Письма от ФНС и «Госуслуг» возглавили рейтинг фишинговых приманок
В 2026 году письма, имитирующие сообщения от ФНС и «Госуслуг», стали самой эффективной фишинговой приманкой для сотрудников российских компаний, следует из данных «Мегафона» и «Лаборатории Касперского», которые проанализировал «Коммерсантъ». Несмотря на общее снижение числа переходов по вредоносным ссылкам, доверие к сообщениям от государственных сервисов остается высоким.
Доля сотрудников, открывающих фишинговые письма, выросла до 43% против 40% годом ранее. При этом переходов по вредоносным ссылкам, содержащихся в этих письмах, стало меньше — 22% против 40%, однако доля пользователей, которые после перехода вводили свои учетные данные, увеличилась до 11,3%, хотя два прошлых года показатель не превышал 10%
Наиболее результативными оказались рассылки, имитирующие сообщения от ФНС и «Госуслуг». Гендиректор ITD Group Александр Саксаганский связывает их эффективность с высоким доверием к государственным сервисам, а также ощущением срочности и возможных последствий. Современные фишинговые страницы практически неотличимы от оригинальных и копируют формы авторизации «Госуслуг» или банковских сервисов, что повышает вероятность передачи данных, утверждает гендиректор Secure-T Харитон Никишкин.
Специалист отдела тестирования на проникновения компании Innostage Мария Сергеева отмечает, что сотрудники крупных компаний постепенно привыкают к имитациям атак, связанных с корпоративной почтой, кадрами и ИТ-службами. Государственная тематика воспринимается иначе: такие уведомления затрагивают личные вопросы, которые сложнее проверить через корпоративные каналы. Поэтому сообщения от «Госуслуг» или ФНС создают больше неопределенности и личной значимости, что делает их особенно эффективным инструментом социальной инженерии.
При этом сотрудники продолжают реагировать и на письма, связанные с рабочими процессами. По данным «Лаборатории Касперского», 48% пользователей перешли по ссылке в письме с темой «Необходимо согласование запроса», 38% — в сообщении о нарушении политики использования интернета, и 34% — в уведомлении о новом плане эвакуации. При целевых атаках злоумышленники могут заранее изучить информацию о конкретном сотруднике и встроить фишинговое сообщение в привычную рабочую переписку, считает аналитик угроз GSOC компании «Газинформсервис» Владислав Шелепов.
Фото на обложке: 1st footage / Shutterstock