Мошенники в интернете: 12 самых популярных схем 2025 и как от них защититься
Фишинг, «сотрудник ЦБ», «безопасный счёт» — разбираем каждую схему и красные флаги
По данным МВД России, в 2024 году совершено более 700 000 киберпреступлений — это каждое третье преступление в стране. Ущерб от мошенничества в сети превысил 156 миллиардов рублей. Средняя жертва теряет от 45 до 300 тысяч рублей, а каждый пятый случай заканчивается потерей более миллиона.
Самое страшное: мошенники адаптируются быстрее, чем полиция успевает их ловить. Схемы 2025 года используют нейросети для голосовых дипфейков и генерации убедительных текстов. Единственная защита — знать схемы наперёд.
Комментарий редакции
«За 11 лет в отделе К и частной практике я видел тысячи жертв мошенников. 95% случаев можно было предотвратить, зная три вещи: срочность, страх и просьба о секретности — это всегда мошенник. Никакой сотрудник банка или ЦБ никогда не попросит вас перевести деньги на "безопасный счёт". Никогда.»
Комментарий редакции sprosi-experta.ru12 актуальных схем мошенников в 2025 году
| Схема | Как работает | Красные флаги | Что делать |
|---|---|---|---|
| Фишинг банка | Письмо/SMS со ссылкой на сайт «банка», форма для ввода данных | Домен не совпадает (sber-online.ru вместо sberbank.ru), срочность | Не переходить по ссылкам, вводить URL банка вручную |
| «Сотрудник ЦБ» | Звонок «из ЦБ/МВД»: ваши счета под угрозой, срочно перевести на «безопасный счёт» | ЦБ не работает с физлицами напрямую, любой «безопасный счёт» — кража | Положить трубку. Сам позвонить в банк. |
| «Ваш сын в ДТП» | Звонок «следователя»: родственник задержан/попал в аварию, срочно нужны деньги | Просьба передать наличные «курьеру», не давать перезвонить родственнику | Сразу позвонить самому родственнику |
| Фейковый кешбэк WB/Ozon | «Ваш кешбэк 12 000₽ — активируйте, введя данные карты» | Сайт не официальный, просят CVV и код из SMS | Проверять кешбэк только в официальном приложении |
| «Инвестиции 30%/мес» | Брокер/платформа обещает гарантированную доходность 20–50% в месяц | Нет лицензии ЦБ, вывод средств «заблокирован» пока не пополните | Проверить лицензию на сайте ЦБ (cbr.ru) |
| «Работа с предоплатой» | Вакансия оператора/упаковщика, нужна «предоплата за материалы» или «страховой депозит» | Любая предоплата при трудоустройстве — мошенничество | Никогда не платить при трудоустройстве |
| Поддельный покупатель Авито | «Покупатель» присылает «ссылку для получения предоплаты» — фишинговая форма | Ссылка не с avito.ru, просят CVV для «получения» денег | Деньги получают только в официальной системе Авито |
| «Госуслуги взломаны» | SMS/звонок: ваш аккаунт взломан, назовите код для «восстановления» | Код из SMS = пароль от аккаунта, называть нельзя никому | Не называть коды. Зайти на gosuslugi.ru самому. |
| Фейк-доставка OZON | SMS: «ваша посылка задержана, оплатите пошлину по ссылке» | OZON/Почта России не берут «пошлины» через ссылки в SMS | Проверять только в официальном приложении OZON |
| Шпионская ссылка (mSpy) | «Посмотри это видео» в мессенджере — ссылка заражает телефон трояном | Неожиданные ссылки от «знакомых» (их аккаунты взломаны) | Не переходить по ссылкам в мессенджерах от незнакомых и без контекста |
| «Вы выиграли приз» | «Вы выиграли iPhone/автомобиль — оплатите налог/доставку» | В конкурсах, в которых вы не участвовали, не побеждают | Игнорировать. Призов без участия не бывает. |
| «Сотрудник вашего банка» (дипфейк) | Голосовой ИИ имитирует голос знакомого «из банка», просит ПИН или данные карты | Банк НИКОГДА не спрашивает ПИН/CVV/пароль из SMS | Положить трубку, позвонить в банк по номеру на карте |
5 универсальных признаков мошенника
Независимо от схемы — если есть хотя бы один из этих признаков, это мошенник:
- Срочность — «прямо сейчас», «у вас 10 минут», «деньги спишут через час». Любой, кто торопит вас с финансовым решением, — мошенник.
- Страх — «вас арестуют», «счёт заморозят», «сын в больнице». Цель — отключить критическое мышление.
- Просьба о секретности — «никому не говорите», «не рассказывайте родственникам». Настоящие госорганы не требуют секретности.
- Ссылки в SMS/мессенджерах — ни банк, ни Госуслуги, ни полиция не присылают ссылки для ввода данных через SMS.
- «Безопасный счёт» — этого понятия не существует в банковской системе. Любой перевод на «безопасный счёт» — это просто передача денег мошенникам.
Что НИКОГДА нельзя сообщать
- CVV/CVC — 3 цифры на обратной стороне карты. Никому, никогда, ни при каких обстоятельствах.
- Пароль из SMS — это одноразовый код подтверждения. Узнав его, мошенник проводит транзакцию.
- Кодовое слово — идентифицирует вас в банке, позволяет изменить настройки.
- Данные паспорта по телефону — «сотруднику банка». Настоящий банк не запрашивает паспорт по телефону.
- ПИН-код карты — никому, в том числе «техподдержке» банка.
