Больше нет кодов из СМС: мошенники перешли на новую тактику

9 августа 2026, 15:30

Эпоха примитивного телефонного вымогательства, основанного на выуживании одноразовых паролей из сообщений, окончательно завершилась.

Поскольку финансовая грамотность населения выросла и люди перестали диктовать цифры из уведомлений, преступные сообщества полностью изменили свои алгоритмы атак, сообщает ИА DEITA.RU.

Теперь их базовый психологический скрипт начинается с фразы «Нам не нужен ваш код», что мгновенно усыпляет бдительность жертвы и заставляет ее поверить мнимому специалисту службы безопасности или государственного ведомства.

В профильных подразделениях ИТ-безопасности крупнейших кредитных организаций, включая ВТБ, этот феномен классифицируется как многоступенчатая социальная инженерия без ввода паролей, пишет портал «Финансы Mail».

Вместо прямого запроса данных злоумышленники перешли к четырем сложным сценариям захвата активов. Первый вектор — эксплуатация механики подтверждения через входящий вызов, которая массово заменила классические СМС-пароли на маркетплейсах и в сервисах доставки.

Аферисты инициируют переписку в мессенджерах от лица салона красоты или интернет-магазина, предлагая подтвердить запись на услугу последними двумя-четырьмя цифрами номера телефона, с которого поступит звонок.

Жертва расслабляется, так как видит отсутствие текстового сообщения с секретным шифром, и диктует цифры. В реальности именно в эту секунду преступники сбрасывают пароль от электронной почты пользователя, а система авторизации запрашивает те самые цифры входящего номера для восстановления доступа.

Вторая масштабная схема строится на ложном ощущении защищенности, известном как «игра в два звонка». На первом этапе мошенник жестко инструктирует человека никогда не называть коды из СМС, позиционируя себя как честного сотрудника регулятора, чем вызывает абсолютное доверие.

Спустя время жертве действительно приходит уведомление о блокировке личного кабинета из-за попыток подбора пароля самими же грабителями. Перезвонивший «второй специалист» убеждает напуганного клиента, что аккаунт уже захвачен, и единственный способ спасти капитал — немедленно снять наличные через отделение банка и внести их на «безопасный счет» через сторонний банкомат.

Третий сценарий направлен на физический перехват канала связи путем удаленного переоформления сим-карты. Преступник под предлогом истечения срока действия профиля или необходимости обновления данных после совершеннолетия предлагает подписать электронный договор оператора.

Под видом верификации личности жертву заставляют активировать e-SIM или настроить переадресацию звонков, после чего физическая сим-карта в телефоне отключается, а все банковские уведомления уходят напрямую на устройства аферистов.

Главное правило цифровой гигиены трансформировалось: теперь любая просьба незнакомца совершить активное действие по телефону является стопроцентным маркером преступления. Если собеседник требует назвать цифры номера, скачать стороннее приложение, перейти по гиперссылке или дойти до терминала самообслуживания, необходимо немедленно прервать соединение. Единственным верным шагом остается самостоятельный перезвон в банк или ведомство по номеру, указанному на обороте карты или на официальном сайте организации.

Автор: Дмитрий Шевченко