Я хочу получать рекламную информацию об услугах ООО «Фишман» по любым доступным каналам коммуникации, в том числе в виде смс-сообщений на указанный мной номер сотового телефона
  • /
  • /
Сотрудникам информационного-аналитического центра без предварительного предупреждения разослали фишинговые письма, оценили результаты рассылки, провели обучение — и провели повторную симуляцию для ответа на вопрос «работает ли Security Awareness».
Команда Anti-Malware протестировала платформу Phishman
Дата публикации: __.09.2026
Время на чтение: 5 (?) мин.
Алексей Буланов
Редактор Phishman
Настройка учебных фишинговых атак
В качестве канала для тренировочной фишинговой атаки в Anti-Malware выбрали электронную почту. Далее была проведена сегментация сотрудников с учетом их должностных функций, уровней доступа к корпоративным данным, зон ответственности, межотделового взаимодействия и специфики повседневной рабочей переписки.

Это позволило определить сценарии коммуникации, которые привычны для сотрудников, не вызовут подозрений и будут восприняты как стандартные рабочие письма, соответствующие реальным бизнес-процессам заказчика.

В первичном тестировании принял участие 21 человек, не информированный о точной дате рассылки и содержании писем. Рассылка проводилась в три волны: массовый универсальный фишинг; адаптированные письма на основе рутинных сценариев для каждого отдела; а также целевые кампании с использованием специальных формулировок и элементов брендирования.
Первичное тестирование показало следующие результаты:
Иммунность — 81% (большинство отреагировало правильно)
Охват аудитории (повторно попались на фишинг) — 71%
Уровень риска — 8 (чем ниже значение, тем больше защищенность компании перед возможным киберинцидентом).
Эти данные показывают, сколько процентов из тех сотрудников, которые перешли по ссылке, скачали вложение или заполнили форму, совершили эти действия повторно в последующих волнах. Таким образом, была сформирована выборка пользователей с наибольшей подверженностью фишинговым атакам.

Значения метрик (нажмите для просмотра)

«Иммунность» показывает, как сотрудники компании ведут себя при моделируемых кибератаках: способны ли они распознавать угрозы и не ошибаться в реальных условиях.

«Охват аудитории» отображает статистику по заданному количеству времени, связанную с фишинговыми рассылками — процентное соотношение попавшихся и не попавшихся, а также категории персонала, включая тех, кто не получал письмо или попался повторно. Виджет допускает начало новой волны тестирования исходя из выбранных категорий, перенаправляя на создание атаки.

«Уровень риска» оценивает общий уровень риска компании по десятибалльной шкале и складывается из «Обученности», «Иммунности» и «Киберосознанности».

Подробнее об упомянутых виджетах читайте в материале «Апдейт системы Phishman: внешние ИБ-интеграции, юзабилити, прозрачность».

Вид фишингового письма из второй волны для отдела «Продажи»
Поддержание киберграмотности
Далее были сформированы две учебные группы. Первая включала сотрудников, не прошедших фишинг-проверку («группа риска»); вторая — тех, кто успешно распознал тестовую атаку.

Оценка вовлеченности сотрудников в обучающий процесс показала, что наибольшую активность на начальном этапе проявили те, кто попался на фишинг, тогда как сотрудники, успешно распознавшие симуляцию, к прохождению курсов не приступили.
Образовательная активность:
● Полностью прошли обучение — 52%
● Частично прошли обучение — 22%
Не прошли обучение — 26%

«Система работает на основе практико-ориентированного подхода: попадание в ловушку проверочной атаки в сочетании с осведомленностью о проводимых в коллективе имитациях формирует мотивацию к обучению. Принцип строится по схеме «сначала инцидент (учебный или реальный) — затем обучение», что создает стимул для последующей выработки навыка противодействия киберугрозам», — генеральный директор Phishman Алексей Горелкин.