Технические меры защиты
Двухфакторная аутентификация (2FA): включите везде, где возможно — банки, почта, Госуслуги, соцсети. Предпочтительнее TOTP-приложения (Яндекс.Ключ, Google Authenticator) вместо SMS — SMS-коды можно перехватить через уязвимости SS7-протокола.
Проверка домена: перед вводом данных убедитесь что URL точно совпадает с официальным сайтом. Мошенники используют: sber-bank.ru, sbernk.ru, sberbank.com.ru — всё это не Сбербанк.
Менеджер паролей: уникальный сложный пароль для каждого сайта. Если один утёк — остальные в безопасности. Рекомендованы: KeePass (офлайн), Bitwarden (открытый код).
VPN на публичном Wi-Fi: кафе, аэропорты, торговые центры — незащищённые сети. Не проводите финансовые операции без VPN.
Если позвонил «сотрудник банка»: алгоритм
- Положите трубку — не важно, насколько убедительно звучит собеседник
- Возьмите физическую карту и позвоните на номер, напечатанный на её обороте
- Только там уточняйте — есть ли реальная проблема со счётом
- Параллельно — проверьте баланс в официальном приложении банка
Помните: если звонящий не мошенник, а реальный сотрудник — он не обидится на то, что вы перезвонили по номеру с карты. Настоящие сотрудники понимают и приветствуют такую осторожность.
Кейс: Ольга Семёнова, 62 года — 1,2 млн рублей, «сотрудник Сбербанка»
⚠️ Реальный случай (данные изменены)
Октябрь 2024 года. Ольге позвонил «Дмитрий Сергеевич, старший специалист Сбербанка». Голос уверенный, профессиональный — как выяснилось позже, использовался ИИ-генератор речи. Сообщил: с её счёта пытаются вывести 600К, необходимо «заблокировать» деньги, переведя их на «защищённый счёт ФСБ».
Разговор длился 4 часа. Ольге не позволяли повесить трубку, говорили что это «прервёт защитный протокол». Параллельно вёлся разговор с «полковником ФСБ». В итоге Ольга совершила 3 перевода на общую сумму 1 200 000₽ — все накопления за 20 лет.
Что помогло частично вернуть деньги: Ольга сразу рассказала дочери (та не дала совершить ещё один перевод). Заявление в банк через 3 часа после последнего перевода. Заявление в полицию. Один перевод (340К₽) был ещё «в обработке» — банк успел отменить по заявлению ФЗ-161. Остальные 860К так и не вернули.
Урок: любой разговор о «защитных счетах», длящийся часами и требующий секретности — это мошенничество. Вешайте трубку при первых признаках.
Частые вопросы о защите от мошенников
Мошенники узнали мой ИНН — это опасно?
ИНН сам по себе не даёт доступа к счетам или документам. Он является публичными сведениями — ИНН можно узнать по паспортным данным на сайте ФНС. Опасность возникает только в сочетании с другими данными: ИНН + паспортные данные + СНИЛС — этого достаточно для ряда мошеннических схем с МФО. Если утекло именно такое сочетание — поставьте запрет на кредиты через Госуслуги и «Мой ЦБ».
Зашёл на фишинговый сайт, но не вводил данные — что делать?
Если не вводили данные — скорее всего, ничего страшного не произошло. Однако: 1) Проверьте компьютер/телефон антивирусом — некоторые сайты используют эксплойты для автоматической установки вредоносного ПО. 2) Если на сайте что-то скачалось — немедленно удалите и просканируйте. 3) Для Android: Dr.Web или Kaspersky Mobile. Для Windows: Malwarebytes (бесплатная версия).
Как проверить сайт на мошенничество?
Несколько способов: 1) Сайт ЦБ «Проверь участника рынка» — cbr.ru/finorg (для финансовых организаций). 2) Whois-сервисы: посмотрите когда зарегистрирован домен — мошеннические сайты живут обычно 1–3 месяца. 3) Поисковик: «название сайта + мошенники/отзывы» — часто первые же результаты выводят разоблачения. 4) Виджет Google SafeBrowsing: сам Chrome предупреждает о подозрительных сайтах.
Звонят «из полиции» с реальным служебным номером — это правда?
Нет. Мошенники используют подмену номера (spoofing) — технологию, позволяющую показывать на экране любой номер, в том числе реальные номера МВД или ЦБ. Это незаконно, но технически несложно. Правило: принятый входящий звонок с любого номера, в том числе «официального» — не является подтверждением того, кто звонит. Всегда сами перезванивайте на официальные номера.
Аккаунт ВКонтакте взломали — что делать немедленно?
1) Восстановите доступ через официальную форму ВК (vk.com/restore) — по номеру телефона или email. 2) Смените пароль и включите двухфакторную аутентификацию. 3) Зайдите в «Настройки» → «Безопасность» → «Активные сессии» — завершите все сессии кроме текущей. 4) Проверьте «Управление приложениями» — отзовите доступ у подозрительных. 5) Уведомите друзей в сторонних мессенджерах, что аккаунт взломан и от вашего имени могут рассылаться просьбы о деньгах.
Можно ли вернуть деньги, переведённые мошенникам?
Зависит от скорости реакции и способа перевода. При банковском переводе: если обратиться в банк в течение 24 часов — есть шанс отозвать перевод «в обработке» по ФЗ-161. С 25 июля 2024 года действует ФЗ-369: банк обязан возместить средства если получатель числился в реестре мошенников ЦБ. Если перевели на карту физлица через СБП — практически нереально вернуть самостоятельно (только через суд). Подробнее — в отдельной статье о возврате денег.