Как использовать рост фишинговых атак в 2025 году в своей ВКР: темы, структура, ошибки

Представьте: вы пишете диплом по информационной безопасности, и вдруг натыкаетесь на свежие данные — фишинг стал главной угрозой для корпоративной почты. По данным BI.Zone Mail Security, в 2025 году количество фишинговых писем выросло в три раза по сравнению с предыдущим годом. Это не просто цифра — это сигнал. А сигнал, который игнорируют студенты, теряют актуальность своей работы.

Если вы сейчас находитесь в процессе выбора темы или уже пишете ВКР по направлениям «Информационная безопасность», «Компьютерные сети», «Информационные системы», — эта статья для вас. Мы покажем, как использовать свежие данные о фишинге, чтобы сделать работу не просто формальностью, а реальным исследованием с практической ценностью. Вы узнаете, какие темы можно сформулировать, как структурировать работу, какие ошибки чаще всего допускают студенты — и как избежать их.

Темы ВКР, которые можно раскрыть на основе статьи

Ниже — три конкретные темы, актуальные в 2026 году, с чёткими целями, задачами и примерной структурой. Все они опираются на реальные данные из статьи и соответствуют современным требованиям к ВКР.

Тема 1: «Анализ и разработка системы защиты корпоративной электронной почты от фишинговых атак»

Тема 2: «Оценка эффективности политики информационной безопасности в условиях роста фишинговых атак»

Тема 3: «Разработка тренинга по кибергигиене для сотрудников на основе анализа фишинговых атак 2025 года»

Как использовать этот кейс в аналитической главе

Аналитическая глава — основа любой ВКР. Здесь вы доказываете, что тема актуальна, а ваше решение — востребовано. Данные о росте фишинга — идеальный аргумент.

Анализ рынка или современных решений

Используйте статью как источник для обоснования масштаба проблемы. Например:

Это не просто статистика — это основа для вывода: «Существующие меры недостаточны, требуется новое решение».

Обоснование актуальности (ссылка на статью)

Не пишите «актуальность обусловлена современными реалиями». Говорите конкретно:

«Актуальность темы подтверждается ростом фишинговых атак: по данным BI.Zone, в 2025 году их количество увеличилось втрое. Это делает защиту корпоративной почты приоритетной задачей для ИТ-подразделений».

Такой подход соответствует требованиям ГОСТ 7.32-2017 к оформлению научных работ — вы используете авторитетный источник и делаете логический вывод.

Практические примеры для проектной части

Адаптация технологии под задачи ВКР

Допустим, вы проектируете систему защиты. Возьмите за основу DMARC — протокол, который помогает бороться с подделкой email-адресов. Он прямо связан с фишингом.

Пример архитектуры:

Вы можете реализовать это в виде прототипа на Python + Flask или описать как концепцию — в зависимости от требований вашего вуза.

Пример алгоритма фильтрации фишинговых писем

Вот простой, но рабочий алгоритм, который можно включить в ВКР:

1. Получение письма
2. Проверка домена отправителя (SPF/DKIM)
3. Анализ темы и тела письма:
   - наличие триггерных слов («пароль», «оплата», «срочно»)
   - количество ссылок и их домены
   - совпадение текста ссылки с реальным URL
4. Сравнение с чёрным списком (например, OpenPhish)
5. Если 2+ признака — пометить как подозрительное
6. Отправить на модерацию или в карантин

Такой алгоритм легко адаптировать под реальные условия и включить в главу 2.

Экономические расчёты — как учесть новые данные

В третьей главе ВКР часто требуют оценить экономическую эффективность. Данные о росте фишинга — отличная основа.

Пример расчёта:

Показатель Значение Источник
Средняя стоимость инцидента фишинга 1 200 000 руб. Исследование Kaspersky, 2025
Количество атак в месяц (среднее по компании) 15 BI.Zone, 2025
Вероятность успешной атаки без защиты 30% Расчёт по данным статьи
Ожидаемый ущерб в год 6,48 млн руб. 15 * 12 * 0.3 * 1.2 млн
Стоимость внедрения системы защиты 800 000 руб. Оценка проекта
Снижение ущерба (на 70%) 4,54 млн руб. Расчёт
Срок окупаемости 2.1 месяца 800 / (4.54 / 12)

Такой расчёт делает вашу работу не абстрактной, а прикладной. Он показывает, что вы понимаете не только техническую, но и бизнес-составляющую.

