
Кибербезопасность на рабочем месте напрямую связана с безопасностью соискателей. В 2026 году доля успешных фишинговых атак на российские компании достигла 43% — это означает, что почти каждое второе мошенническое письмо, отправленное сотрудникам, было открыто. Данные приводят «МегаФон» и «Лаборатория Касперского». Для тех, кто ищет работу, это тревожный сигнал: мошенники всё чаще маскируются под работодателей, кадровые агентства и официальные сервисы, такие как «Госуслуги» или банк-клиент.
Рост числа открытых писем при снижении переходов по ссылкам
Согласно отчёту, доля успешных фишинговых атак выросла с 40% в 2025 году до 43% в 2026-м. При этом количество переходов по мошенническим ссылкам после прочтения письма сократилось — с 40% до 22%. Это парадоксальная динамика: сотрудники стали реже кликать на подозрительные ссылки, но чаще открывают сами письма.
Доля тех, кто открывает опасные вложения (например, файлы с макросами), также снизилась — с 9% до 7%. Однако ключевой показатель — компрометация учётных данных — вырос до 11,3% против менее 10% в предыдущие два года. Это значит, что среди тех, кто всё же перешёл по ссылке, каждый девятый ввёл свои логин и пароль на поддельном сайте.
Почему это важно для соискателей
При поиске работы пользователи часто получают письма от незнакомых компаний, отправляют резюме, переходят по ссылкам на «работодательные» сайты и вводят личные данные. Фишинговые атаки, нацеленные на сотрудников компаний, косвенно угрожают и соискателям: мошенники могут использовать те же методы для создания поддельных вакансий, страниц входа в «Госуслуги» (через которые часто проверяют кандидатов) или якобы официальных форм для заполнения анкет.
Генеральный директор Secure-T (входит в ГК «Солар» «Ростелекома») Харитон Никишкин поясняет: современные фишинговые лендинги визуально неотличимы от оригинала. Они копируют формы входа в «Госуслуги» или банк-клиент. «Доходят до этого этапа либо менее подготовленные сотрудники, либо случайно перешедшие по ссылке, либо те, кто попал на качественно сделанную поддельную страницу», — отмечает эксперт.
Ключевые факты
| Показатель | 2025 год | 2026 год |
|---|---|---|
| Доля успешных фишинговых атак (открыто писем) | 40% | 43% |
| Переходы по ссылкам после прочтения | 40% | 22% |
| Компрометация учётных данных (ввод данных на подделке) | менее 10% | 11,3% |
| Открытие опасных вложений | 9% | 7% |
Как защитить себя при поиске работы
Для читателей «РаботаВакансия» ситуация означает необходимость повышенной бдительности. Вот несколько практических шагов:
- Проверяйте адрес отправителя. Даже если письмо выглядит как от крупной компании или кадрового агентства, внимательно изучите домен. Мошенники часто используют незначительные отличия (например, gosuslugi-verify.ru вместо gosuslugi.ru).
- Не переходите по ссылкам из писем напрямую. Если вам предлагают заполнить анкету или подтвердить данные, лучше вручную введите адрес сайта в браузере.
- Используйте двухфакторную аутентификацию на «Госуслугах» и в почтовых сервисах. Даже если данные будут скомпрометированы, злоумышленники не смогут войти в аккаунт без второго фактора.
- Не вводите логин и пароль на страницах, открытых по ссылке из письма. Особенно если речь идёт о доступе к «Госуслугам», банку или корпоративной почте.
- Обращайте внимание на необычные просьбы в письмах: срочно обновить данные, подтвердить учётную запись, перейти по ссылке под угрозой блокировки. Это типичные признаки фишинга.
Контекст: имитация госструктур набирает популярность
Эксперты отмечают, что мошенники всё чаще имитируют официальные государственные сервисы. Поддельные страницы «Госуслуг» — один из самых распространённых типов фишинговых лендингов. Для соискателей это особенно опасно, так как многие работодатели проверяют кандидатов через «Госуслуги» (например, для подтверждения образования или стажа). Если злоумышленники получат доступ к аккаунту, они могут не только украсть личные данные, но и использовать их для дальнейших атак на компании.
Что остаётся неясным
Представленные данные основаны на отчётах «МегаФона» и «Лаборатории Касперского». Не уточняется, какие именно отрасли наиболее уязвимы, а также какой процент атак приходится на малый и средний бизнес — сектор, где чаще всего ищут работу соискатели без опыта. Кроме того, статистика охватывает только корпоративные почтовые системы, а не атаки на частные почтовые ящики соискателей. Реальная картина может быть шире.