🔐

Защита от мошенников в интернете

Схемы 2025 года, фишинг и как не стать жертвой

Материал подготовлен редакцией sprosi-experta.ru.

Статистика: сколько теряют россияне

По данным ЦБ РФ, в 2024 году мошенники похитили у россиян более 15,8 млрд рублей — это рекорд. Средняя сумма потери на одного пострадавшего — около 15 000 рублей, но суммы от 50 000 до 1 млн рублей становятся всё более частыми. Банки смогли вернуть только 8,7% похищенного. Остальное — безвозвратно.

Топ-7 схем мошенников в 2025 году

1. Фишинг через поддельные сайты

Мошенники создают точные копии сайтов банков, маркетплейсов (Wildberries, Ozon), Госуслуг, СДЭК. Отличие — в адресной строке: «wildberrries.ru» вместо «wildberries.ru» (лишняя буква), домен «gosuslugi-lk.ru» вместо «gosuslugi.ru».

Как распознать: проверяйте URL посимвольно. Настоящие сайты государственных сервисов: gosuslugi.ru, nalog.ru, pfr.gov.ru. Никаких дефисов, дополнительных слов и цифр в доменном имени.

2. «Сотрудник банка» / «служба безопасности»

Звонок с подменённого номера (определяется как «Сбербанк» или «ФСБ»). Говорят о «подозрительной операции», «взломе аккаунта», «утечке данных». Цель — получить код из СМС, данные карты или перевод на «безопасный счёт».

Правило: никакой настоящий банк или госорган никогда не просит сообщить код из СМС, CVV, PIN или перевести деньги по телефону. Вешайте трубку и перезванивайте сами на номер с карты.

3. Фейковые маркетплейсы и объявления

На Авито или ВКонтакте продавец «переводит» покупателя в мессенджер и отправляет ссылку на «безопасную сделку» — поддельную страницу оплаты. Деньги уходят мошеннику, товара нет.

Правило: покупайте только через официальные страницы маркетплейса. Никаких ссылок в личных сообщениях. «Безопасная сделка» Авито — только на сайте и в приложении Авито, не по ссылке от продавца.

4. Клонирование голоса (deepfake-аудио)

Нейросеть клонирует голос по 3 секундам записи из соцсетей. Вам звонит «дочь», «мама» или «директор» и просит срочно перевести деньги или назвать код. В 2024–2025 годах такие случаи в России участились в 4 раза.

Защита: договоритесь с близкими о кодовом слове которого нет в открытом доступе. Любой срочный запрос денег по телефону — перезваниваете сами на реальный номер.

5. Инвестиционные схемы

«Вложите 5 000 рублей — получите 50 000 через неделю». Криптовалютные платформы, «Сбер.Инвест», «ВТБ.Трейдинг» — поддельные сайты с логотипами реальных банков. Первые «выводы» проходят — чтобы убедить вложить больше. Потом деньги исчезают.

Правило: доходность выше 20% годовых в реальном проекте — фантастика. Список лицензированных инвестиционных платформ — только на сайте ЦБ РФ (cbr.ru → реестры).

6. Сайты-двойники Госуслуг и налоговой

Продвигаются через контекстную рекламу Яндекса — вводите «госуслуги получить пособие» и первая строчка — рекламная ссылка на поддельный сайт. Цель — украсть данные аккаунта или взять на вас займ.

Защита: добавьте в закладки gosuslugi.ru, nalog.ru, cbr.ru. Заходите только через закладки, а не через поиск.

7. Фишинговые письма и СМС

«Ваш аккаунт заблокирован», «Вам начислен кэшбэк 2 800 руб», «Ваш заказ задержан». Ссылка ведёт на поддельную страницу. Один клик — и ваши данные у мошенников.

Правило: не переходите по ссылкам из СМС и email, даже если отправитель выглядит настоящим. Откройте сайт вручную через закладки или введите URL в браузере сами.

Кейс: потеря 120 000 рублей

Ситуация: Светлана Н., 38 лет, Москва. Искала ноутбук на Авито. Продавец предложил перейти в Telegram и прислал ссылку «на безопасную сделку Авито». Страница была идентична настоящей. Светлана ввела данные карты и код из СМС. Спустя 20 минут с карты списалось 120 000 рублей.

Что сделала: немедленно позвонила в банк — оператор заблокировал карту, но деньги уже ушли. Написала заявление в полицию (№ КУСП получен). Обратилась в банк с заявлением о несанкционированном переводе. Банк отказал в возврате — операция была подтверждена кодом из СМС (согласно договору — это подтверждение от клиента).

