Bu cür e-poçtlar tez-tez təcəvüzkarlar tərəfindən rusdilli təşkilatlara qarşı kiberhücumlar təşkil etmək üçün istifadə olunur.
Fişinq şirkətlərə hücum etməyin ən çox yayılmış üsullarından biridir. İşçiləri e-poçtu açmağa və ya linkə klikləməyə inandırmaq üçün təcavüzkarlar onları ən çox maraqlandıran mövzuları seçirlər. Kaspersky-nin 2026-cı il statistikasına görə*, işçilərin dörddə birindən çoxu (26%) geyim kodeksinin tətbiqi ilə bağlı təlim məqsədli fişinq e-poçtlarına klikləyib təxminən, hər beş nəfərdən biri isə (19%) əmək haqqı indeksləşdirilməsi ilə bağlı e-poçtlara biganə qalmayıb. Bu cür e-poçtlar potensial olaraq Azərbaycandakı təşkilatlara da göndərilə bilər.
Bu cür e-poçtlar tez-tez zərərli şəxslər tərəfindən rusdilli təşkilatlara qarşı kiberhücumlar təşkil etmək üçün istifadə olunur. Fişinq şirkətlərə hücum etməyin ən çox yayılmış üsullarından biridir. İşçiləri e-poçt açmağa və ya linkə klikləməyə inandırmaq üçün təcavüzkarlar özləri üçün ən vacib olan mövzuları seçirlər. Kaspersky-nin 2026-cı il statistikasına görə*, işçilərin dörddə birindən çoxu geyim kodunun tətbiqi ilə bağlı simulyasiya edilmiş fişinq e-poçtlarına klikləyib (26%), təxminən beş nəfərdən biri isə əmək haqqı indeksləşdirilməsi ilə bağlı e-poçtlara klikləyib (19%). Bu cür e-poçtlar potensial olaraq Azərbaycandakı təşkilatlara da göndərilə bilər.
Əmək haqqı yeganə mövzu deyil. İşçiləri digər iş prosesləri ilə bağlı elektron poçtlar da cəlb edir: ərizənin statusunun yenilənməsi (25%), sorğudan keçmək barədə xatırlatmalar (21%) və tapşırıqların icrası üçün son tarixin yaxınlaşması barədə bildirişlər və ya ofisdaxili havalandırma sistemini qiymətləndirmək üçün müraciətlər (hər biri 16%). Çoxları həmçinin səhiyyə ilə bağlı məsələlərdən, məsələn, sığorta şirkətinin xidmətin təsdiqindən imtina etməsindən (15%) narahatdırlar. İstifadəçilərin reaksiyasına səbəb olan daha qeyri-adi mövzular arasında şirkətin iməcilik günündə məcburi iştirak (13%) da yer alıb.
«Hücumçular qəsdən güclü reaksiya doğuran mövzular seçirlər və ümid edirlər ki, emosiyaların təsiri ilə istifadəçi mesaja tənqidi yanaşmayacaq və bunun əvəzinə linkə klikləyəcək və ya zərərli əlavəni açacaq. Risk xüsusilə e-poçtlar rəsmi ünsiyyət vasitəsi, məsələn, İnsan resursları şöbəsindən gələn mesaj kimi gizlədildikdə, daha inandırıcı olmaq ehtimalı yüksəlir. Bununla belə, yadda saxlamaq lazımdır ki, təcavüzkarlar istifadəçiləri səhvləri görmədən onları açmağa vadar etmək üçün adi iş prosesləri ilə bağlı e-poçtlar da göndərirlər. Buna görə də təşkilati təhlükəsizliyə hərtərəfli yanaşma vacibdir: texniki həllər tətbiq etmək və işçilərin kibersavadlılığını, məsələn, ixtisaslaşmış təhsil platformaları vasitəsilə müntəzəm qaydada artırmaq,» — deyə “Kaspersky Security Awareness” məhsul meneceri Svetlana Kalaşnikova bildirir.
“Bizdə olan məlumata görə, Azərbaycandakı təşkilatların işçiləri klassik fişinq e-poçtlarını tanımaqda olduqca ustadırlar. Amma hücumçular da yerində saymır: onlar hücum mövzularını aktiv şəkildə dəyişdirərək geyim qaydalarından tutmuş iməcilik günlərinə qədər mövcud iş yerləri mövzularına uyğunlaşdırırlar. Bu gün İnsan resursları şöbəsindən göndərilmiş zərərsiz bildiriş kimi görünə biləcək e-poçt sabah bütün infrastruktura hücum üçün giriş nöqtəsinə çevrilə bilər. Buna görə də, işçilərin mövcud təhdidlər və fişinqlə mübarizə üsulları barədə biliklərini müntəzəm olaraq yeniləmək vacibdir”, — deyə Kaspersky-nin Azərbaycandakı rəsmi nümayəndəsi Müşviq Məmmədov qeyd edir.
Beynəlxalq kibersavadlılıq ayı çərçivəsində Kaspersky «KiberOktyabr 2026» layihəsinə başlayıb. Hər həftə mütəxəssislər müəyyən bir mövzunu əhatə edəcəklər: fişinq, süni intellekt texnologiyasının təhlükəsizliyi, işgüzar yazışmaların qorunması və şifrə idarəetməsində ən yaxşı təcrübələr. Layihənin veb-saytında mürəkkəb terminologiyasız və gündəlik işdə qorunma üçün vacib olan faydalı resurslar, maraqlı statistika, yoxlama siyahıları və ekspert tövsiyələrini əldə etmək olacaq.
Onlayn fırıldaqçılıqdan qorunmaq üçün Kaspersky təşkilatlara həmçinin tövsiyə edir:
- fişinq də daxil olmaqla, uğurlu sosial mühəndislik hücumlarının ehtimalını azaltmaq üçün işçilərə təlim sessiyaları keçin. Bunun üçün Kaspersky Automated Security Awareness Platform kimi onlayn platformadan istifadə edə bilərsiniz;
- zəiflikləri dərhal aradan qaldırmaq və təhlükəsizlik yamaqlarını tətbiq etmək üçün bütün korporativ cihazlarda proqram təminatını müntəzəm olaraq yeniləyin;
- Poçt serverləri üçün Kaspersky Security kimi şübhəli e-poçtları avtomatik olaraq bloklayan güclü təhlükəsizlik həllindən istifadə edin;
- texnologiya effektivliyi müstəqil sınaqlarla təsdiqlənmiş satıcının həlləri ilə, məsələn, biznes üçün Kaspersky Security ilə son nöqtələri qoruma altına alın;
- korporativ hesabların təhlükəsizliyini təmin etmək üçün güclü, unikal şifrələrdən istifadə edin və onları müntəzəm olaraq yeniləyin. Onları yaratmaq və saxlamaq üçün biznes üçün Kaspersky Password Manager kimi xüsusi şifrə menecerlərindən istifadə edə bilərsiniz.
* “Kaspersky Automated Security Awareness Platform”un 2026-cı ilin yanvar-sentyabr dövrü üzrə statistik məlumatları.