Отчет по динамике обучения в Phishman 2.35
Повторная фишинговая симуляция
Повторное тестирование проводилось по тем же этапам, что и первичное. Основной задачей оставалось максимальное приближение письма к стандартной рабочей переписке, соответствующей реальным бизнес-процессам компании.

В нем приняли участие уже 23 сотрудника — подключились еще двое. В этот раз были проведены две волны атак: первая — адресно направленная на конкретных сотрудников, вторая — массовая, с использованием корпоративного шаблона, основанная на триггерах срочности и страха финансовых потерь.

Если на первом этапе на фишинг попались 22 % участников, то после обучения этот показатель снизился до 12 %. Также примечательно, что в первой волне повторного тестирования на фишинг попались 40 % сотрудников, не проходивших обучение.

Таким образом, повторное тестирование зафиксировало значительное снижение реакций на фишинговые письма. Тем не менее отдельные сотрудники продолжили демонстрировать поведение, указывающее на уязвимость к атакам.
После проведенных мероприятий добавились показатели:
Обученность — 11 / 100 (знания отсутствуют, обучение рекомендуется начинать с базового уровня).

Киберосознанность — 10 / 100 (низкий уровень: сотрудники не знают, как реагировать на угрозы).

Значения метрик (нажмите для просмотра):

Обученность — отображает, насколько сотрудник усвоил материалы и какой у него уровень знаний

Киберосознанность интегральная метрика («Обученность» + «Иммунность»), отражающая общую готовность сотрудников противостоять кибератакам. Совмещает полученные знания с практическими навыками безопасного поведения.


Подробнее об метриках системы Phishman читайте в материале «Обученность, иммунность, киберосознанность, искусственный интеллект: масштабное обновление продукта».

Отметим, что в начале кейс-эксперимента показатели составляли 0 баллов. При этом значения метрик повышаются по мере прохождения курсов по кибербезопасности и реагирования на последующие атаки (при условии систематического использования платформы).
Пример фишингового письма для первой волны
Итоги и результаты фишинговой симуляции

По завершении всех этапов эксперимента были получены следующие показатели:

Иммунность — 76%. Резких скачков замечено не было.

Охват аудитории (повторно попались на фишинг) — 91,3%.

Уровень риска — 7. Снизился с высокого до среднего.

«На основе результатов я готов изменить первоначальное мнение: теперь мне кажется, Security Awareness работает. Единственное, нужно правильно читать показатели и метрики. Не стоит забывать и о том, что снижение числа попавшихся на фишинг с 22 % до 12 % — пока лишь эффект свежих знаний, которым ещё предстоит перерасти в устойчивый навык распознавания угроз. Если он закрепится у большинства сотрудников, можно будет говорить о формировании той самой киберкультуры и иммунитета. Кроме того, мы отслеживали только один вектор атак — электронную почту. А ведь есть ещё соцсети, мессенджеры, физические носители. Так что направления для дальнейшего тестирования в рамках долгосрочного проекта у нас точно есть», генеральный директор «АМ Медиа» Илья Шабанов.

Общий процент попавшихся на фишинг до обучения и после
Что говорят сами сотрудники Anti-Malware про эксперимент и как они отреагировали на собственные реакции относительно фишинговых рассылок можно в совместном реалити-сериале AM Live и Phishman «ЛЮДИ ВАЖНЕЕ».

Полная методика, цифры и результаты эксперимента — в большом обзоре на Anti-Malware.ru. Исследование платформы с точки зрения ее возможностей — в теоретическом материале.

Если вы хотите провести собственный эксперимент, чтобы узнать, сколько процентов ваших сотрудников поведется на фишинг до, а сколько после обучения — обращайтесь на почтовые ящики info@phishman.ru (по всем вопросам) и partners@phishman.ru (для партнеров) — и мы проведем для вас бесплатный пилотный проект.
Cтатья была для вас полезной?

Читайте по теме

24.11.2025
31.10.2025
01.04.2025