Чему вы научитесь

Если вы возьмёте одну из этих тем и проработаете её с опорой на свежие данные:

Это не просто диплом — это портфолио, которое пригодится при поиске работы.

Типичные ошибки студентов

  • Ошибка 1: Использование устаревших данных. Многие студенты ссылаются на исследования 2020–2022 годов. В 2026 году это выглядит слабо. Как избежать: Всегда ищите свежие отчёты — например, от BI.Zone, Positive Technologies, Kaspersky. Используйте статью как отправную точку.
  • Ошибка 2: Отсутствие связи между данными и решением. Приводите статистику, но не объясняете, как она влияет на вашу систему. Как избежать: После каждой цифры задавайте вопрос: «И что?». Например: «Фишинг вырос в 3 раза → значит, нужна более строгая фильтрация → значит, добавляем NLP-анализ».
  • Ошибка 3: Игнорирование экономической части. Многие делают только техническую главу. Как избежать: Даже если вы не экономист, посчитайте примерный ущерб и выгоду. Это повышает ценность работы.

FAQ

Можно ли использовать эту статью как единственный источник?

Нет. Один источник — недостаточно для ВКР. Используйте статью как отправную точку, но добавьте: отчёты вендоров (Kaspersky, Positive Technologies), ГОСТы (например, ГОСТ Р 57580.1-2017 — защита персональных данных), международные стандарты (ISO 27001), научные статьи из eLibrary. Это покажет глубину анализа.

Нужно ли программировать в работе?

Не обязательно. Если ваш вуз требует проект, можно ограничиться описанием архитектуры, алгоритма и прототипа на бумаге. Но если есть возможность — реализуйте простой фильтр на Python. Это сильно усилит работу. Главное — соответствие методическим требованиям вашего вуза.

Как оформить ссылку на статью по ГОСТу?

Пример правильного оформления по ГОСТ 7.0.5–2008:

Фишинг стал главной угрозой для корпоративной почты в 2025 году [Электронный ресурс] // CNews. – 2026. – 12 марта. – URL: https://www.cnews.ru/news/line/2026-03-12_fishing_stal_glavnoj_ugrozoj (дата обращения: 27.03.2026).

Можно ли заказать диплом по такой теме?

Да, такие темы входят в число наиболее востребованных. Особенно если они опираются на свежие данные и включают техническую или экономическую составляющую. Но помните: помощь — это консультация, проверка структуры, подбор источников. Полное написание — на ваше усмотрение. Главное — понимать, что вы защищаете.

Чек-лист «Что проверить перед сдачей»

  • ✅ Есть ли ссылка на статью BI.Zone в аналитической главе?
  • ✅ Указан ли рост числа атак (в 3 раза) как аргумент актуальности?
  • ✅ Соответствует ли структура работы поставленным целям и задачам?
  • ✅ Включены ли примеры фишинговых сценариев (поддельные письма, вредоносные ссылки)?
  • ✅ Есть ли расчёт экономического эффекта или хотя бы оценка ущерба?
  • ✅ Проверены ли все ссылки на соответствие ГОСТу?
  • ✅ Упомянуты ли стандарты (DMARC, SPF, ISO 27001) в контексте защиты?

Материал подготовлен экспертами компании ДипломПро. Мы помогаем студентам с 2010 года. Если вам нужна помощь в разработке темы или оформлении работы, наши специалисты готовы подсказать.

Последнее обновление: 2026-03-27

Написание качественной ВКР требует от 120 часов работы. Если вы чувствуете, что не успеваете или хотите получить гарантированный результат, обратитесь к профессионалам. Мы поможем с любой темой — от анализа до защиты. Консультация бесплатна.

Источник: Фишинг стал главной угрозой для корпоративной почты в 2025 году (опубликовано 2026-03-12)

📚 Читайте также

ИИ-системы в медицине: уязвимость к манипуляциям как повод для научного исследования