Статьи24.01.2026 - 11:55

«Не просим SMS-код»: новая схема мошенников оставляет россиян без денег. Как защититься?

В последние месяцы в России зафиксирован резкий рост сложных мошеннических схем, направленных на похищение личных данных и средств граждан. Особую тревогу вызывает новая тактика злоумышленников, они намеренно подчеркивают, что для «защиты» клиента не требуется вводить SMS-код, что создает ложное ощущение безопасности. Эта уловка становится ключевым элементом психологического манипулирования, позволяя преступникам обходить стандартные барьеры бдительности.

Фото: коллаж RuNews24.ru

«Мы не просим код из SMS» — главная ловушка нового поколения мошенников

Одна из самых изощрённых схем, о которой недавно предупредил банк ВТБ, начинается с телефонного звонка. Звонящий представляется сотрудником банка, службы безопасности или даже представителем государственной структуры. Главный акцент делается на том, что «вам не нужно называть код из SMS, мы сами всё сделаем». 

Этот приём срабатывает безотказно: человек, привыкший считать SMS-код главной точкой уязвимости, сразу расслабляется. Ведь если мошенник не запрашивает код, значит, он «настоящий», а операция безопасна. На самом деле это лишь часть тщательно продуманного сценария, цель которого лишить жертву критического мышления и заставить действовать под давлением страха.

 

Сценарий ужаса: от «угрозы взлома» до «генерала ФСБ»

После установления доверия злоумышленники переходят ко второй фазе психологическому давлению. Собеседнику сообщают, что его аккаунт находится под угрозой: кто-то пытается получить доступ к деньгам, персональным данным или даже оформить кредиты на его имя. Затем следует театральный ход: звонящий «случайно» оставляет микрофон включённым и имитирует разговор с коллегами. В этом диалоге упоминается «генерал ФСБ», который якобы уже в курсе происшествия и требует срочных мер. Через несколько секунд связь «обрывается». 

Через минуту на телефон или почту жертвы приходит поддельное уведомление, якобы от банка или госуслуг, о попытке взлома. В нём содержится ссылка для «смены пароля» или номер для экстренной связи. Оба ведут либо на фишинговый сайт, идентичный официальному, либо обратно к мошенникам. Как только жертва переходит по ссылке, она попадает на поддельную страницу входа в интернет-банк, портал госуслуг или личный кабинет мобильного оператора. Введя логин и пароль, пользователь сам передаёт свои данные преступникам.

В других случаях злоумышленники убеждают человека установить специальное «приложение Центробанка», якобы предназначенное для защиты средств. На деле это троян, дающий полный контроль над устройством: доступ к банковским приложениям, контактам, SMS и даже камере. Иногда жертву направляют к банкомату с инструкциями, как «перевести деньги на защищённый счёт». На самом деле средства уходят напрямую на счета мошенников.

Целевые атаки на садовые товарищества: уязвимость коллективной почты

Помимо массовых звонков, хакеры активизировали таргетированные атаки на организованные группы. По данным IT-экспертов, в их распоряжении оказалась база данных почти 10 000 садовых некоммерческих товариществ (СНТ). В неё входят названия, адреса, телефоны и email-адреса правлений. 

Главная уязвимость — использование бесплатных почтовых сервисов для официальной переписки СНТ. Владельцы многих из этих ящиков годами не меняли пароли, что делает их лёгкой добычей. 

Злоумышленники взламывают такие аккаунты или создают почти идентичные (например, sn_t@yandex.ru вместо snt@yandex.ru) и рассылают фальшивые уведомления от имени председателя: 

  •  требование срочно оплатить членские взносы по новым реквизитам; 
  •  просьба скачать «важную документацию» (на самом деле вредоносный файл); 
  •  запрос паспортных данных для «верификации». 

Особенно эффективны такие атаки зимой и весной, когда дачники редко бывают на участках и не могут быстро проверить информацию лично.

Как защититься: правила цифровой гигиены для всех

Эксперты и банки единодушны: единственный надёжный способ защиты — недоверие и проверка. 

  1. Никогда не переходите по ссылкам из писем или SMS, даже если они выглядят официально. Всегда заходите на сайт вручную или через закладку. 
  2. Не устанавливайте приложения по рекомендации «оператора» по телефону. Официальные приложения банков и госорганов доступны только в App Store, Google Play или на сайтах учреждений. 
  3. Не совершайте платежи по электронной почте. Любое требование об оплате должно быть подтверждено личным звонком председателю СНТ или сотруднику банка по номеру с вашей карты или с официального сайта. 
  4. Обновите пароли на всех корпоративных почтах СНТ и включите двухфакторную аутентификацию. 
  5. Расскажите пожилым родственникам о новых схемах. Именно они чаще всего становятся жертвами из-за доверчивости и незнания современных угроз.

Новые методы мошенничества всё больше полагаются не на технические уязвимости, а на человеческий страх и доверие к авторитету. Преступники маскируются под защитников, используют язык официальных инструкций и создают иллюзию контролируемой ситуации. Но помните: настоящий банк никогда не будет звонить с требованием перевести деньги, установить приложение или подтвердить данные по ссылке. Любая подобная просьба — красный флаг. 

Оставайтесь настороже, проверяйте информацию из независимых источников и не позволяйте страху заглушить здравый смысл.

Реклама