Sitronics Group: 48% сотрудников переходят по ссылкам в подозрительных письмах
Контролируемое фишинг-тестирование Sitronics Group показало, что 48% сотрудников переходят по ссылкам в поддельных письмах без проверки, а 40% открывают вредоносные вложения — человеческий фактор остаётся главной уязвимостью компаний.
Компания Sitronics Group провела контролируемое фишинг-тестирование сотрудников без предварительного предупреждения и выяснила, что почти половина персонала переходит по ссылкам в поддельных письмах, не проверяя их подлинность. Как сообщает ComNews, тестирование проходило с мая по июль 2026 года.
Результаты проверки
48% сотрудников перешли по фишинговой ссылке без проверки письма, а 40% открыли вредоносный файл-приманку. При этом даже при наличии явных признаков мошенничества настороженность проявили лишь 15–20% сотрудников. По данным компании, 70% реальных фишинговых атак впоследствии использовали схемы, близкие к протестированным сценариям — поддельные уведомления от систем электронного документооборота и письма якобы от государственных органов.
Руководитель отдела безопасности Sitronics Group подчеркнул, что человеческий фактор остаётся главной уязвимостью при противодействии социальной инженерии, даже при наличии технических средств защиты.
Результаты подтверждают общий тренд: злоумышленники всё активнее эксплуатируют доверие сотрудников к внутренним корпоративным сервисам, а не только к внешним ресурсам.
Для российских компаний это аргумент в пользу регулярного, а не разового обучения персонала и внедрения технических средств защиты почты — от антифишинговых фильтров до систем поведенческого анализа.