
В 2026 году электронные письма, маскирующиеся под официальные уведомления от ФНС и портала Госуслуги, оказались наиболее эффективной фишинговой* приманкой для сотрудников компаний в России. Злоумышленники активно используют доверие граждан к государственным сервисам, создавая ощущение срочности и возможных негативных последствий.
Как следует из данных компаний Мегафон и Лаборатория Касперского, доля открывающих такие сообщения работников увеличилась за год с 40% до 43%. При этом количество переходов по вредоносным ссылкам снизилось с 40% до 22%, однако число пользователей, которые ввели свои учетные данные на поддельных страницах, возросло до 11,3%. Эксперты отмечают, что современные фишинговые сайты практически невозможно отличить от оригинальных форм авторизации** государственных или банковских платформ.
Специалисты подчеркивают, что корпоративные пользователи постепенно адаптируются к имитациям атак от имени кадровых или ИТ-служб, тогда как уведомления государственной тематики затрагивают личные вопросы и вызывают больше неопределенности. Тем не менее, рабочие процессы также остаются уязвимой зоной: 48% жертв переходят по ссылкам с требованием согласовать запрос, а 38% реагируют на сообщения о нарушении политик использования интернета.
21 июля стало известно, что Госдума приняла закон, обязывающий банки уведомлять граждан о подписании кредитного договора через портал Госуслуг. Кредитор должен передать данные о ставке, сумме и сроке возврата в бюро кредитных историй, которое направит их в личный кабинет пользователя не позднее 15 минут. Если сумма займа превышает ₽50 тысяч, в сообщение включается информация о праве отказаться от кредита.
Ранее, 11 июня, сообщалось, что у россиян появилась возможность дистанционно оформить налоговые вычеты за покупку недвижимости, лечение, обучение и инвестиции через Госуслуги. Для подачи заявления требуется подтвержденная учетная запись и доступ к личному кабинету налогоплательщика. Эксперты отметили, что в ряде случаев подача декларации 3-НДФЛ не требуется, если сведения уже переданы банком или работодателем.
*Фишинг — вид интернет-мошенничества, целью которого является получение доступа к конфиденциальным данным пользователей — логинам и паролям. Это достигается путем рассылки массовых электронных писем от имени популярных брендов или государственных сервисов, содержащих ссылки на поддельные сайты.
**Авторизация — процесс проверки прав пользователя на выполнение определенных действий в системе или доступ к данным после успешного подтверждения личности. В контексте безопасности это этап, на котором система определяет, какие именно ресурсы и функции доступны конкретному человеку.
Подпишись на MP в MAX
в удобном формате