Как понять, что обучение антифишингу действительно работает? Сотрудники прошли курсы, тесты закрыты, отчёт готов. Но стали ли они реже кликать по фишинговым ссылкам? Быстрее сообщать о подозрительных письмах? И главное, насколько в итоге снизился риск для бизнеса? В новой статье разбираем: 👉 какие метрики показывают реальную устойчивость сотрудников к фишингу; 👉 зачем отслеживать клики, репортинг и MTTR; 👉 как связать результаты обучения со снижением операционного риска; 👉 как перевести ИБ-метрики на язык руководства; 👉 как рассчитать ROI программы Security Awareness. На примере показываем, как снижение кликов с 30% до 6% превращается в снижение риска на 80%. Материал пригодится ИБ-специалистам, которым нужно не просто собрать статистику после обучения, а понять, какие показатели действительно стоит отслеживать и как на их основе обосновывать результат программы перед руководством. Если готовите отчёт по Security Awareness или пересматриваете метрики программы, забирайте подход в работу. 👉 Читайте статью в блоге StopPhish
StopPhish | Кибербезопасность
Счёт от контрагента или атака? Как выглядит корпоративный фишинг в 2026 году Счёт на оплату, документы по закупке, коммерческое предложение. Под такие рабочие письма всё чаще маскируют фишинг и вредоносное ПО. F6 проанализировала около 1,5 млрд корпоративных писем за первое полугодие 2026 года. За шесть месяцев специалисты выявили 196 тыс. вредоносных писем, в среднем 1086 в сутки, или одно каждые 80 секунд. Ещё 24,8 млн сообщений были отнесены к нежелательным. Почти 70% тематических групп вредоносных писем были связаны с закупками, коммерческими предложениями, счетами и платежами. На общие корпоративные ящики формата info@ пришлось 12,8% вредоносных сообщений. Для доставки вредоносного ПО злоумышленники чаще всего использовали ZIP- и RAR-архивы, а также HTML-файлы. Вместе на архивы и HTML пришлось 87% отфильтрованных форматов вредоносных вложений. Архивы могли защищать паролем, чтобы затруднить автоматическую проверку содержимого. Атаки подстраивают и под рабочий график: 96% вредоносных рассылок фиксировались с понедельника по четверг, большинство писем поступало в рабочие часы. Больше всего вредоносной активности пришлось на промышленность и производство, 21%. Далее идут e-commerce и ритейл, 14,8%, фармацевтика, 6,6%, пищевая промышленность, 5,8%, и финансовый сектор, 5,6%. Если учебный фишинг легко отличить от обычной рабочей переписки, он плохо готовит сотрудников к таким атакам. Тренируйте реальные сценарии и повышайте киберграмотность сотрудников вместе с нами. #StopPhish #SecurityAwareness #Кибербезопасность #ИнформационнаяБезопасность #Фишинг
Школьные наборы, выплаты и фальшивые чаты: как мошенники атакуют родителей перед 1 сентября
Перед 1 сентября мошенники используют то, что родители и школьники ожидают каждый год: выплаты, покупку формы и канцтоваров, сообщения от школы, родительские чаты и конкурсы. Сценарий знакомый: человека переводят по ссылке на фишинговый сайт, где запрашивают данные карты, код из СМС, учётные данные или предлагают установить вредоносное приложение. Схемы работают за счёт контекста. Сообщение о выплате или школьном сборе выглядит правдоподобно именно в августе, когда родители действительно получают сообщения от школы и покупают всё необходимое к учебному году...
«Выведем деньги с Пушкинской карты»: как мошенники разводят родителей перед 1 сентября
В преддверии 1 сентября мошенники активизировали сезонную схему: родителям и старшеклассникам начали массово приходить СМС с предложениями «обналичить» Пушкинскую карту. Суть развода проста — вам обещают живые деньги, но на деле вы теряете сбережения и доступ к своим счетам. Главное, что нужно запомнить: по закону вывести средства с этой карты невозможно. Любое подобное предложение — фишинг и попытка кражи данных. Как отмечает член комиссии Общественной палаты РФ Евгений Машаров, злоумышленники ловко используют предпраздничную суету...
Вакансия с подвохом: как мошенники обманывают соискателей перед сентябрём
Поиск работы может закончиться заражением компьютера, кражей паролей или потерей денег. Перед началом осеннего сезона найма мошенники используют поддельные вакансии и имитацию собеседований, чтобы довести кандидата до конкретного действия: установить программу, открыть файл, передать документы или заплатить за несуществующую услугу. Особенно уязвимы начинающие специалисты, которые впервые активно ищут работу. Им могут предложить привлекательную зарплату, минимальные требования к опыту и быстрый выход на новое место...
