Жалақыны көтеру және дресс-код: Қазақстандағы компания қызметкерлері қандай фишингтік хаттарды жиі ашады
Мұндай хаттарды алаяқтар 2026 жылы ұйымдарға кибершабуыл жасау үшін жиі пайдаланады
Фишинг – компанияларға шабуыл жасаудың ең кең таралған тәсілдерінің бірі. Қызметкерлерді хатты ашуға немесе сілтемеге өтуге итермелеу үшін алаяқтар оларды көбірек толғандыратын тақырыптарды таңдайды. «Лаборатория Касперского» компаниясының 2026 жылғы статистикасына* сәйкес, Қазақстандағы ұйымдар қызметкерлерінің 43%-ы компания жұмысын жақсартуға арналған онлайн-сауалнама түріндегі оқу фишингтік хаттарындағы сілтемелерге өткен, ал әрбір бесінші қызметкер жалақыны қайта есептеу және оған үстемеақы қосу туралы хабарламаларға (20%) қызығушылық танытқан.
Тек жалақы ғана емес. Қызметкерлерді күнделікті жұмыс үдерістеріне қатысты хаттар да қызықтырады: ғимараттан эвакуациялаудың жаңа жоспарымен танысу талабы (20%) және жұмыс орнындағы дресс-кодқа қойылатын жаңа талаптар (14%).
«Алаяқтар адамдарды көбірек толғандыратын тақырыптарды әдейі таңдайды. Олар эмоцияның әсерінен пайдаланушы хабарламаны сыни тұрғыдан бағаламай, сілтемеге өтеді немесе зиянды тіркемені ашады деп үміттенеді. Егер хат, мысалы, HR-бөлімінің атынан жіберілген ресми хабарлама ретінде жасырылса, қауіп одан да жоғары болады, өйткені мұндай хаттар көбірек сенім тудырады. Сонымен қатар алаяқтар пайдаланушы күмәнді ештеңе байқамай ашуы үшін күнделікті жұмыс үдерістеріне қатысты хаттар да жібере алатынын есте ұстаған жөн. Сондықтан ұйым қауіпсіздігіне кешенді түрде қарау маңызды: техникалық шешімдерді енгізіп, қызметкерлердің киберсауаттылық деңгейін үнемі арттыру қажет, мысалы, арнайы білім беру платформаларының көмегімен», – деп түсіндіреді Kaspersky Security Awareness өнім менеджері Светлана Калашникова.
«Қазақстанда қызметкерлер көбіне ішкі корпоративтік коммуникациялар түрінде жасырылған фишингке алданып қалатынын көріп отырмыз. Ақшаға және қызметкердің компания өміріне қатысуына қатысты тақырыптар алаяқтар үшін ең жиі қолданылатын тәсілге айналады. Бизнес үшін бұл деректердің таралып кету қаупі ғана емес, үдерістердің үздіксіздігіне тікелей қатер. Сондықтан қорғаныс проактивті болуы керек: киберсауаттылықты арттыруды ең қарапайым, “өзіміздікі” болып көрінетін, яғни компанияның ішінен келгендей әсер қалдыратын хаттардан қауіп белгілерін танудан бастау қажет», – деді «Лаборатория Касперского» компаниясының Қазақстан, Орталық Азия және Моңғолиядағы басқарушы директоры Валерий Зубанов.
Халықаралық киберсауаттылық айы аясында «Лаборатория Касперского» «КиберОктябрь 2026» жобасын іске қосты. Әр апта сайын сарапшылар мына тақырыптардың бірін талдайды: фишинг, ЖИ технологияларының қауіпсіздігі, іскерлік хат алмасуды қорғау және құпиясөздермен жұмыс істеу ережелері. Сайттан күрделі терминологиясыз пайдалы материалдарды, қызықты статистиканы, чек-парақтарды және сарапшылардың ұсынымдарын – күнделікті жұмыста деректерді қорғауға қажеттінің бәрін табуға болады.
Онлайн-алаяқтықтан қорғану үшін «Лаборатория Касперского» ұйымдарға мыналарды да ұсынады:
- қызметкерлерге әлеуметтік инженерия әдістерін, соның ішінде фишингті қолданатын шабуылдардың сәтті болу ықтималдығын азайтуға көмектесетін оқыту тренингтерін өткізу, мысалы, Kaspersky Automated Security Awareness Platform онлайн-платформасының көмегімен;
- осалдықтарды уақтылы жою және қауіпсіздік патчтарын орнату үшін барлық корпоративтік құрылғылардағы бағдарламалық жасақтаманы үнемі жаңартып отыру;
- күдікті хаттарды автоматты түрде бұғаттайтын сенімді қорғаныс шешімін, мысалы, пошта серверлеріне арналған Kaspersky Security өнімін пайдалану;
- технологияларының тиімділігі тәуелсіз тестілермен расталған вендордың шешімдерімен соңғы құрылғыларды қорғау, мысалы, бизнеске арналған Kaspersky Security өнімін пайдалану;
- корпоративтік есептік жазбаларды қорғау үшін күрделі әрі бірегей құпиясөздерді пайдалану және оларды үнемі жаңартып отыру. Оларды жасау және сақтау үшін бизнеске арналған Kaspersky Password Manager сияқты арнайы құпиясөз менеджерлерін пайдалану ұсынылады.
* Kaspersky Automated Security Awareness Platform платформасының 2026 жылғы қаңтар-қыркүйек аралығындағы статистикалық деректері.
[xfvalue_img]
