Фишинг и кража данных через телефон¶
Фишинг и кража данных через телефон — это вид мошенничества, при котором злоумышленники с использованием телефонной связи (звонков, SMS, мессенджеров) или вредоносного программного обеспечения получают несанкционированный доступ к конфиденциальной информации пользователя: паролям, данным банковских карт, персональным данным. Является разновидностью социальной инженерии и технического мошенничества, направленной на хищение денежных средств или идентификационных данных.
¶Основные виды телефонного фишинга
¶Вишинг (голосовой фишинг)
Вид мошенничества, при котором злоумышленники звонят жертве, представляясь сотрудниками банков, государственных органов, операторов связи или служб безопасности. Используя методы психологического давления, срочности и запугивания, они вынуждают жертву сообщить данные карты, коды из SMS-сообщений или совершить перевод на «безопасный» счёт. Технология подмены номера (spoofing) позволяет имитировать официальные номера организаций.
¶Смишинг (SMS-фишинг)
Мошенничество через текстовые сообщения. Жертве приходит SMS с текстом о блокировке карты, выигрыше, задолженности или посылке, содержащее ссылку на поддельный сайт. Переход по ссылке ведёт на фишинговую страницу, имитирующую интерфейс банка или госуслуг, где пользователь самостоятельно вводит свои учётные данные. Также ссылка может запускать установку вредоносного приложения.
¶Фишинг в мессенджерах
Распространение вредоносных ссылок и запросов через WhatsApp (продукт Meta, признанной экстремистской и запрещённой в РФ), Telegram и другие приложения. Часто используется взлом аккаунта знакомого человека с последующей рассылкой просьб о финансовой помощи или переходе по ссылке. Отдельным направлением является создание фейковых ботов и каналов, имитирующих официальные сервисы.
¶Вредоносное ПО и фейковые приложения
Установка программ, маскирующихся под легитимные приложения (банковские клиенты, флеш-плееры, антивирусы). После установки такое ПО перехватывает SMS-сообщения с кодами подтверждения, клавиатурный ввод, скриншоты экрана, что позволяет злоумышленникам получать доступ к счетам и личным данным.
¶Технические методы и инструменты
- Подмена номера (ID Spoofing) — технология, позволяющая подменить реальный номер звонящего на номер банка или госучреждения в целях введения жертвы в заблуждение.
- SIM-свопинг (SIM swapping) — метод, при котором злоумышленник, используя поддельные документы или социальную инженерию, перевыпускает SIM-карту жертвы в салоне связи, получая доступ к её номеру и кодам подтверждения.
- Фишинговые сайты — клоны официальных порталов, созданные для сбора вводимых пользователем данных.
- Троянские программы — вредоносное ПО для мобильных устройств, похищающее данные и перехватывающее SMS.
¶Признаки мошенничества
Существуют типичные признаки, позволяющие распознать телефонное мошенничество: звонки с неизвестных номеров с требованием немедленных действий; запрос кодов из SMS, CVV-кодов или PIN-кодов (сотрудники банков никогда не запрашивают эти данные); угрозы блокировки счетов или возбуждения уголовных дел; предложения «безопасных» счетов или «помощи» полиции; ссылки в SMS с опечатками в доменных именах.
¶Меры противодействия
Для защиты от телефонного фишинга рекомендуется: никогда не сообщать по телефону коды из SMS, CVV-коды и пароли; самостоятельно перезванивать в банк по официальному номеру, указанному на карте или сайте; не переходить по ссылкам из подозрительных сообщений; использовать двухфакторную аутентификацию; установить антивирусное ПО на мобильные устройства; блокировать подозрительные номера.
В России действует система «Антифрод» (ЦБ РФ), которая блокирует звонки с подменённых номеров. С 2023 года операторы связи обязаны проверять и блокировать подозрительные вызовы. При столкновении с мошенничеством необходимо обратиться в банк для блокировки операций и в правоохранительные органы с заявлением.
¶Ответственность и законодательство
В Российской Федерации телефонное мошенничество квалифицируется по статье 159 УК РФ («Мошенничество»). В зависимости от масштаба и способа хищения предусмотрена уголовная ответственность вплоть до лишения свободы на срок до 10 лет. Организаторы и участники схем телефонного фишинга преследуются в рамках борьбы с киберпреступностью.
¶Источники
- Уголовный кодекс Российской Федерации, статья 159.
- Материалы Центрального банка Российской Федерации по противодействию мошенничеству.
- Рекомендации МВД России по профилактике дистанционного мошенничества.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →

