Мошенники в киберпространстве и как им противостоять!

03 сентября'26

В настоящее время Интернет и компьютерные технологии стремительно проникают во все сферы жизнедеятельности человека.
С одной стороны, это открывает перед гражданами и обществом ряд перспектив, с другой – влечет появление новых рисков и угроз. Так, бурное развитие телекоммуникационных технологий, стремительный рост числа электронных устройств и услуг, предоставляемых населению с использованием информационных технологий, привело к увеличению количества киберпреступлений.

Вопросы цифровой трансформации преступности сегодня являются одними из наиболее злободневных. И от того, насколько эффективно удастся противостоять этому вызову, зависит не только защищенность прав и интересов граждан, но и информационная безопасность общества и государства.

Все чаще мошенники для получения доступа к персональным данным, реквизитам банковских платежных карточек, паролям и другой конфиденциальной информации используют методы «социальной инженерии»: не взламывают устройства, а выманивают нужную информацию, используя Ваши эмоции.

photo_2026-09-02_12-53-08.jpg

Например, злоумышленник связывается с держателем карточки посредством телефонного звонка или со взломанного аккаунта друга, родственника или знакомого в социальных сетях. В ходе звонка или переписки мошенник:

1. описывает свою сложную жизненную ситуацию и просит помочь ему материально;                                                                

2. представляется работником банка, «запугивает» ложной информацией о сомнительных операциях с банковской платежной карточкой (наличии заявки на кредит, блокировке счета или мошеннических атаках), и предлагает для сохранения оставшихся денежных средств перевести их на новый счет;

3. представляется потенциальным покупателем товара, объявление о продаже которого было размещено держателем карточки в сети интернет (наиболее популярны платформы по продаже б/у вещей).

Сценарии могут быть разными, а итог один: держатель карточки самостоятельно предоставляет все секретные данные, коды из смс-сообщений банка, логин и пароли.

Помните! Такие случаи не относятся к принципу «нулевой ответственности» держателя карточки, так как конфиденциальные данные злоумышленнику сообщил он сам.

Обращаем Ваше внимание, что телефонный номер мошенника может быть похож на телефонный номер Банка и отличаться одной или несколькими цифрами.

Иногда, действительно, требуется получение комментариев от держателя карточки по факту совершения операции, которая является сомнительной для Банка. В таком случае Банк направляет на телефонный номер клиента SMS-сообщение с просьбой перезвонить в Центр клиентской поддержки Банка.

Обезопасить себя от данного типа мошенничества можно, соблюдая простые меры безопасности и проявляя разумную бдительность. Если ваш собеседник представился сотрудником банка и пытается получить персональные данные, рекомендуем незамедлительно завершить диалог и самостоятельно обратиться в Банк по номеру, указанному на Вашей банковской карте.

Не будьте излишне доверчивыми, не совершайте действий, которые способствуют передаче конфиденциальных данных третьим лицам!

Вот несколько простых советов, соблюдение которых, позволит не стать жертвой злоумышленников:

1. перед тем, как откликнуться на просьбу друга в социальной сети, созвонитесь с ним или найдите способ убедиться в том, что его аккаунт не взломан (задайте другу вопрос, ответ на который знаете только вы оба);

2. у банков нет совместных контактных центров и служб безопасности, следовательно, переключение между ними невозможно. Если звонящий говорит о таком «переключении», прервите разговор и перезвоните в Банк по указанному на банковской карте или официальном сайте номерам;

3. если смс-сообщение о подозрительной операции по карточке приходит в новую ветку переписки, в которой ранее не было сообщений от Банка — это повод уточнить ее достоверность и перезвонить в Банк;

4. работники Банка никогда не просят озвучить смс-код, который необходим для подтверждения совершения банковской операции, а также никогда не спрашивают логин или пароль для входа в систему дистанционного банковского обслуживания (Интернет-банкинг, М-банкинг и другие). В такой ситуации немедленно прервите разговор и свяжитесь с Банком;

5. никому и никогда не сообщайте данные своей карточки и всегда держите ее в поле зрения при совершении платежей;

6. обязательно подключите 3D-secure и смс-оповещение;

7. используйте только официальный сайт Банка для входа в систему Интернет-банкинга или официальное мобильное приложение;

8. регулярно обновляйте пароли, используемые для входа в систему дистанционного банковского обслуживания, а также для подтверждения платежей;

9. в случае выявления действий по карточке, которые вами не совершались, необходимо оперативно обратится в Банк или самостоятельно заблокировать карточку в системе дистанционного банковского обслуживания.

