ну это gmail хорошо фильтрует. но даже там бывает, что во входящие такое попадает. причём раньше вроде даже реже во входящие это попадало. также не забывай, что есть куча других почтовых сервисов. а также корпоративные у компаний — а там вопрос ещё, как грамотно админ это настроил и вообще настроил ли, а не просто оставил настройки по-умолчанию.
на работе сотрудники прослушали инструктаж на тему фишинг, не думаю что клюнут