Как защититься от мошенников в интернете: фишинг, развод по телефону и безопасные покупки

По данным МВД России, в 2026 году зарегистрировано 663 000 преступлений, связанных с использованием информационных технологий. Регулятор заблокировал более 46 000 фишинговых ресурсов — на 15% больше, чем годом ранее. Среди жертв — люди всех возрастов и уровней технической грамотности. Причина простая: мошенники не взламывают технику — они взламывают психологию.

Топ схем мошенничества 2026: таблица

СхемаКак работаетГлавный признак
Вишинг (звонок)«Служба безопасности банка» — срочно переведите на «безопасный счёт»Давление и срочность, просят никому не говорить
Фишинг (ссылка)Поддельное письмо/SMS от банка, Госуслуг, СДЭК — ссылка на фейковый сайтURL не совпадает с оригиналом, срочность
Смишинг (SMS)SMS «ваш заказ задержан» или «подозрительный вход» со ссылкойСсылка ведёт не на официальный сайт
Фейковый магазинСайт-однодневка, цены в 2–3 раза ниже рынка, оплата только переводомДомен зарегистрирован недавно, нет реквизитов
QR-мошенничествоQR-код в объявлении/кафе ведёт на фишинговый сайт или скачивает malwareНе видно URL до перехода — проверяйте в QR-сканере
ЛжеинвестицииTelegram-канал с «наставником», обещания 50–200% годовых, сначала дают заработатьНет лицензии ЦБ, вывод денег затруднён
Схема «СДЭК/Авито»Покупатель просит перейти в WhatsApp, присылает «ссылку на доставку» — фишингПереход в сторонний мессенджер, ссылка не от официального сайта
Ромашка (deepfake)Голосовой/видео deepfake «начальника» или «родственника» — срочно нужны деньгиПерезвоните по официальному номеру, задайте личный вопрос

«Служба безопасности банка»: почему это работает

Схема с «безопасным счётом» — самая массовая в России. Понять, почему умные люди на неё попадаются, помогает психология:

  • Авторитет: звонок «из банка» или «из МВД» вызывает автоматическое доверие — мы привыкли подчиняться институтам
  • Срочность: «прямо сейчас списывают деньги» — нет времени думать и советоваться
  • Страх потери: страх потерять накопленное сильнее желания приобрести — мошенники давят именно на него
  • Изоляция: «никому не говорите, это конфиденциально» — лишают возможности проверить через третьих лиц
  • Персонализация: мошенники используют данные из утечек — знают ваше имя, последние операции, адрес

Главное правило: настоящий банк НИКОГДА не просит перевести деньги на другой счёт, назвать CVV/CVC, продиктовать код из SMS или установить приложение. При любых сомнениях — положите трубку и перезвоните на номер с оборота карты.

Как проверить сайт на подлинность

  • HTTPS и замок: обязательное условие для любого сайта, где вводите данные. Но одного HTTPS недостаточно — мошеннические сайты тоже получают SSL-сертификаты
  • Возраст домена: проверьте через WHOIS (whois.domaintools.com или reg.ru/whois). Сайт зарегистрирован 2 недели назад, а продаёт электронику — красный флаг
  • URL-проверка: «sberbannk.ru» или «gosus1ugi.ru» — типичные подделки. Проверяйте каждую букву
  • Отзывы: ищите название сайта + «отзывы» + «мошенники». Проверьте на otzovik.com, irecommend.ru
  • Яндекс.Советник / Kaspersky URL Checker: расширения для браузера, которые предупреждают о подозрительных сайтах
  • Реквизиты компании: у легального магазина должны быть ИНН/ОГРН, юридический адрес, телефон. Проверьте ИНН на nalog.ru

Безопасные покупки онлайн

  • Маркетплейсы vs незнакомые сайты: Wildberries, Ozon, Яндекс Маркет — встроенная защита покупателя. Неизвестный сайт — проверьте перед оплатой
  • Оплата картой, не переводом: перевод на карту физлица — невозможно вернуть через chargeback. Оплата картой на сайте или через СБП — есть механизм возврата
  • Виртуальная карта: заведите отдельную карту для онлайн-покупок с лимитом. Тинькофф, Сбер, Альфа — позволяют выпустить виртуальную карту за минуту
  • Не сохраняйте данные карты на малоизвестных сайтах: это удобно, но при взломе сайта ваши данные утекут
  • Кэшбэк-защита: некоторые карты дают защиту покупок — страховка от невыдачи товара

Пароли: как сделать правильно

  • Длина важнее сложности: пароль «кот-сидит-на-крыше-2025» (25 символов) надёжнее, чем «X@9!mK2» (7 символов). Минимум — 16 символов
  • Уникальный пароль на каждый сервис: если один взломали — остальные в безопасности
  • Менеджеры паролей:
    • Bitwarden — бесплатный, open source, облачный. Рекомендован для большинства
    • 1Password — платный (~300 ₽/мес), удобный, семейный план
    • Встроенные менеджеры (Chrome/Safari/Firefox) — удобны, но привязывают к экосистеме
  • Никогда не используйте: дату рождения, имя, «123456», «qwerty», «password»

Двухфакторная аутентификация (2FA): обязательно

2FA = при входе нужен пароль + второй фактор (код из приложения, SMS, аппаратный ключ). Даже если мошенник украл ваш пароль — без второго фактора войти не может.