Рассмотрим самые распространенные схемы мошенничества:

Вам звонит незнакомец. Номер входящего звонка очень похож на номер банка, а звонящий представляется работником контакт-центра или службы безопасности банка.

Для реализации мошеннической схемы также используются мессенджеры, прежде всего Viber. Входящий звонок максимально закамуфлирован под звонок сотрудника банка: на аватарке может использоваться логотип банка (полностью или частично), а отображаемый телефонный номер звонящего может быть очень похож на телефон службы поддержки банка.

У мошенников есть возможность звонить с номеров, похожих на официальные номера банка. Злоумышленники меняют цифры в номере, которые вы можете не заметить.

У вас просят конфиденциальные данные.

Рисунок2.jpg

Мошенник сообщает, что «банк выявил подозрительную операцию по Вашей карте» или «поступил запрос на онлайн-оформление кредита на Ваше имя».

Он просит у вас логин и пароль от Интернет-банкинга, код из SMS от Банка (в большинстве случаев сопровождаемый фразой «Никому не сообщайте!»), реквизиты карты (полный номер карты и срок ее действия, CVV- или CVС-код). Это нужно якобы «для сохранности ваших денег».

Как мошенник пытается вас убедить.

«Мы звоним с официального номера, проверьте на сайте».

«В целях конфиденциальности я включаю робота, который защитит ваши данные» (вы слышите в трубке лёгкий шелест).

Для убедительности он называет ваши персональные данные (имя, отчество, последние 4 цифры карты и др.) и просит перевести деньги «на защищённый счет, который закреплён за персональным менеджером: это нужно для безопасности, а потом вы сможете вернуть деньги».

Или просит назвать ваши персональные данные или секретные коды из SMS роботу, при этом в трубке вы слышите музыку.

Вам предлагают услуги страховки от мошеннических действий. Для ее оформления необходимо предоставить данные о карте, на которой находятся значительные денежные средства и SMS-код для подтверждения операции.

Важно! Никому не сообщайте свои личные данные, данные карт, защитные коды, коды из SMS! Если с картой, действительно, происходят мошеннические операции, Банк сам может ее заблокировать!

«Установка программного обеспечения для удаленного доступа к устройству».

Мошенники обзванивают граждан, представляясь службой безопасности известных банков, либо сотрудниками правоохранительных органов. Они сообщают, что произошла утечка личных данных из-за якобы мошеннических атак.

Свою потенциальную жертву мошенники запугивают, говоря, что от его или ее имени были поданы заявки на оформление кредитов на крупные суммы, и чтобы отменить их, необходимо удаленно подключить услугу «защиты» для помощи сотрудника технического отдела банка.

Рассмотрим данную схему подробнее. Мошенники, к примеру, просят клиента перейти в каталог приложений «Play Market» или «App Store» и в поисковике набрать слово «поддержка». Затем найти из предложенного списка, якобы «официальное приложение для борьбы с мошенничеством» с названием «AnyDesk» (зачастую также используют приложение «RustDesk», реже – «TeamViewer») и установить его.

Рисунок3.pngРисунок4.png

Если выполнить все инструкции мошенников, то граждане рискуют остаться без средств на банковских счетах и с «чужими» кредитами, потому что преступники с помощью такого рода приложений могут удаленно подключиться к любым устройствам и получить полный доступ к мобильному телефону, в том числе и к интернет-банкингу.

Важно! Соблюдайте простые правила безопасности, чтобы не потерять свои персональные данные: никогда не предоставляйте незнакомым лицам доступ к своим устройствам и не скачивайте сторонние приложения на свой гаджет; никогда не делитесь ни с кем паролями к интернет-банкингу или другой персональной и платежной информацией; повышайте свою финансовую и цифровую грамотность!

Рисунок5.jpg

«Потенциальный покупатель».

Рисунок6.jpg

Мошенник представляется потенциальным покупателем товара, объявление о продаже которого было размещено вами в сети интернет. По каким-то причинам «покупатель» не может сегодня привезти деньги, но хочет прислать вам залог из другого города по системе дистанционного банковского обслуживания.

Ссылка.

Для проверки поступления перевода мошенник направляет вам ссылку на фишинговый сайт, который очень близок по дизайну на используемый вами интернет-банк или страницу для ввода реквизитов карточки для получения уже отправленного перевода денежных средств. После введения вами в поля фишингового сайта пароля и логина или реквизитов вашей карточки, данные становятся доступны мошеннику.

