк запускает всероссийский онлайн‑интенсив «Агровзлёт» для студентов‑первокурсников аграрных вузов
Россельхозбанк объявил о старте Всероссийского онлайн‑интенсива «Агровзлёт» для студентов первого курса аграрных вузо