В преддверии 23 февраля и 8 Марта 2026 года российские компании и частные пользователи столкнулись с резкой активизацией кибермошенников. По данным аналитики «Мегафона», количество фишинговых атак увеличилось в 1,8 раза относительно средних показателей, превысив даже пиковые значения новогоднего периода.

⚠️ Эксперты фиксируют качественное изменение самих схем атак:

злоумышленники всё чаще выходят на жертв через мессенджеры и активно используют технологии искусственного интеллекта.

Ситуация накануне праздников

Февраль 2025 года, несмотря на свою короткую продолжительность, стал абсолютным лидером по числу выявленных фишинговых угроз за весь прошлый год. Аналитики связывают такую динамику с эмоциональным фоном праздников: мошенники осознанно делают ставку на «тематические» даты, проводят фальшивые акции под видом известных магазинов, разыгрывают «призы» и представляются сотрудниками служб доставки.

⚠️ Особую тревогу вызывает тот факт, что подделки становятся всё более качественными.

Пользователи в предпраздничной спешке не проверяют подозрительные ссылки и сообщения, чем активно пользуются злоумышленники.

Новые векторы атак: уход в мессенджеры

Если раньше главной «приманкой» были массовые фишинговые рассылки по электронной почте, то сейчас основное поле боя переместилось в мессенджеры.

3,6×
Рост атак через Telegram
Рост атак через WhatsApp
41%
Сотрудников переходят по ссылкам

Почему это работает? Фишинговую ссылку легко замаскировать под сообщение от друга, курьера или официального представителя сервиса. Злоумышленники используют скопированные логотипы, официальный дизайн и персонализированные обращения. В ход идут так называемые «фишинговые комбайны» — нелегальные инструменты для автоматического создания копий популярных сайтов под разные бренды.

Данные аналитики «Мегафона» за 2025–2026 гг.
Тип имитации Доля от общего числа
Соцсети и мессенджеры более 40%
Финансовые и инвестиционные сервисы 27%
Фейковые новости и компенсации 13%
Маркетплейсы растет в период праздников

ИИ на службе у мошенников

Технологии искусственного интеллекта стали мощным инструментом в руках злоумышленников. По данным центра мониторинга и реагирования на кибератаки RED Security SOC, количество фишинговых писем с признаками применения ИИ выросло на 53% по сравнению с прошлым годом.

🤖 С помощью ИИ мошенники:
  • генерируют голоса «родственников» или сотрудников компаний;
  • создают персонализированные фишинговые письма без грамматических ошибок;
  • подделывают официальные документы и печати;
  • автоматизируют создание поддельных страниц под разные бренды.

Человеческий фактор: 41% сотрудников уязвимы

Исследование RED Security, основанное на результатах симуляции фишинговых атак среди семи тысяч сотрудников крупных российских компаний, показало тревожную статистику:

  • 41% сотрудников переходят по подозрительным ссылкам или открывают подозрительные вложения;
  • 34% вводят корпоративные логины и пароли на поддельных страницах;
  • 13% делают это несколько раз подряд, если не получают ожидаемого результата.
❌ При этом уровень киберграмотности снижается:

в прошлом году доля сотрудников, вводивших учётные данные на фишинговых сайтах, составляла 28%, а сейчас — уже 34%.

Чаще всего люди доверяли письмам с просьбой оценить качество корпоративных бонусов — бесплатный кофе в офисе или медицинское страхование.

Самые опасные схемы 2026 года

🏛️ Подделка Госуслуг

Пользователь получает «уведомление» о штрафе или судебной задолженности, переходит по ссылке и вводит логин и пароль, которые мгновенно уходят мошенникам.

🍎 Схема с Apple ID

На фоне распространения информации о прекращении поддержки оплаты Apple ID со счёта мобильного телефона зафиксирован всплеск мошеннических предложений пополнить баланс через фишинговые ссылки и ботов в Telegram.

🛒 Фишинг в маркетплейсах

В период праздников доля поддельных маркетплейсов кратковременно возрастает. Мошенники создают сайты-клоны популярных площадок, имитируя распродажи и специальные предложения.

Меры государства и нормативные требования

Пилотный проект по борьбе с фишингом

Правительство РФ распоряжением от 31 мая 2025 года № 1403-р запустило пилотный проект по выявлению и ограничению доступа к фишинговым сайтам. Проект реализуется с 4 июня 2025 года по 1 марта 2026 года.

📌 Участниками проекта стали:

Минцифры России, ФСБ России, МВД России, Минкультуры, Минфин, ФНС России, Генеральная прокуратура, Банк России, Координационный центр национального домена сети Интернет.