QR-код.

Вместо ссылки мошенник может направить вам QR-код, который также хранит в себе ссылку на фишинговый сайт. После введения вами в поля фишингового сайта пароля и логина или реквизитов вашей карточки, данные становятся доступны мошеннику.

Важно! Не переходите по подозрительным ссылкам. Для веб-версии Интернет-банкинга используйте только официальный сайт Банка, а для мобильной версии – только мобильное приложение, загруженное из официальных магазинов. Внимательно изучите сайт, на котором вводите личные данные. Обязательно проверьте наличие такого сайта в интернете.

Запомните! Для получения перевода денежных средств нет необходимости вводить срок действия карты и CVV-код.

Рисунок8.jpgРисунок7.jpg

«Сообщения в социальных сетях».

Мошенник незаконным путем получает доступ к страничке в социальной сети и отправляет сообщения с просьбой финансовой помощи от имени ее владельца друзьям.

Просьба может быть самая разная: от «Скинь мне денег на карту, по дружбе» до нехватки денег на большую покупку. В редких случаях мошенник даже просит произвести оплату самостоятельно, обещая возместить затраты при личной встрече.

Важно! При получении сомнительного сообщения или малейшей неуверенности в том, что вы действительно общаетесь с владельцем странички, позвоните ему.

Рисунок9.jpg

«Розыгрыши/раздачи/опросы от Банка или иных организаций»

Рисунок10.jpg

Мошенники оставляют выдуманную рекламу в популярных социальных сетях об опросе от имени Банка и «Раздаче призов первой 1000 прошедших опрос!» или о том, что в связи я годовщиной Банка либо иным значимым мероприятием, последний раздает своим клиентам денежные призы. Цель опроса — якобы изучить мнение клиентов. После прохождения опроса организатор обещает денежное вознаграждение.

Однако, после прохождения опроса необходимо заплатить небольшую комиссию, связанную с перечислением вознаграждения либо с целью получения последнего –ввести данные Вашей банковской карты.

Данный кейс очень разнообразен и ограничивается только воображением мошенников. Вместо опроса может предлагаться возмещение налоговых выплат, компенсация за наличие ваших данных в базе «утечки» и иные махинации.

Важно! Посетите официальную страницу организации или позвоните в контакт-центр для проверки наличия акции, розыгрыша или опроса.

«Взлом» учётной записи мессенджера «Viber».

Рисунок11.png

Получение доступа к учётным записям пользователей мессенджера «Viber» возможно посредством использования десктопного приложения данного мессенджера (далее – ПО), установленного на ПЭВМ. После осуществления установки данного ПО, пользователю предлагается осуществить копирование данных с мобильного устройства, где установлено мобильное приложение «Viber» на ПЭВМ. Осуществление указанных действий возможно путём сканирования QR-кода камерой мобильного устройства или создания ссылки активатора, создаваемой путём выбора пункта «Не работает камера?».

Рисунок12.png

Сформированную ссылку злоумышленник рассылает посредством любых источников передачи данных. После осуществления перехода по указанной ссылке, пользователь мессенджера «Viber» получает системное уведомление содержащие в себе текст согласия на активацию учетной записи мессенджера «Viber» на другом устройстве. Когда пользователь разрешает данное действие, учётная запись копируется на устройство, посредством которого была сгенерирована вышеуказанная ссылка. Одновременно с этим, пользователю мобильного устройства показывается информационное окно с кнопкой «Синхронизация», посредством которой (при её нажатии) будет осуществлена синхронизация контактов и сообщений между мобильным устройством и ПЭВМ на котором дополнительно активирован «Viber». После производства вышеуказанных действий злоумышленник получает доступ к использованию учётной записи мессенджера «Viber» пользователя, прошедшего по ссылке.

Важно! Не переходите по подозрительным ссылкам. Обращайте внимание на действия, которые вам предлагает осуществить приложение.

«Сайты знакомств».

