Письма от ФНС и «Госуслуг» возглавили рейтинг фишинговых приманок
Эксперты отмечают, что это связано с доверием к государственным структурам
В 2026 году письма, имитирующие сообщения от ФНС и «Госуслуг», стали самой эффективной фишинговой приманкой для сотрудников российских компаний, следует из данных «Мегафона» и «Лаборатории Касперского», которые проанализировал «Коммерсантъ». Несмотря на общее снижение числа переходов по вредоносным ссылкам, доверие к сообщениям от государственных сервисов остается высоким.
Доля сотрудников, открывающих фишинговые письма, выросла до 43% против 40% годом ранее. При этом переходов по вредоносным ссылкам, содержащихся в этих письмах, стало меньше — 22% против 40%, однако доля пользователей, которые после перехода вводили свои учетные данные, увеличилась до 11,3%, хотя два прошлых года показатель не превышал 10%
Наиболее результативными оказались рассылки, имитирующие сообщения от ФНС и «Госуслуг». Гендиректор ITD Group Александр Саксаганский связывает их эффективность с высоким доверием к государственным сервисам, а также ощущением срочности и возможных последствий. Современные фишинговые страницы практически неотличимы от оригинальных и копируют формы авторизации «Госуслуг» или банковских сервисов, что повышает вероятность передачи данных, утверждает гендиректор Secure-T Харитон Никишкин.
Специалист отдела тестирования на проникновения компании Innostage Мария Сергеева отмечает, что сотрудники крупных компаний постепенно привыкают к имитациям атак, связанных с корпоративной почтой, кадрами и ИТ-службами. Государственная тематика воспринимается иначе: такие уведомления затрагивают личные вопросы, которые сложнее проверить через корпоративные каналы. Поэтому сообщения от «Госуслуг» или ФНС создают больше неопределенности и личной значимости, что делает их особенно эффективным инструментом социальной инженерии.
При этом сотрудники продолжают реагировать и на письма, связанные с рабочими процессами. По данным «Лаборатории Касперского», 48% пользователей перешли по ссылке в письме с темой «Необходимо согласование запроса», 38% — в сообщении о нарушении политики использования интернета, и 34% — в уведомлении о новом плане эвакуации. При целевых атаках злоумышленники могут заранее изучить информацию о конкретном сотруднике и встроить фишинговое сообщение в привычную рабочую переписку, считает аналитик угроз GSOC компании «Газинформсервис» Владислав Шелепов.
Источник: Frank Media
В 2026 году письма, имитирующие сообщения от ФНС и «Госуслуг», стали самой эффективной фишинговой приманкой для сотрудников российских компаний, следует из данных «Мегафона» и «Лаборатории Касперского», которые проанализировал «Коммерсантъ». Несмотря на общее снижение числа переходов по вредоносным ссылкам, доверие к сообщениям от государственных сервисов остается высоким.
Доля сотрудников, открывающих фишинговые письма, выросла до 43% против 40% годом ранее. При этом переходов по вредоносным ссылкам, содержащихся в этих письмах, стало меньше — 22% против 40%, однако доля пользователей, которые после перехода вводили свои учетные данные, увеличилась до 11,3%, хотя два прошлых года показатель не превышал 10%
Наиболее результативными оказались рассылки, имитирующие сообщения от ФНС и «Госуслуг». Гендиректор ITD Group Александр Саксаганский связывает их эффективность с высоким доверием к государственным сервисам, а также ощущением срочности и возможных последствий. Современные фишинговые страницы практически неотличимы от оригинальных и копируют формы авторизации «Госуслуг» или банковских сервисов, что повышает вероятность передачи данных, утверждает гендиректор Secure-T Харитон Никишкин.
Специалист отдела тестирования на проникновения компании Innostage Мария Сергеева отмечает, что сотрудники крупных компаний постепенно привыкают к имитациям атак, связанных с корпоративной почтой, кадрами и ИТ-службами. Государственная тематика воспринимается иначе: такие уведомления затрагивают личные вопросы, которые сложнее проверить через корпоративные каналы. Поэтому сообщения от «Госуслуг» или ФНС создают больше неопределенности и личной значимости, что делает их особенно эффективным инструментом социальной инженерии.
При этом сотрудники продолжают реагировать и на письма, связанные с рабочими процессами. По данным «Лаборатории Касперского», 48% пользователей перешли по ссылке в письме с темой «Необходимо согласование запроса», 38% — в сообщении о нарушении политики использования интернета, и 34% — в уведомлении о новом плане эвакуации. При целевых атаках злоумышленники могут заранее изучить информацию о конкретном сотруднике и встроить фишинговое сообщение в привычную рабочую переписку, считает аналитик угроз GSOC компании «Газинформсервис» Владислав Шелепов.
Источник: Frank Media
Читайте также
Будущие педагоги получат возможность разработать финансовые игры для воспитанников детских домов
5 октября стартует четвёртый ежегодный конкурс «Финансовый мир» для студентов педагогических направлений — его проводят банк ВТБ и Национальная система платёжных карт
Мировая экономика на пороге кризиса?
Рынки государственных облигаций стран «большой семёрки» с начала текущей недели лихорадит
В СДМ-Банке доступны слитки 999 пробы весом от 1 до 100 грамм
В СДМ-Банке можно приобрести слитки весом от 1 до 100 грамм
В августе банки выдали россиянам максимальное с начала 2025 года количество кредитов наличными
По данным Объединённого Кредитного Бюро, в августе банки выдали россиянам максимальное с начала 2025 года количество кредитов наличными – 2,35 млн.
Фонд «Экология» РСХБ представил проекты по лесовосстановлению на сессии Конвенции ООН в Монголии
Фонд «Экология» РСХБ представил проект по лесовосстановлению на 17-й сессии Конференции сторон Конвенции ООН по борьбе с опустыниванием
ВТБ повысил ставки по долгосрочным вкладам
С 16 сентября ВТБ улучшил условия по рублевым вкладам на долгие сроки
Хакасский муниципальный банк вошёл в число лидеров рейтинга «Выберу.ру» по ипотеке на новостройки
Финансовый маркетплейс «Выберу.ру» по итогам сентября 2026 года включил Хакасский муниципальный банк в группу лидеров рейтинга «Лучшие ипотечные программы на первичном рынке жилья банков ТОП 51-100»
РТК-ЦОД консолидировал ИТ-инфраструктуру Россельхозбанка в едином отказоустойчивом кластере
РТК-ЦОД, ИТ-сервис-провайдер полного цикла, обеспечил полную миграцию ИТ-систем одного из крупнейших банков страны - Россельхозбанка - на свои мощности
ВТБ Образование проведет в Благовещенске бизнес-интенсив по работе с Китаем
ВТБ Образование организует образовательный интенсив «Китайский ход: от культурных кодов к бизнес-стратегиям»
Кредитный рейтинг банка «Левобережный» подтвержден агентством «Эксперт РА» на уровне ruA-
Прогноз по рейтингу стабильный