Защита от мошенников в интернете
Схемы 2025 года, фишинг и как не стать жертвой
Материал подготовлен редакцией sprosi-experta.ru.
Статистика: сколько теряют россияне
По данным ЦБ РФ, в 2024 году мошенники похитили у россиян более 15,8 млрд рублей — это рекорд. Средняя сумма потери на одного пострадавшего — около 15 000 рублей, но суммы от 50 000 до 1 млн рублей становятся всё более частыми. Банки смогли вернуть только 8,7% похищенного. Остальное — безвозвратно.
Топ-7 схем мошенников в 2025 году
1. Фишинг через поддельные сайты
Мошенники создают точные копии сайтов банков, маркетплейсов (Wildberries, Ozon), Госуслуг, СДЭК. Отличие — в адресной строке: «wildberrries.ru» вместо «wildberries.ru» (лишняя буква), домен «gosuslugi-lk.ru» вместо «gosuslugi.ru».
Как распознать: проверяйте URL посимвольно. Настоящие сайты государственных сервисов: gosuslugi.ru, nalog.ru, pfr.gov.ru. Никаких дефисов, дополнительных слов и цифр в доменном имени.
2. «Сотрудник банка» / «служба безопасности»
Звонок с подменённого номера (определяется как «Сбербанк» или «ФСБ»). Говорят о «подозрительной операции», «взломе аккаунта», «утечке данных». Цель — получить код из СМС, данные карты или перевод на «безопасный счёт».
Правило: никакой настоящий банк или госорган никогда не просит сообщить код из СМС, CVV, PIN или перевести деньги по телефону. Вешайте трубку и перезванивайте сами на номер с карты.
3. Фейковые маркетплейсы и объявления
На Авито или ВКонтакте продавец «переводит» покупателя в мессенджер и отправляет ссылку на «безопасную сделку» — поддельную страницу оплаты. Деньги уходят мошеннику, товара нет.
Правило: покупайте только через официальные страницы маркетплейса. Никаких ссылок в личных сообщениях. «Безопасная сделка» Авито — только на сайте и в приложении Авито, не по ссылке от продавца.
4. Клонирование голоса (deepfake-аудио)
Нейросеть клонирует голос по 3 секундам записи из соцсетей. Вам звонит «дочь», «мама» или «директор» и просит срочно перевести деньги или назвать код. В 2024–2025 годах такие случаи в России участились в 4 раза.
Защита: договоритесь с близкими о кодовом слове которого нет в открытом доступе. Любой срочный запрос денег по телефону — перезваниваете сами на реальный номер.
5. Инвестиционные схемы
«Вложите 5 000 рублей — получите 50 000 через неделю». Криптовалютные платформы, «Сбер.Инвест», «ВТБ.Трейдинг» — поддельные сайты с логотипами реальных банков. Первые «выводы» проходят — чтобы убедить вложить больше. Потом деньги исчезают.
Правило: доходность выше 20% годовых в реальном проекте — фантастика. Список лицензированных инвестиционных платформ — только на сайте ЦБ РФ (cbr.ru → реестры).
6. Сайты-двойники Госуслуг и налоговой
Продвигаются через контекстную рекламу Яндекса — вводите «госуслуги получить пособие» и первая строчка — рекламная ссылка на поддельный сайт. Цель — украсть данные аккаунта или взять на вас займ.
Защита: добавьте в закладки gosuslugi.ru, nalog.ru, cbr.ru. Заходите только через закладки, а не через поиск.
7. Фишинговые письма и СМС
«Ваш аккаунт заблокирован», «Вам начислен кэшбэк 2 800 руб», «Ваш заказ задержан». Ссылка ведёт на поддельную страницу. Один клик — и ваши данные у мошенников.
Правило: не переходите по ссылкам из СМС и email, даже если отправитель выглядит настоящим. Откройте сайт вручную через закладки или введите URL в браузере сами.
Кейс: потеря 120 000 рублей
Ситуация: Светлана Н., 38 лет, Москва. Искала ноутбук на Авито. Продавец предложил перейти в Telegram и прислал ссылку «на безопасную сделку Авито». Страница была идентична настоящей. Светлана ввела данные карты и код из СМС. Спустя 20 минут с карты списалось 120 000 рублей.
Что сделала: немедленно позвонила в банк — оператор заблокировал карту, но деньги уже ушли. Написала заявление в полицию (№ КУСП получен). Обратилась в банк с заявлением о несанкционированном переводе. Банк отказал в возврате — операция была подтверждена кодом из СМС (согласно договору — это подтверждение от клиента).