Приоритет подключения 2FA:

  1. Банки и финансовые сервисы (первым делом)
  2. Госуслуги (взлом даёт доступ ко всем документам)
  3. Почта (через неё восстанавливают все остальные пароли)
  4. Соцсети (мошенники используют для рассылки от вашего имени)

SMS-код — наименее надёжный вариант (уязвим к SIM-swap). Лучше: приложение-аутентификатор (Яндекс.Ключ, Google Authenticator, Authy).

Что делать, если попались на мошенников

  1. Немедленно позвоните в банк (номер на карте) и заблокируйте карту / оспорьте операцию. Первые 24 часа — максимум шансов на возврат
  2. Chargeback: напишите заявление на оспаривание платежа. При оплате картой банк может вернуть деньги, если оспорить в течение 120 дней
  3. Заявление в полицию: обратитесь с заявлением (онлайн через МВД России или лично). Номер КУСП нужен для банка
  4. Сообщите в банк мошенника: ЦБ России — cbr.ru/reception. Это помогает заблокировать счёт мошенника
  5. Смените пароли на всех важных сервисах, если передавали данные
  6. Предупредите близких — мошенники часто звонят родственникам жертвы с новой историей

FAQ: 10 вопросов про защиту от мошенников

1. Как отличить настоящий звонок банка от мошеннического?
Настоящий банк НЕ просит назвать CVV, код из SMS, перевести деньги или установить приложение. При сомнении — положите трубку и перезвоните на номер с оборота карты.

2. Мне пришёл SMS с кодом, который я не запрашивал — что делать?
Кто-то пытается войти в ваш аккаунт. Не называйте код никому — даже «сотруднику банка». Войдите в приложение банка и проверьте подозрительную активность. Смените пароль.

3. Я перевёл деньги мошенникам — можно ли вернуть?
Если перевод картой — подайте заявление на chargeback в банк в течение 120 дней. Если перевод через СБП — шансы ниже, но заявление в банк и полицию всё равно подавайте. С 2024 года банки обязаны возвращать деньги при переводе на счёт мошенника, если счёт был в реестре ЦБ.

4. Безопасно ли вводить данные карты на Wildberries/Ozon?
Да, крупные маркетплейсы используют защищённые платёжные шлюзы и не хранят полные данные карты. Риск минимален. Для дополнительной защиты — используйте виртуальную карту с лимитом.

5. Что такое фишинг и как его распознать?
Фишинг — письмо или сообщение, которое имитирует банк/Госуслуги/СДЭК. Ссылка ведёт на поддельный сайт, где крадут логин/пароль/данные карты. Признаки: срочность, странный URL, просьба ввести данные.

6. Мошенники знают моё имя и последние операции — как?
Из утечек данных. В 2024 году в России утекло более 710 млн записей. Ваши данные могут быть в открытом доступе. Проверьте свою почту на Have I Been Pwned (haveibeenpwned.com).

7. Нужен ли антивирус на смартфоне?
На iPhone — не нужен (изолированная среда). На Android — желателен (Kaspersky, Dr.Web). Важнее: не устанавливать APK вне Google Play, не давать приложениям лишние разрешения.

8. Что делать, если взломали аккаунт ВКонтакте/Telegram?
Срочно: попробуйте восстановить через привязанный телефон или email. Если не успели — обратитесь в поддержку. После восстановления: смените пароль, включите 2FA, проверьте активные сессии и завершите все лишние.

9. Безопасно ли платить в кафе через QR-код?
В большинстве случаев — да (если QR ведёт на официальный сайт банка). Проверяйте URL после сканирования. Мошенники иногда наклеивают поддельный QR поверх настоящего.

10. Как защитить пожилых родителей от мошенников?
Обсудите схему «безопасного слова»: родственник всегда перезванивает на ваш номер перед любым переводом денег. Включите уведомления о транзакциях. Расскажите о схеме «безопасного счёта» заранее — осведомлённость снижает риск в разы.

Попали в ловушку мошенников или нужна консультация по безопасности?

Задайте вопрос юристу или специалисту по кибербезопасности на sprosi-experta.ru — бесплатно. Расскажите о ситуации и получите персональный план действий.

Получить бесплатную консультацию →