Сотрудники компаний стали реже переходить по ссылкам в фишинговых письмах, но чаще вводить свои учётные данные на поддельных страницах, выяснили аналитики «Лаборатории Касперского» и МегаФона.
В 2026 году сотрудники открывают фишинговые письма чаще: 43% против 40% в 2025. При этом число переходов по этим ссылкам после прочтения сократилось до 22% (в 2025 году было 40%, в 2024-м — 35%). Доля тех, кто открывает вложения к письмам, снизилась с 9% до 7%.

Изображение сгенерировано нейросетью
Однако показатель компрометации данных вырос. Число пользователей, которые перешли по ссылке и ввели свои данные, увеличилось с 10% в 2025 до 11,3% в 2026.
Согласно исследованию, темы фишинговых писем, которым доверяют сотрудники, меняются. Если в 2025 году лидировали шаблоны о «расчёте премий» (66,5%) и «паролях к аккаунту», то сейчас в топе имитации писем от ФНС и Госуслуг. Как отмечают эксперты, люди склонны доверять авторитету государственных институтов, отмечают аналитики.
Почти половина получателей (48%) в 2026 году перешли по ссылке из письма с темой «Необходимо согласование запроса», 38% поверили уведомлению о нарушении политики использования интернет-ресурсов, 34% заинтересовались сообщением о новом плане эвакуации.