Итог: деньги не возвращены. Уголовное дело открыто, но шансы на поимку мошенников малы. «Я смотрела на ссылку и думала — всё выглядит как настоящее. Не проверила URL» — говорит Светлана.

Илья Захаров: «Это типичная схема. Мозг видит знакомый дизайн и успокаивается. Единственная защита — привычка проверять URL до ввода данных. URL надо смотреть от домена верхнего уровня (.ru, .com) влево: avito.ru — настоящий, avito-safe.ru — подделка».

Чек-лист защиты: 10 правил

ПравилоЧто делать
1. Проверяй URLСмотри на доменное имя до первого /. Настоящий → gosuslugi.ru. Поддельный → gosuslugi-lk.ru
2. Двухфакторная аутентификацияВключи везде: банк, email, Госуслуги, ВКонтакте, Telegram
3. Разные паролиДля каждого сервиса — уникальный пароль. Менеджер паролей (Bitwarden, KeePass)
4. Не сообщай коды из СМСНикому — ни «банку», ни «ФСБ», ни «маме»
5. Закладки для важных сайтовГосуслуги, банк, налоговая — только из закладок, не из поиска
6. Виртуальная карта для покупокОтдельная карта с лимитом для онлайн-шопинга
7. ОбновленияОС, браузер, антивирус — всегда актуальная версия
8. Кодовое слово с близкимиЗащита от голосового дипфейка
9. Не торопись«Срочно», «через 5 минут», «уже блокируем» — признаки манипуляции. Пауза спасает деньги
10. Проверяй через официальные каналыЛюбой звонок из банка — перезвони на номер с карты

Что делать если вас уже обманули

  1. Немедленно: позвоните в банк и заблокируйте карту/счёт. Попросите отозвать перевод — шанс есть в первые часы;
  2. В течение 24 часов: напишите заявление в полицию (в любом отделении или онлайн на сайте МВД). Сохраните все скриншоты, СМС, историю переписки;
  3. Заявление в банк: письменное заявление о несанкционированном списании. При доказанном обмане — шанс вернуть деньги через суд;
  4. Жалоба в ЦБ: cbr.ru → «Жалоба на финансовую организацию» — это ускоряет реакцию банка;
  5. Роскомнадзор: сообщить о мошеннический сайт — zapret-info.gov.ru.

FAQ: мошенники в интернете

Может ли банк вернуть деньги украденные мошенниками?

По закону о национальной платёжной системе (ст. 9 ФЗ-161) банк обязан вернуть несанкционированный платёж — если вы не нарушили правила безопасности. Если вы сами ввели код из СМС (подтвердили операцию) — банк это трактует как вашу санкцию и часто отказывает. С 2024 года введён «период охлаждения» для переводов на подозрительные счета — банк может задержать перевод на 2 дня. Шанс вернуть деньги через суд — есть, особенно если сайт был фишинговым.

Как проверить сайт перед вводом данных карты?

Проверьте: 1) URL — совпадает ли точь-в-точь с официальным; 2) Замок HTTPS — есть, но у мошенников тоже бывает; 3) Возраст домена — через whois.domaintools.com (новый домен до 1 года = риск); 4) Отзывы — вбейте URL в Google с пометкой «мошенники»; 5) Реестр ЦБ — для финансовых сервисов проверяйте лицензию на cbr.ru.

Что такое симсвопинг и как защититься?

Симсвопинг — мошенники перевыпускают вашу SIM-карту через салон связи (с поддельными документами или подкупом сотрудника). После этого все СМС-коды приходят им. Защита: привяжите к важным аккаунтам приложение-аутентификатор (Google Authenticator, Яндекс.Ключ) вместо СМС — код генерируется на телефоне, без SIM. Услуга запрета выдачи SIM без личного присутствия — в большинстве операторов через личный кабинет.

Пришло СМС «вы выиграли 50 000 рублей» — что делать?

Игнорировать. Никакие настоящие акции не присылают победителям случайные СМС с требованием пройти по ссылке. Это фишинг. Не переходите, не отвечайте. Заблокируйте номер как спам.

Как объяснить пожилым родственникам чтобы не попались на мошенников?

Три правила которые легко запомнить: 1) «Если звонят из банка или ФСБ и просят что-то — клади трубку и перезвони сам». 2) «Никогда никому не называй код из СМС». 3) «Если просят денег — позвони родственнику напрямую, не по тому номеру с которого звонили». Разыграйте сценарий звонка — практика закрепляет лучше слов.

Стали жертвой мошенников? Юрист поможет

Илья Захаров и его коллеги проконсультируют по возврату средств и действиям при мошенничестве.

Бесплатная консультация →