С каждым днем мошенники придумывают все больше новых уловок, с целью «легкого заработка» на наших доверчивых гражданах. Вот одна из них. Мошенники регистрируют вымышленные анкеты на различных сайтах знакомств и, представившись девушкой, вступают в переписку с доверчивыми мужчинами. После непродолжительной переписки на сайте знакомств злоумышленник предлагает продолжить общение в интернет-мессенджере (обычно «Telegram»). В процессе общения следует предложение сходить в кинотеатр, драмтеатр и др. Для приобретения или бронирования билетов злоумышленник в мессенджере отправляет фишинговую (поддельную) ссылку, переходя по которой для приобретения соответствующих билетов необходимо ввести реквизиты банковской платежной карты. Мошенники подкупают интерес тем, что идет очень редкое представление, поэтому билеты могут раскупить. Введя реквизиты своей банковской карты, мужчина теряет все свои денежные средства, находящиеся на лицевом счете, к которому выпущена указанная карта.

Важно! Не вводите реквизиты своей банковской карты на сайтах, на которые перешли по ссылкам незнакомцев. Помните, что визуально подмену заметить сложно. Мошеннические страницы могут быть как две капли воды похожи на официальные сайты торговых площадок или служб доставки.

Мошенничество «Алло, мама!»: схема старая – жертвы новые.

Рисунок13.jpg

Снова участились случаи мошенничества в отношении пожилых людей. Под предлогом оказания помощи родственникам, у которых якобы проблемы с законом, злоумышленники, представляясь сотрудниками правоохранительных органов, предлагают решить проблему за деньги. 

Выглядит это так: злоумышленник звонит по номерам из телефонного справочника наугад. Как только отвечает пожилой человек, начинается спектакль. Разумеется, верит не каждый. Но, если пенсионера убедят в том, что звонит его близкий родственник, который в беде, мошенники тут же подыскивают курьеров, которые забирают деньги. Другой вариант – просят перевести их международным денежным переводом.

Важно! Расскажите об этих случаях своим пожилым членам семьи. Объясните, что не стоит верить сомнительным телефонными звонками. Нужно найти возможность перезвонить якобы попавшему в беду родственнику и убедиться в том, что это не вымысел.

Сватинг

Рисунок15.png

Сватинг – заведомо ложный вызов полиции, аварийно-спасательных служб, путем фальшивых ложных сообщений об опасности (например, о минировании, убийствах, захвате заложников).

Сватинг в первую очередь распространен в среде, где люди, чаще всего молодые, объединяются по каким-то целям. Например, в онлайн-играх. У них есть термин «вызвать милицию на дом» – когда для того, чтобы, к примеру, досадить обидчику, ему на дом вызывают правоохранителей, либо сообщают о минировании какого-либо объекта.

В последние годы сватинг из забавы любителей онлайн-игр и хакеров превратился в массовое явление и большую проблему для правоохранительных органов различных стран. Общественная опасность таких деяний состоит в том, что заведомо недостоверные сведения дезорганизуют нормальную работу объектов транспорта, предприятий, государственных органов и учреждений, организаций независимо от формы собственности. В свою очередь, это причиняет существенный экономический вред как субъектам хозяйствования, так и гражданам. При этом информация о возможном взрыве, поджоге либо иных действиях, предполагающих тяжкие последствия, способна посеять панику среди населения и внести неудобства в повседневную жизнь.

Важно! Стоит отметить, что ответственность за это преступление наступает с 14 лет. Наказание – штраф, арест, ограничение свободы на срок до пяти лет или лишение свободы на срок до семи лет. Если ребенку, сообщившему о ложном минировании, не исполнилось 14 лет, наступает административная ответственность родителей, а ребенка ставят на учет в инспекцию по делам несовершеннолетних.

Кибербуллинг

Кибербуллинг – травля пользователя через все каналы сетевого общения: социальные сети, форумы, чаты, мессенджеры. Проводить травлю могут как одноклассники, интернет-друзья и т.д., так и совершенно посторонние люди.

Эта форма психологического террора может принимать разные обличия: оскорбления через личные сообщения, публикация и распространение конфиденциальной, провокационной информации о жертве; физическая агрессия и так далее. Причины кибербуллинга: чувство превосходства, зависть, чувство превосходства над соперником, чувство собственной неполноценности, самореализация.

Особо следует отметить способ воздействия запрещенным контентом. Ребенку могут показывать порнографические материалы, нанося ущерб психике, так как изображенное со временем перестанет восприниматься ребенком как аморальное поведение.

 Угроза нового времени – так называемые группы смерти. И хотя обычно создателями таких групп являются сами подростки (цель – «хайп», жажда острых ощущений, желание доминировать и управлять другими), в подобных группах создается благоприятствующая атмосфера для культивирования суицидальных намерений.