Главная  |  Новости  |  Архив газет  |  Реклама и объявления  |  Доска объявлений  |  Наше видео |  Правила |  Контакты |  Мы в Max

Власть      Экономика      ЧП      Спорт      Культура      Здоровье      Образование       Социум      История      Рассказы троицких писателей     

Наш Регион Троицк » Мегафон » Премии, налоги и смена пароля: на какие письма мошенников попадаются челябинцы

Премии, налоги и смена пароля: на какие письма мошенников попадаются челябинцы

Премии, налоги и смена пароля:  на какие письма мошенников попадаются челябинцы

 

 В организациях, которые регулярно проводят обучение по информационной безопасности, сотрудники лучше распознают цифровые угрозы и в шесть раз реже открывают потенциально опасные письма.
 
К такому выводу пришли специалисты МегаФона и «Лаборатории Касперского» по итогам совместного анализа тренировочных фишинговых рассылок. 

В рамках анализа эксперты зафиксировали, что в тренировочных сообщениях 40% работников переходят по подозрительным ссылкам. При этом каждый четвёртый (10% от общего числа) вводит конфиденциальные данные на специально созданной тестовой странице. Ещё 9% открывают вложения, которые в реальных кибератаках могут оказаться вредоносными. При проведении одной из проверок был зафиксирован рекордный показатель компрометации данных — 38%. 

Наибольшее доверие у сотрудников вызывают письма якобы от HR-, финансового и ИТ-отделов. Например, из сообщения на тему «Расчёт премий» по тренировочной ссылке перешло 66,5% адресатов. Письмо с темой «Пароль к вашему аккаунту изменён» заинтересовало почти четверть (24%). Также без внимания не остались уведомления о якобы «Нарушении корпоративной политики использования интернет-ресурсов»: по ссылке из сообщений с таким заголовком кликнул каждый пятый получатель. 

Кроме того, по 16% участников тестовых рассылок поверили ненастоящим письмам с темами «Ваша страховая компания отклонила ваше заявление как немедицинское» и «Расчёт налоговых задолженностей за текущий календарный год».

Специалисты отмечают, что систематическое обучение сотрудников даёт заметный результат. Среди прошедших обучающие программы только 7% открывают подозрительные письма, лишь 2% переходят по сомнительным ссылкам (в 20 раз меньше, чем среди необученной аудитории) и всего 0,2% компрометируют данные (в 190 раз ниже максимального показателя). 

«Сегодня фишинг остаётся главным инструментом компрометации даже самых защищённых компаний: большинство крупных резонансных атак реализуется через фишинговые схемы и компрометацию данных. Компании начинают осознавать ценность обучающих программ и регулярных тренировок — 95 % корпоративных клиентов ежегодно повторяют мероприятия. При этом спрос на такое социотехническое тестирование растёт незначительно — всего на 3,5 % в год», — отметил Демид Балашов, руководитель направления по развитию продуктов кибербезопасности МегаФона. 

«Задача обучения в области цифровой грамотности — не просто давать знания, а менять отношение сотрудников к информационной безопасности. Это длительный процесс: чтобы быть эффективным, он должен вестись на регулярной основе. К тому же программу и список необходимых тем нужно выбирать в зависимости от профиля риска работника. Необходимо проводить проверки, например в виде тестовых фишинговых рассылок. Именно такой комплексный подход даст максимальный эффект, — комментирует Марианна Нечетова, эксперт направления повышения цифровой грамотности Kaspersky Security Awareness. — При этом важно помнить, что кибератаки эволюционируют, становятся всё более сложными. Чтобы успешно противостоять им, организациям важно сочетать технические и нетехнические меры: не только использовать надёжные защитные решения, но и повышать уровень киберграмотности в коллективе. Обучение сотрудников должно быть систематическим и основываться на реальных примерах от практикующих экспертов, которые анализируют современные тактики и методы злоумышленников».

Результаты исследования были получены на основании статистики двух решений — МегаФон Security Awareness и платформы по повышению киберграмотности сотрудников Kaspersky Automated Security Awareness Platform. Анализировались тренировочные фишинговые рассылки в российских компаниях, проведённые в январе — октябре 2025 года.


0
Поделиться новостью с друзьями:



Метки:

Добавление комментария

Уважаемые посетители!

На нашем сайте вы можете не только читать новости, но и публиковать свои. Приглашаем школы, учреждения культуры и простых посетителей размещать свои материалы.
Как разместить свою статью на сайте можете узнать здесь

Имя:*
E-Mail:
Комментарий:
Вопрос:
Название улицы между улицами "Гагарина" и "Ленина"
Ответ:*
Введите код: *


Популярное за месяц:
























Регион-видео (ВК)


«Троицк — город золотых традиций»

Смотреть все Регион-видео в ВК





Сообщение для редакции


Ваше имя:
e-mail:
Текст сообщения:

Отправить


Оформить заявку на рекламу можно здесь


Архив новостей

 

В виде календаря

«    Декабрь 2025    »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031 

В виде списка

Декабрь 2025 (26)
Ноябрь 2025 (147)
Октябрь 2025 (112)
Сентябрь 2025 (113)
Август 2025 (130)
Июль 2025 (102)
 

Кто сейчас онлайн?

Всего на сайте: 142
Пользователей: 1
Гостей: 141
amichael

Мы "Вконтакте"

 

Мы в OK.RU