МЕГАФОМ — новости IT-сферы

43% сотрудников открывают фишинговые письма: как снизить риск атак в компании

10.09.2026 03:07

43% сотрудников компаний открывают фишинговые письма: как снизить риск атак

Почти половина сотрудников организаций может открыть фишинговое письмо, не распознав в нём угрозу. Такой показатель демонстрирует, что кибербезопасность зависит не только от антивирусов, защитных шлюзов и сложных паролей, но и от повседневного поведения работников.

Фишинг - это вид интернет-мошенничества, при котором злоумышленники маскируются под представителей банков, государственных учреждений, коллег, руководителей или известных сервисов. Их цель - заставить получателя перейти по опасной ссылке, открыть вредоносное вложение, сообщить пароль, код подтверждения или другие конфиденциальные данные.

Сам факт открытия письма ещё не всегда означает успешную атаку. Опасность возникает после перехода на поддельную страницу, запуска файла или передачи информации мошенникам. Однако именно открытие сообщения часто становится первым этапом цепочки, которая приводит к заражению корпоративного устройства или компрометации учётной записи.

Почему сотрудники доверяют фишинговым письмам

Современные мошеннические сообщения выглядят значительно убедительнее, чем несколько лет назад. В них могут использоваться фирменные логотипы, привычный стиль переписки, реальные имена сотрудников и корректно оформленные подписи. Иногда злоумышленники предварительно собирают сведения о компании и её работниках, чтобы сделать письмо максимально правдоподобным.

Дополнительное давление создают срочность и страх. Получателю сообщают, что его аккаунт заблокируют, платёж отменят, доступ к системе будет закрыт или документы необходимо подписать немедленно. В условиях высокой загрузки человек нередко действует автоматически и не проверяет детали сообщения.

Особую угрозу представляют письма, имитирующие распоряжения руководителя. Сотрудника могут попросить срочно оплатить счёт, отправить финансовые документы или предоставить данные клиента. Если запрос выглядит необычным, его необходимо подтвердить по другому каналу связи - например, по телефону или во внутреннем мессенджере.

Какие признаки указывают на фишинг

Перед открытием вложения или переходом по ссылке следует проверить адрес отправителя. Мошенники часто используют домены, отличающиеся от настоящих одной буквой, дополнительным символом или необычной зоной. В мобильных приложениях полный адрес может быть скрыт, поэтому его стоит просмотреть отдельно.

Насторожить должны ошибки в тексте, необычная манера общения, нехарактерное обращение и требования немедленно выполнить действие. К подозрительным признакам относятся просьбы сообщить пароль, код из СМС, данные банковской карты или установить программу для удалённого доступа.

Нельзя полностью доверять и знакомому имени отправителя. Взломанная корпоративная почта может использоваться для рассылки сообщений коллегам и партнёрам. Поэтому важно оценивать не только отправителя, но и содержание запроса, контекст переписки и ожидаемость письма.

Как компаниям уменьшить число успешных атак

Одной технической защиты недостаточно. Организациям необходимо регулярно обучать сотрудников распознаванию мошеннических сообщений. Эффективнее всего работают короткие практические занятия с разбором реальных сценариев: поддельных счетов, уведомлений о блокировке, приглашений на видеоконференции и запросов от руководства.

Полезным инструментом остаются контролируемые тренировочные рассылки. Они помогают оценить уровень внимательности персонала и понять, какие подразделения нуждаются в дополнительном обучении. При этом такие проверки должны проводиться без публичного наказания сотрудников: задача - не найти виновных, а сформировать устойчивую привычку проверять подозрительные сообщения.

Технические меры также необходимо выстраивать комплексно. К ним относятся фильтрация электронной почты, многофакторная аутентификация, ограничение запуска потенциально опасных файлов, регулярное обновление программ и резервное копирование важных данных.

Что делать после открытия подозрительного письма

Если сотрудник случайно открыл фишинговое сообщение, не следует пытаться скрыть происшествие. Нужно прекратить взаимодействие с письмом, не переходить по ссылкам, не открывать дополнительные файлы и незамедлительно уведомить IT-специалистов или службу информационной безопасности.

Если данные уже были введены на подозрительной странице, пароль необходимо срочно изменить с безопасного устройства. При повторном использовании этого пароля на других сервисах его следует заменить и там. Для важных учётных записей нужно проверить активные сеансы и завершить неизвестные подключения.

После запуска вложения или установки программы важно отключить устройство от сети, если это предусмотрено внутренними правилами компании, и дождаться дальнейших инструкций специалистов. Самостоятельное удаление файлов может затруднить расследование инцидента.

Безопасность должна стать частью корпоративной культуры

Высокая доля открытых фишинговых писем показывает, что проблема не решается одной памяткой или разовой лекцией. Сотрудникам необходимо регулярно напоминать о правилах, объяснять последствия ошибок и создавать понятный порядок сообщения об инцидентах.

В компании должна действовать простая политика: лучше лишний раз перепроверить запрос, чем допустить утечку данных. Руководители обязаны поддерживать такую практику личным примером и не требовать от работников игнорировать процедуры безопасности ради формальной срочности.

Чем быстрее организация обнаруживает подозрительную активность, тем меньше потенциальный ущерб. Поэтому обучение персонала, многоуровневая техническая защита и оперативное реагирование должны использоваться одновременно. Только такой подход позволит снизить вероятность того, что обычное письмо станет отправной точкой серьёзной кибератаки.

2026 © "МЕГАФОМ — новости IT-сферы". Все права защищены. Карта сайта