Фишинг остается одним из самых коварных и массовых методов атак на корпоративные сети. Злоумышленники прекрасно знают психологию людей, поэтому целенаправленно выбирают темы, которые вызывают у сотрудников сильнейшие эмоции или тревогу. Именно в этот момент внимание падает, и риск ошибки возрастает.
Данные «Лаборатории Касперского» за 2026 год наглядно демонстрируют эту тенденцию. Так, более четверти сотрудников не устояли перед соблазном открыть тренировочные письма о введении дресс-кода (26%), а почти каждый пятый - про индексацию зарплат (19%).
Работников также активно привлекают сообщения, связанные с повседневными рабочими процессами: обновление статуса заявки (25%), напоминание пройти опрос (21%), приближающийся дедлайн по задаче или просьба оценить систему кондиционирования в офиса (по 16%). Отдельно стоит выделить тему медицинского обслуживания - например, отказ в согласовании услуги от страховой компании (15%). Среди более необычных тем, на которые реагировали пользователи, - обязательное участие в субботнике (13%).
«Злоумышленники намеренно выбирают наиболее волнующие темы, надеясь, что под воздействием эмоций пользователь не станет критически оценивать сообщение, перейдёт по ссылке или откроет вредоносное вложение. Особенно риски высоки, если письмо замаскировано под официальные рассылки, например, от имени HR-отдела, которые вызывают больше доверия. При этом стоит помнить, что злоумышленники могут рассылать письма и про рутинные рабочие процессы, чтобы пользователь открыл их, не заметив подвоха. Именно поэтому важно комплексно подходить к безопасности организации: внедрять технические решения и регулярно повышать уровень киберграмотности сотрудников, например - с помощью специальных образовательных платформ», - комментирует Светлана Калашникова, менеджер по продукту Kaspersky Security Awareness.
Фото: Unsplash