Итог: деньги не возвращены. Уголовное дело открыто, но шансы на поимку мошенников малы. «Я смотрела на ссылку и думала — всё выглядит как настоящее. Не проверила URL» — говорит Светлана.
Илья Захаров: «Это типичная схема. Мозг видит знакомый дизайн и успокаивается. Единственная защита — привычка проверять URL до ввода данных. URL надо смотреть от домена верхнего уровня (.ru, .com) влево: avito.ru — настоящий, avito-safe.ru — подделка».
Чек-лист защиты: 10 правил
| Правило | Что делать |
|---|---|
| 1. Проверяй URL | Смотри на доменное имя до первого /. Настоящий → gosuslugi.ru. Поддельный → gosuslugi-lk.ru |
| 2. Двухфакторная аутентификация | Включи везде: банк, email, Госуслуги, ВКонтакте, Telegram |
| 3. Разные пароли | Для каждого сервиса — уникальный пароль. Менеджер паролей (Bitwarden, KeePass) |
| 4. Не сообщай коды из СМС | Никому — ни «банку», ни «ФСБ», ни «маме» |
| 5. Закладки для важных сайтов | Госуслуги, банк, налоговая — только из закладок, не из поиска |
| 6. Виртуальная карта для покупок | Отдельная карта с лимитом для онлайн-шопинга |
| 7. Обновления | ОС, браузер, антивирус — всегда актуальная версия |
| 8. Кодовое слово с близкими | Защита от голосового дипфейка |
| 9. Не торопись | «Срочно», «через 5 минут», «уже блокируем» — признаки манипуляции. Пауза спасает деньги |
| 10. Проверяй через официальные каналы | Любой звонок из банка — перезвони на номер с карты |
Что делать если вас уже обманули
- Немедленно: позвоните в банк и заблокируйте карту/счёт. Попросите отозвать перевод — шанс есть в первые часы;
- В течение 24 часов: напишите заявление в полицию (в любом отделении или онлайн на сайте МВД). Сохраните все скриншоты, СМС, историю переписки;
- Заявление в банк: письменное заявление о несанкционированном списании. При доказанном обмане — шанс вернуть деньги через суд;
- Жалоба в ЦБ: cbr.ru → «Жалоба на финансовую организацию» — это ускоряет реакцию банка;
- Роскомнадзор: сообщить о мошеннический сайт — zapret-info.gov.ru.
FAQ: мошенники в интернете
Может ли банк вернуть деньги украденные мошенниками?
По закону о национальной платёжной системе (ст. 9 ФЗ-161) банк обязан вернуть несанкционированный платёж — если вы не нарушили правила безопасности. Если вы сами ввели код из СМС (подтвердили операцию) — банк это трактует как вашу санкцию и часто отказывает. С 2024 года введён «период охлаждения» для переводов на подозрительные счета — банк может задержать перевод на 2 дня. Шанс вернуть деньги через суд — есть, особенно если сайт был фишинговым.
Как проверить сайт перед вводом данных карты?
Проверьте: 1) URL — совпадает ли точь-в-точь с официальным; 2) Замок HTTPS — есть, но у мошенников тоже бывает; 3) Возраст домена — через whois.domaintools.com (новый домен до 1 года = риск); 4) Отзывы — вбейте URL в Google с пометкой «мошенники»; 5) Реестр ЦБ — для финансовых сервисов проверяйте лицензию на cbr.ru.
Что такое симсвопинг и как защититься?
Симсвопинг — мошенники перевыпускают вашу SIM-карту через салон связи (с поддельными документами или подкупом сотрудника). После этого все СМС-коды приходят им. Защита: привяжите к важным аккаунтам приложение-аутентификатор (Google Authenticator, Яндекс.Ключ) вместо СМС — код генерируется на телефоне, без SIM. Услуга запрета выдачи SIM без личного присутствия — в большинстве операторов через личный кабинет.
Пришло СМС «вы выиграли 50 000 рублей» — что делать?
Игнорировать. Никакие настоящие акции не присылают победителям случайные СМС с требованием пройти по ссылке. Это фишинг. Не переходите, не отвечайте. Заблокируйте номер как спам.
Как объяснить пожилым родственникам чтобы не попались на мошенников?
Три правила которые легко запомнить: 1) «Если звонят из банка или ФСБ и просят что-то — клади трубку и перезвони сам». 2) «Никогда никому не называй код из СМС». 3) «Если просят денег — позвони родственнику напрямую, не по тому номеру с которого звонили». Разыграйте сценарий звонка — практика закрепляет лучше слов.
Стали жертвой мошенников? Юрист поможет
Илья Захаров и его коллеги проконсультируют по возврату средств и действиям при мошенничестве.
Бесплатная консультация →