Сотрудник российского офиса за компьютером, открывающий фишинговое письмо от мошенников
Admind agency office interior.jpg | by Bartek Pawlik | wikimedia_commons | CC BY 4.0

Кибербезопасность на рабочем месте напрямую связана с безопасностью соискателей. В 2026 году доля успешных фишинговых атак на российские компании достигла 43% — это означает, что почти каждое второе мошенническое письмо, отправленное сотрудникам, было открыто. Данные приводят «МегаФон» и «Лаборатория Касперского». Для тех, кто ищет работу, это тревожный сигнал: мошенники всё чаще маскируются под работодателей, кадровые агентства и официальные сервисы, такие как «Госуслуги» или банк-клиент.

Рост числа открытых писем при снижении переходов по ссылкам

Согласно отчёту, доля успешных фишинговых атак выросла с 40% в 2025 году до 43% в 2026-м. При этом количество переходов по мошенническим ссылкам после прочтения письма сократилось — с 40% до 22%. Это парадоксальная динамика: сотрудники стали реже кликать на подозрительные ссылки, но чаще открывают сами письма.

Доля тех, кто открывает опасные вложения (например, файлы с макросами), также снизилась — с 9% до 7%. Однако ключевой показатель — компрометация учётных данных — вырос до 11,3% против менее 10% в предыдущие два года. Это значит, что среди тех, кто всё же перешёл по ссылке, каждый девятый ввёл свои логин и пароль на поддельном сайте.

Почему это важно для соискателей

При поиске работы пользователи часто получают письма от незнакомых компаний, отправляют резюме, переходят по ссылкам на «работодательные» сайты и вводят личные данные. Фишинговые атаки, нацеленные на сотрудников компаний, косвенно угрожают и соискателям: мошенники могут использовать те же методы для создания поддельных вакансий, страниц входа в «Госуслуги» (через которые часто проверяют кандидатов) или якобы официальных форм для заполнения анкет.

Генеральный директор Secure-T (входит в ГК «Солар» «Ростелекома») Харитон Никишкин поясняет: современные фишинговые лендинги визуально неотличимы от оригинала. Они копируют формы входа в «Госуслуги» или банк-клиент. «Доходят до этого этапа либо менее подготовленные сотрудники, либо случайно перешедшие по ссылке, либо те, кто попал на качественно сделанную поддельную страницу», — отмечает эксперт.

Ключевые факты

Показатель 2025 год 2026 год
Доля успешных фишинговых атак (открыто писем) 40% 43%
Переходы по ссылкам после прочтения 40% 22%
Компрометация учётных данных (ввод данных на подделке) менее 10% 11,3%
Открытие опасных вложений 9% 7%

Как защитить себя при поиске работы

Для читателей «РаботаВакансия» ситуация означает необходимость повышенной бдительности. Вот несколько практических шагов:

  • Проверяйте адрес отправителя. Даже если письмо выглядит как от крупной компании или кадрового агентства, внимательно изучите домен. Мошенники часто используют незначительные отличия (например, gosuslugi-verify.ru вместо gosuslugi.ru).
  • Не переходите по ссылкам из писем напрямую. Если вам предлагают заполнить анкету или подтвердить данные, лучше вручную введите адрес сайта в браузере.
  • Используйте двухфакторную аутентификацию на «Госуслугах» и в почтовых сервисах. Даже если данные будут скомпрометированы, злоумышленники не смогут войти в аккаунт без второго фактора.
  • Не вводите логин и пароль на страницах, открытых по ссылке из письма. Особенно если речь идёт о доступе к «Госуслугам», банку или корпоративной почте.
  • Обращайте внимание на необычные просьбы в письмах: срочно обновить данные, подтвердить учётную запись, перейти по ссылке под угрозой блокировки. Это типичные признаки фишинга.

Контекст: имитация госструктур набирает популярность

Эксперты отмечают, что мошенники всё чаще имитируют официальные государственные сервисы. Поддельные страницы «Госуслуг» — один из самых распространённых типов фишинговых лендингов. Для соискателей это особенно опасно, так как многие работодатели проверяют кандидатов через «Госуслуги» (например, для подтверждения образования или стажа). Если злоумышленники получат доступ к аккаунту, они могут не только украсть личные данные, но и использовать их для дальнейших атак на компании.

Что остаётся неясным

Представленные данные основаны на отчётах «МегаФона» и «Лаборатории Касперского». Не уточняется, какие именно отрасли наиболее уязвимы, а также какой процент атак приходится на малый и средний бизнес — сектор, где чаще всего ищут работу соискатели без опыта. Кроме того, статистика охватывает только корпоративные почтовые системы, а не атаки на частные почтовые ящики соискателей. Реальная картина может быть шире.

Источник: Коммерсантъ — https://www.kommersant.ru/doc/8937658

Анна Соколова Редактор рынка труда: вакансии, зарплаты, государственные сервисы занятости и проверка источников.