Результаты уже заметны: только за март 2026 года Роскомнадзор заблокировал 10 473 фишинговых ресурса и 536 сайтов с вредоносным ПО. Всего же в 2025 году было заблокировано более 100 000 фишинговых ресурсов — в 3,3 раза больше, чем годом ранее.

Новые требования: взаимодействие с ГосСОПКА

С 1 марта 2026 года вступили в силу новые Требования о защите информации, содержащейся в государственных информационных системах (приказ ФСТЭК № 117 от 11.04.2025). Документ обязывает госорганы, государственные унитарные предприятия и государственные учреждения обеспечить взаимодействие с ГосСОПКА.

⚠️ Ключевые сроки информирования НКЦКИ согласно приказам ФСБ России № 547 и № 77:
  • о компьютерном инциденте на значимом объекте КИИ — не позднее 3 часов с момента обнаружения;
  • о компьютерном инциденте на информационном ресурсе госоргана — не позднее 24 часов;
  • об утечке персональных данных — не позднее 24 часов.

Вместо вывода

Фишинг остаётся главным вектором атак на российские компании и граждан.
Злоумышленники активно мигрируют в мессенджеры, используют ИИ для создания качественных подделок и играют на эмоциональных триггерах жертв.

Государство усиливает меры противодействия: блокировка фишинговых сайтов выросла в 3,3 раза, запущены пилотные проекты по оперативному выявлению угроз. Однако ключевым фактором защиты остаётся системное обучение сотрудников: разовые мероприятия не дают долгосрочного эффекта, а регулярные тренинги снижают количество переходов по фишинговым ссылкам минимум в два раза.

Чек-лист: готовность к отражению фишинга

Отметьте пункты, которые уже реализованы в вашей компании.

Выполнено: 0 из 10
  • Проводятся регулярные тренировки по распознаванию фишинга
  • Сотрудники знают, как сообщать о подозрительных письмах
  • Внедрена многофакторная аутентификация
  • Настроены фильтры спама и антифишинговые решения
  • Проводится мониторинг фишинговых сайтов и доменов
  • Есть регламент реагирования на фишинговые инциденты
  • Проводятся разборы успешных фишинговых атак
  • Сотрудники обучены проверке ссылок перед переходом
  • Руководство участвует в антифишинговых тренировках
  • Есть план коммуникации с НКЦКИ при инциденте

Сохраните чек-лист, чтобы оценить готовность к отражению фишинговых атак.

Как компания МАСО ИТ помогает

Мы обучаем специалистов и руководителей противодействию фишингу и социальной инженерии: разбор актуальных схем, построение осведомлённости персонала и связь с требованиями регуляторов.

Связанные материалы (статьи в блоге МАСО ИТ)

FAQ

Почему фишинговые атаки активизируются перед праздниками?
Мошенники играют на эмоциональном фоне и спешке. Люди чаще совершают покупки, проверяют почту и мессенджеры, меньше обращают внимание на подозрительные признаки и легче ведутся на «праздничные акции».
Почему мессенджеры стали главной целью фишинга?
В мессенджерах легче замаскировать ссылку под сообщение от знакомого, сотрудника службы доставки или официального сервиса. Люди доверяют этим каналам больше, чем электронной почте.
Как ИИ помогает мошенникам?
ИИ позволяет создавать персонализированные письма без ошибок, генерировать голоса, подделывать документы и автоматизировать создание фишинговых страниц под разные бренды.
Каковы сроки информирования НКЦКИ при инцидентах?
Для значимых объектов КИИ — не позднее 3 часов, для госорганов — не позднее 24 часов, при утечке персональных данных — не позднее 24 часов.
Как снизить риск успешных фишинговых атак?
Системное обучение сотрудников (регулярные тренировки, а не разовые инструктажи), внедрение MFA, антифишинговые решения и культура сообщения об ошибках.
Что делать, если сотрудник всё же перешёл по фишинговой ссылке?
Немедленно сообщить в ИБ или ИТ, не скрывать факт, не вводить данные на странице (если ещё не ввёл), сменить пароли, запустить антивирусную проверку, действовать по регламенту реагирования.

Об авторе

Халяпин Владислав — эксперт в области информационной безопасности и преподаватель МАСО ИТ. Имеет практический опыт внедрения систем защиты информации на объектах КИИ и в коммерческих организациях. Специализируется на вопросах управления рисками, разработке технических заданий и обучении персонала.

Страница автора: https://maso-it.ru/author

Хотите обучить сотрудников распознавать фишинг и защитить компанию?

Заказать обучение по фишингу →