Треть сотрудников российских компаний верит фишинговым рассылкам

-

По результатам совместного анализа тренировочных фишинговых рассылок, проведённого МегаФоном и «Лабораторией Касперского», в среднем треть персонала в российских компаниях доверяет сымитированным фишинговым письмам. Сотрудники активно переходят по присланным ссылкам, если им сообщают, например, о введении дресс-кода или предлагают посмотреть фото с корпоративного мероприятия. Эксперты по кибербезопасности обращают внимание, что излишняя доверчивость может нести заметные риски для организаций.

 

Результаты анализа были получены на основании данных статистики двух решений — «МегаФон Security Awareness» и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки, проведённые в интересах корпоративных клиентов мобильного оператора и разработчика решений в области кибербезопасности в январе-августе текущего года в России.

 

Тестирования бизнеса на восприимчивость к фишинговым атакам проводятся в соответствии с принципами белого хакинга. Для рассылки могут специально разрабатывать сайты-имитаторы, брендинг, похожий на оригинальный, а также применять методы социальной инженерии. В отличие от настоящих мошеннических рассылок, скомпрометированные данные пользователей не собираются и не хранятся. Организаторы лишь подсчитывают количество ошибок персонала заказчика и предоставляют отчёт.

 

В среднем половина сотрудников российского бизнеса открывает письма из сымитированных рассылок, 35% переходят по ссылке, каждый третий из них (10%) вводит свои персональные данные на сторонних ресурсах. Если сообщение содержит файл-вложение, то 8,3% адресатов открывают его. Самый большой показатель компрометации информации по одной из рассылок составил 33% — каждый третий работник предоставил свои данные. Однако среди компаний, которые провели обучение персонала, эти показатели существенно ниже: только 9% сотрудников открывает вредоносные письма, 2% переходит по ссылке и 0,2% компрометируют свои сведения. Примечательно, что количество компаний, которые проводят обучение и тестовые фишинговые рассылки, за последний год увеличилось в 2,5 раза. Большая часть из них — представители малого бизнеса.

 

Среди отдельных тренировочных фишинговых рассылок, вызвавших наибольшее доверие среди сотрудников российских компаний, оказались поддельные обращения от HR- и ИТ-отделов. Например, из рассылки о введении дресс-кода по ссылке перешло три четверти получивших её адресатов (77%). Письмо с темой «Фото с корпоратива» заинтересовало 32%. Также повышенным интересом пользовалась тема «Нарушение корпоративной политики использования учётных записей». По ссылке из письма с таким заголовком кликнули 23% получателей. На безобидное, казалось бы, письмо якобы от специалистов HR-отделов с просьбой пройти онлайн-опрос попались 14% пользователей от общего числа тех, кому оно пришло в рамках ещё одной тренировочной рассылки. К тому же всегда остаётся остроактуальной тема денег. Письмам с заголовками «Ваши средства перемещены в частный инвестиционный фонд» и «Ваша страховая компания отклонила ваше заявление как немедицинское» поверили по 14% получателей.

 

«Фишинг остаётся одной из самых актуальных киберугроз. Основные признаки поддельного сообщения — эмоциональные и вовлекающие темы, ошибки и опечатки, странности в оформлении письма, в адресах отправителей и ссылках. Организациям крайне важно повышать уровень кибергигиены в компании и прививать сотрудникам необходимые навыки цифровой безопасности, в том числе с помощью симулированных фишинговых рассылок. Это помогает анализировать уровень киберграмотности в организации и отрабатывать полученные работниками знания на практике. Однако важно помнить, что для всесторонней эффективной защиты от современного ландшафта киберугроз бизнесу важно обеспечивать комплексную киберзащиту, один из элементов которой — решения для повышения киберграмотности сотрудников», — комментирует Татьяна Шумайлова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness.

 

«МегаФон противодействует фишингу на разных уровнях. Как оператор мобильной связи — блокирует абонентам доступ с мобильных устройств на поддельные сайты, количество которых увеличивается примерно в два раза ежегодно. Как технологический партнёр бизнеса — анализирует основные тренды в фишинге, отслеживает новые фишинговые домены и использует данную информацию для обогащения других сервисов кибербезопасности. А главное, что с коллегами по отрасли мы единым фронтом ведём борьбу с мошенниками и хакерами», — прокомментировал Александр Осипов, директор по развитию облачных и инфраструктурных проектов МегаФона.

