🔐

Мошенники в интернете: 12 самых популярных схем 2025 и как от них защититься

Фишинг, «сотрудник ЦБ», «безопасный счёт» — разбираем каждую схему и красные флаги

По данным МВД России, в 2024 году совершено более 700 000 киберпреступлений — это каждое третье преступление в стране. Ущерб от мошенничества в сети превысил 156 миллиардов рублей. Средняя жертва теряет от 45 до 300 тысяч рублей, а каждый пятый случай заканчивается потерей более миллиона.

Самое страшное: мошенники адаптируются быстрее, чем полиция успевает их ловить. Схемы 2025 года используют нейросети для голосовых дипфейков и генерации убедительных текстов. Единственная защита — знать схемы наперёд.

Комментарий редакции

🛡️

«За 11 лет в отделе К и частной практике я видел тысячи жертв мошенников. 95% случаев можно было предотвратить, зная три вещи: срочность, страх и просьба о секретности — это всегда мошенник. Никакой сотрудник банка или ЦБ никогда не попросит вас перевести деньги на "безопасный счёт". Никогда.»

Комментарий редакции sprosi-experta.ru

12 актуальных схем мошенников в 2025 году

Схема Как работает Красные флаги Что делать
Фишинг банка Письмо/SMS со ссылкой на сайт «банка», форма для ввода данных Домен не совпадает (sber-online.ru вместо sberbank.ru), срочность Не переходить по ссылкам, вводить URL банка вручную
«Сотрудник ЦБ» Звонок «из ЦБ/МВД»: ваши счета под угрозой, срочно перевести на «безопасный счёт» ЦБ не работает с физлицами напрямую, любой «безопасный счёт» — кража Положить трубку. Сам позвонить в банк.
«Ваш сын в ДТП» Звонок «следователя»: родственник задержан/попал в аварию, срочно нужны деньги Просьба передать наличные «курьеру», не давать перезвонить родственнику Сразу позвонить самому родственнику
Фейковый кешбэк WB/Ozon «Ваш кешбэк 12 000₽ — активируйте, введя данные карты» Сайт не официальный, просят CVV и код из SMS Проверять кешбэк только в официальном приложении
«Инвестиции 30%/мес» Брокер/платформа обещает гарантированную доходность 20–50% в месяц Нет лицензии ЦБ, вывод средств «заблокирован» пока не пополните Проверить лицензию на сайте ЦБ (cbr.ru)
«Работа с предоплатой» Вакансия оператора/упаковщика, нужна «предоплата за материалы» или «страховой депозит» Любая предоплата при трудоустройстве — мошенничество Никогда не платить при трудоустройстве
Поддельный покупатель Авито «Покупатель» присылает «ссылку для получения предоплаты» — фишинговая форма Ссылка не с avito.ru, просят CVV для «получения» денег Деньги получают только в официальной системе Авито
«Госуслуги взломаны» SMS/звонок: ваш аккаунт взломан, назовите код для «восстановления» Код из SMS = пароль от аккаунта, называть нельзя никому Не называть коды. Зайти на gosuslugi.ru самому.
Фейк-доставка OZON SMS: «ваша посылка задержана, оплатите пошлину по ссылке» OZON/Почта России не берут «пошлины» через ссылки в SMS Проверять только в официальном приложении OZON
Шпионская ссылка (mSpy) «Посмотри это видео» в мессенджере — ссылка заражает телефон трояном Неожиданные ссылки от «знакомых» (их аккаунты взломаны) Не переходить по ссылкам в мессенджерах от незнакомых и без контекста
«Вы выиграли приз» «Вы выиграли iPhone/автомобиль — оплатите налог/доставку» В конкурсах, в которых вы не участвовали, не побеждают Игнорировать. Призов без участия не бывает.
«Сотрудник вашего банка» (дипфейк) Голосовой ИИ имитирует голос знакомого «из банка», просит ПИН или данные карты Банк НИКОГДА не спрашивает ПИН/CVV/пароль из SMS Положить трубку, позвонить в банк по номеру на карте

5 универсальных признаков мошенника

Независимо от схемы — если есть хотя бы один из этих признаков, это мошенник:

  1. Срочность — «прямо сейчас», «у вас 10 минут», «деньги спишут через час». Любой, кто торопит вас с финансовым решением, — мошенник.
  2. Страх — «вас арестуют», «счёт заморозят», «сын в больнице». Цель — отключить критическое мышление.
  3. Просьба о секретности — «никому не говорите», «не рассказывайте родственникам». Настоящие госорганы не требуют секретности.
  4. Ссылки в SMS/мессенджерах — ни банк, ни Госуслуги, ни полиция не присылают ссылки для ввода данных через SMS.
  5. «Безопасный счёт» — этого понятия не существует в банковской системе. Любой перевод на «безопасный счёт» — это просто передача денег мошенникам.

Что НИКОГДА нельзя сообщать

  • CVV/CVC — 3 цифры на обратной стороне карты. Никому, никогда, ни при каких обстоятельствах.
  • Пароль из SMS — это одноразовый код подтверждения. Узнав его, мошенник проводит транзакцию.
  • Кодовое слово — идентифицирует вас в банке, позволяет изменить настройки.
  • Данные паспорта по телефону — «сотруднику банка». Настоящий банк не запрашивает паспорт по телефону.
  • ПИН-код карты — никому, в том числе «техподдержке» банка.

Технические меры защиты

Двухфакторная аутентификация (2FA): включите везде, где возможно — банки, почта, Госуслуги, соцсети. Предпочтительнее TOTP-приложения (Яндекс.Ключ, Google Authenticator) вместо SMS — SMS-коды можно перехватить через уязвимости SS7-протокола.

