Хакеры сменили тактику: фишинг под видом госуслуг и ФНС
Цифровизация

Хакеры сменили тактику: фишинг под видом госуслуг и ФНС

Сегодня, 12:35
783 0

В 2026 году поддельные уведомления от ФНС и «Госуслуг» стали главным инструментом киберпреступников в России. Использование госорганов как прикрытия оказалось эффективнее классических корпоративных рассылок, так как угроза штрафов или личной ответственности заставляет сотрудников терять бдительность и вводить учетные данные на фишинговых сайтах.

Статистика «Лаборатории Касперского» и «Мегафона» фиксирует парадоксальный тренд: общее число переходов по вредоносным ссылкам снизилось до 22%, но качество атак выросло. Доля случаев, когда жертва не просто открывает письмо, а передает злоумышленникам логины и пароли, достигла 11,3%. Это рекордный показатель за последние три года.

Эксперты объясняют успех новой схемы высоким уровнем доверия к государственным сервисам. В отличие от корпоративных рассылок о «премиях» или «дресс-коде», которые раньше были лидерами среди уловок, письма от госорганов создают эффект срочности и серьезности последствий. По словам генерального директора ITD Group Александра Саксаганского, мошенники эксплуатируют узнаваемость бренда и требование немедленной реакции. К тому же, визуально поддельные страницы стали практически неотличимы от оригинальных форм входа.

Сотрудники компаний адаптировались к привычным тренировочным сценариям по кибербезопасности, связанным с кадровыми вопросами или ИТ-уведомлениями. Однако государственная тематика выбивается из этого ряда. Специалист Innostage Мария Сергеева отмечает, что такие сообщения затрагивают вопросы, которые невозможно проверить через внутренние каналы связи, что создает высокий уровень личной значимости и неопределенности. В условиях, когда рядовые сотрудники уже научились игнорировать письма о «корпоративах», атаки через имитацию диалога с государством становятся главной угрозой для ИТ-безопасности бизнеса.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!