Подобные рассылки нередко используются злоумышленниками для кибератак на организации в 2026 году
Фишинг — один из самых распространённых способов атак на компании. Чтобы убедить сотрудников открыть письмо или кликнуть по ссылке, злоумышленники выбирают темы, которые волнуют их больше всего. Согласно статистике «Лаборатории Касперского» за 2026 год*, 43% сотрудников в организациях Казахстана кликнули на тренировочные фишинговые рассылки с онлайн-опросом по улучшению работы компании, а каждый пятый – на уведомления о перерасчёте и надбавки к зарплате (20%).
Не только зарплаты
Работников также привлекают письма, связанные с другими рутинными процессами: требованием ознакомиться с новым планом эвакуации из здания (20%) и новыми требованиями к рабочему дресс-коду (14%).
«Злоумышленники намеренно выбирают наиболее волнующие темы, надеясь, что под воздействием эмоций пользователь не станет критически оценивать сообщение, перейдёт по ссылке или откроет вредоносное вложение. Особенно риски высоки, если письмо замаскировано под официальные рассылки, например, от имени HR-отдела, которые вызывают больше доверия. При этом стоит помнить, что злоумышленники могут рассылать письма и про рутинные рабочие процессы, чтобы пользователь открыл их, не заметив подвоха. Именно поэтому важно комплексно подходить к безопасности организации: внедрять технические решения и регулярно повышать уровень киберграмотности сотрудников, например — с помощью специальных образовательных платформ», — комментирует Светлана Калашникова, менеджер по продукту Kaspersky Security Awareness.
«Мы видим, что в Казахстане сотрудники чаще всего клюют на фишинг, замаскированный под внутренние корпоративные коммуникации. Именно темы, которые касаются денег и вовлечённости сотрудника, становятся самым частым входом для злоумышленников. Для бизнеса это не просто риск утечки данных, а прямая угроза непрерывности процессов. Поэтому защита должна быть проактивной: обучение киберграмотности нужно начинать с умения распознавать угрозу в самых рутинных, “своих” письмах — тех, которые выглядят как пришедшие изнутри компании», — отметил Валерий Зубанов, управляющий директор «Лаборатории Касперского» в Казахстане, Центральной Азии и Монголии.
В рамках международного месяца киберграмотности «Лаборатория Касперского» запустила проект «КиберОктябрь 2026». Каждую неделю эксперты будут разбирать одну из тем: фишинг, безопасность технологий ИИ, защита деловой переписки и правила работы с паролями. На сайте можно будет найти полезные материалы, интересную статистику, чек-листы и рекомендации экспертов без сложной терминологии — всё, что необходимо для защиты данных в повседневной работе.
Чтобы защититься от онлайн-мошенничества, «Лаборатория Касперского» также рекомендует организациям:
- проводить обучающие тренинги для сотрудников, чтобы снизить вероятность успешных атак с использованием методов социальной инженерии, в том числе фишинга, например с помощью онлайн-платформы Kaspersky Automated Security Awareness Platform;
- регулярно обновлять программное обеспечение на всех корпоративных устройствах, чтобы своевременно устранять уязвимости и устанавливать патчи безопасности;
- использовать надёжное защитное решение, которое будет автоматически блокировать подозрительные письма, такое как Kaspersky Security для почтовых серверов;
- защищать конечные устройства с помощью решений вендора, эффективность технологий которого подтверждается независимыми тестами, например Kaspersky Security для бизнеса;
- использовать сложные и уникальные пароли для защиты корпоративных учётных записей и регулярно их обновлять. Для их создания и хранения рекомендуется использовать специализированные менеджеры паролей, такие как Kaspersky Password Manager для бизнеса.
![]()
Примечания:
* Данные статистики Kaspersky Automated Security Awareness Platform за январь-сентябрь 2026 года. ↩