Проверка домена: перед вводом данных убедитесь что URL точно совпадает с официальным сайтом. Мошенники используют: sber-bank.ru, sbernk.ru, sberbank.com.ru — всё это не Сбербанк.

Менеджер паролей: уникальный сложный пароль для каждого сайта. Если один утёк — остальные в безопасности. Рекомендованы: KeePass (офлайн), Bitwarden (открытый код).

VPN на публичном Wi-Fi: кафе, аэропорты, торговые центры — незащищённые сети. Не проводите финансовые операции без VPN.

Если позвонил «сотрудник банка»: алгоритм

  1. Положите трубку — не важно, насколько убедительно звучит собеседник
  2. Возьмите физическую карту и позвоните на номер, напечатанный на её обороте
  3. Только там уточняйте — есть ли реальная проблема со счётом
  4. Параллельно — проверьте баланс в официальном приложении банка

Помните: если звонящий не мошенник, а реальный сотрудник — он не обидится на то, что вы перезвонили по номеру с карты. Настоящие сотрудники понимают и приветствуют такую осторожность.

Кейс: Ольга Семёнова, 62 года — 1,2 млн рублей, «сотрудник Сбербанка»

⚠️ Реальный случай (данные изменены)

Октябрь 2024 года. Ольге позвонил «Дмитрий Сергеевич, старший специалист Сбербанка». Голос уверенный, профессиональный — как выяснилось позже, использовался ИИ-генератор речи. Сообщил: с её счёта пытаются вывести 600К, необходимо «заблокировать» деньги, переведя их на «защищённый счёт ФСБ».


Разговор длился 4 часа. Ольге не позволяли повесить трубку, говорили что это «прервёт защитный протокол». Параллельно вёлся разговор с «полковником ФСБ». В итоге Ольга совершила 3 перевода на общую сумму 1 200 000₽ — все накопления за 20 лет.


Что помогло частично вернуть деньги: Ольга сразу рассказала дочери (та не дала совершить ещё один перевод). Заявление в банк через 3 часа после последнего перевода. Заявление в полицию. Один перевод (340К₽) был ещё «в обработке» — банк успел отменить по заявлению ФЗ-161. Остальные 860К так и не вернули.


Урок: любой разговор о «защитных счетах», длящийся часами и требующий секретности — это мошенничество. Вешайте трубку при первых признаках.

Вас или вашего близкого обманули мошенники? Наши юристы специализируются на возврате средств от интернет-мошенников: банковские претензии, заявления в полицию, жалобы в ЦБ. Первичная консультация по вашей ситуации — бесплатно.

Частые вопросы о защите от мошенников

Мошенники узнали мой ИНН — это опасно?

ИНН сам по себе не даёт доступа к счетам или документам. Он является публичными сведениями — ИНН можно узнать по паспортным данным на сайте ФНС. Опасность возникает только в сочетании с другими данными: ИНН + паспортные данные + СНИЛС — этого достаточно для ряда мошеннических схем с МФО. Если утекло именно такое сочетание — поставьте запрет на кредиты через Госуслуги и «Мой ЦБ».

Зашёл на фишинговый сайт, но не вводил данные — что делать?

Если не вводили данные — скорее всего, ничего страшного не произошло. Однако: 1) Проверьте компьютер/телефон антивирусом — некоторые сайты используют эксплойты для автоматической установки вредоносного ПО. 2) Если на сайте что-то скачалось — немедленно удалите и просканируйте. 3) Для Android: Dr.Web или Kaspersky Mobile. Для Windows: Malwarebytes (бесплатная версия).

Как проверить сайт на мошенничество?

Несколько способов: 1) Сайт ЦБ «Проверь участника рынка» — cbr.ru/finorg (для финансовых организаций). 2) Whois-сервисы: посмотрите когда зарегистрирован домен — мошеннические сайты живут обычно 1–3 месяца. 3) Поисковик: «название сайта + мошенники/отзывы» — часто первые же результаты выводят разоблачения. 4) Виджет Google SafeBrowsing: сам Chrome предупреждает о подозрительных сайтах.

Звонят «из полиции» с реальным служебным номером — это правда?

Нет. Мошенники используют подмену номера (spoofing) — технологию, позволяющую показывать на экране любой номер, в том числе реальные номера МВД или ЦБ. Это незаконно, но технически несложно. Правило: принятый входящий звонок с любого номера, в том числе «официального» — не является подтверждением того, кто звонит. Всегда сами перезванивайте на официальные номера.

Аккаунт ВКонтакте взломали — что делать немедленно?

1) Восстановите доступ через официальную форму ВК (vk.com/restore) — по номеру телефона или email. 2) Смените пароль и включите двухфакторную аутентификацию. 3) Зайдите в «Настройки» → «Безопасность» → «Активные сессии» — завершите все сессии кроме текущей. 4) Проверьте «Управление приложениями» — отзовите доступ у подозрительных. 5) Уведомите друзей в сторонних мессенджерах, что аккаунт взломан и от вашего имени могут рассылаться просьбы о деньгах.

Можно ли вернуть деньги, переведённые мошенникам?

Зависит от скорости реакции и способа перевода. При банковском переводе: если обратиться в банк в течение 24 часов — есть шанс отозвать перевод «в обработке» по ФЗ-161. С 25 июля 2024 года действует ФЗ-369: банк обязан возместить средства если получатель числился в реестре мошенников ЦБ. Если перевели на карту физлица через СБП — практически нереально вернуть самостоятельно (только через суд). Подробнее — в отдельной статье о возврате денег.