 

Читайте нас там, где вам удобно: Дзен | Вконтакте | MAX | Telegram

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 8011 просмотров
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

 

 

 

Популярные новости за неделю
«Амкар» упускает победу в Грозном, но сохраняет шансы на «Золото»
«Амкар» упускает победу в Грозном, но сохраняет шансы на «Золото»
7 июня 2026 - Журналист - 0 - 1295

В матче предпоследнего тура группы «Серебро» Второй лиги А пермский «Амкар» разошелся миром с владикавказской «Аланией». Встреча, которая прошла на поле в Грозном, завершилась со счетом 1:1 .

Касперский показал как выглядит телефон, взломать который нереально
Касперский показал как выглядит телефон, взломать который нереально
7 июня 2026 - Журналист - 0 - 1283

События Петербургского международного экономического форума в этом году запомнятся не только обсуждением макроэкономики, но и вполне осязаемым артефактом. Глава «Лаборатории Касперского» Евгений Касперский публично продемонстрировал прототип устройства, которое его создатели позиционируют как абсолютно защищенное от хакерских атак. Презентация прошла в рамках сессии, организованной «Коммерсантом».

Сергей Кравцов посетит Пермский педагогический в честь его 105-летия и вручит почетные награды преподавателям университета
Сергей Кравцов посетит Пермский педагогический в честь его 105-летия и вручит почетные награды преподавателям университета
8 июня 2026 - Журналист - 0 - 1224

9 июня 2026 года Пермский государственный гуманитарно-педагогический университет примет Министра просвещения Российской Федерации Сергея Кравцова. Визит главы ведомства приурочен к 105-летию вуза. В программе — экскурсия по новому физкультурно-оздоровительному комплексу, торжественная церемония награждения преподавателей, а также встреча с губернатором Пермского края Дмитрием Махониным и министром начального и среднего образования Республики Зимбабве Торерайи Мойо.

«Алендвик» откроет в Перми кафе с панорамным видом на город
«Алендвик» откроет в Перми кафе с панорамным видом на город
8 июня 2026 - Журналист - 0 - 1128

Группа компаний «Алендвик» расширяет свое присутствие в Перми и запускает новое гастропространство на фудкорте ТЦ «Искра». После обновления площадка станет крупнейшей точкой притяжения для жителей района с востребованными форматами и насыщенной культурной программой.

Программа мероприятий в Перми на День города 12 июня
Программа мероприятий в Перми на День города 12 июня
10 июня 2026 - Журналист - 0 - 1023

В Перми утвержден план торжеств в честь Дня России и 303-летия города. Основные события развернутся 12 июня на двух главных площадках — эспланаде и набережной Камы.

 

Новые статьи
Типы брендинга: какой подход подходит именно вашему бизнесу
Типы брендинга: какой подход подходит именно вашему бизнесу
12 июня 2026 - Журналист - 0 - 205
Какие виды брендинга существуют и какой подойдет именно вашему бизнесу? Разбираем корпоративный, продуктовый, персональный, цифровой брендинг и бренд работодателя на реальных примерах компаний.
Телефония, о которой вы пожалеете, что не узнали раньше
Телефония, о которой вы пожалеете, что не узнали раньше
5 июня 2026 - Журналист - 0 - 679
Когда в офисе раздается телефонный звонок, на кону стоит не просто разговор, а вероятность сделки. Проблема знакома каждому владельцу бизнеса: в часы пик линии перегружены, клиенты слышат короткие...
Что заставляет собак валяться в траве
Что заставляет собак валяться в траве
4 июня 2026 - Журналист - 0 - 401
Чтобы питомец чувствовал себя хорошо, владельцу приходится разбираться во множестве деталей. Одни пытаются понять, почему щенок слишком активно грызет вещи, другие ищут подходящий режим прогулок...
Цифровой рывок в Заполярье: МегаФон и «Апатит» выведут гигантские самосвалы на связь нового поколения
Цифровой рывок в Заполярье: МегаФон и «Апатит» выведут гигантские самосвалы на связь нового поколения
4 июня 2026 - Журналист - 0 - 682
Санкт-Петербург на время проведения ПМЭФ стал точкой отсчета для грандиозного технологического эксперимента в российской горной промышленности. Два крупных игрока — оператор «большой...

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |