Повышение зарплаты и дресс-код: какие фишинговые письма чаще всего открывают сотрудники компаний в Казахстане


5 Октября, 2026

Подобные рассылки нередко используются злоумышленниками для кибератак на организации в 2026 году 


Фишинг — один из самых распространённых способов атак на компании. Чтобы убедить сотрудников открыть письмо или кликнуть по ссылке, злоумышленники выбирают темы, которые волнуют их больше всего. Согласно статистике «Лаборатории Касперского» за 2026 год*, 43% сотрудников в организациях Казахстана кликнули на тренировочные фишинговые рассылки с онлайн-опросом по улучшению работы компании, а каждый пятый – на уведомления о перерасчёте и надбавки к зарплате (20%).
 
Не только зарплаты. Работников также привлекают письма, связанные с другими рутинными процессами: требованием ознакомиться с новым планом эвакуации из здания (20%) и новыми требованиями к рабочему дресс-коду (14%).
 
«Злоумышленники намеренно выбирают наиболее волнующие темы, надеясь, что под воздействием эмоций пользователь не станет критически оценивать сообщение, перейдёт по ссылке или откроет вредоносное вложение. Особенно риски высоки, если письмо замаскировано под официальные рассылки, например, от имени HR-отдела, которые вызывают больше доверия. При этом стоит помнить, что злоумышленники могут рассылать письма и про рутинные рабочие процессы, чтобы пользователь открыл их, не заметив подвоха. Именно поэтому важно комплексно подходить к безопасности организации: внедрять технические решения и регулярно повышать уровень киберграмотности сотрудников, например — с помощью специальных образовательных платформ», — комментирует Светлана Калашникова, менеджер по продукту Kaspersky Security Awareness.
 
«Мы видим, что в Казахстане сотрудники чаще всего клюют на фишинг, замаскированный под внутренние корпоративные коммуникации. Именно темы, которые касаются денег и вовлечённости сотрудника, становятся самым частым входом для злоумышленников. Для бизнеса это не просто риск утечки данных, а прямая угроза непрерывности процессов. Поэтому защита должна быть проактивной: обучение киберграмотности нужно начинать с умения распознавать угрозу в самых рутинных, "своих" письмах — тех, которые выглядят как пришедшие изнутри компании», — отметил Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии.
 
В рамках международного месяца киберграмотности «Лаборатория Касперского» запустила проект «КиберОктябрь 2026». Каждую неделю эксперты будут разбирать одну из тем: фишинг, безопасность технологий ИИ, защита деловой переписки и правила работы с паролями. На сайте можно будет найти полезные материалы, интересную статистику, чек-листы и рекомендации экспертов без сложной терминологии — всё, что необходимо для защиты данных в повседневной работе.
 
Чтобы защититься от онлайн-мошенничества, «Лаборатория Касперского» также рекомендует организациям:
 

 

* Данные статистики Kaspersky Automated Security Awareness Platform заянварь-сентябрь 2026 года. 

По информации «Лаборатория Касперского».

Вернуться назад