В 2025-м мошенники утащили 29,3 миллиарда рублей. На 6,4 % больше, чем годом раньше. При этом банки отбили в два раза больше попыток.

Строго рекомендую ознакомиться с данной статьей и поделиться информацией со своими близкими.

Классические методы

Первое место держит старая добрая схема «взлом Госуслуг». Звонят, говорят, что ваш профиль взломали. Просят код из смс, якобы для восстановления. Потом подключают бутафорскую полицию, пугают уголовкой и помощью ВСУ. В итоге просят перевести всё на "безопасный счёт". После перевода денежки Вы теряете, а все эти помощник исчезают.

Вторая по популярности — доставка. Приходит смс с кодом от Ozon или Wildberries. Мошенник просит назвать код, а дальше начинается тоже самое, что и в первом случае: «ваши данные утекли», «дело возбуждено», «давайте на безопасный». Особенно любят устраивать такое на 8 Марта и Новый год.

Третье — коммуналка. Звонят от ЖКХ: «счётчики срочно», «бесплатная замена», «передайте показания через бот». Вытягивают данные карты или коды. Вы бежите передавать показания, начинаете платить, и все. Ваша карта оказывается у мошенников, и они быстренько списывают деньги.

Четвёртое — инвестиции, инфопродукты и казино. Спам и фишинг. 47 % писем — «вложите и заработаете 300 %». 31 % — онлайн-казино. 22 % — курсы быстрого бабла. Никогда не ведитесь на эту чушню, даже во всяких рилсах. Просто помните одну простую вещь - рыбак никогда не выдаст рыбное место. Перед любой попыткой поверить в доходность, о которой Вам кто-то рассказывает, и вложить деньги - задайте себе вопрос: "А зачем этот человек вообще мне рассказывает про такой способ заработока? Почему он молча сам не гребет деньги?". Конечно он может сказать, что он будет получать с Вас процент, с вашей прибыли. Но опять таки, а зачем ему Вы, если он может взять кредит и вложить в свою схему эти деньги... Обычный обман.

Пятое — обратный звонок. Смс «позвоните по этому номеру» якобы для кода домофона или от налоговой. А дальше опять все повторяется, как и в 1 или 2 случаях.

Шестое — дипфейки. Голос или видео родственника в беде или начальника. Просит срочно перевести деньги. Никогда не ведитесь на такое и перепроверяйте собственноручно. Для семьи можно завести любое кодовое слово, о котором знаете только Вы, чтобы в таких ситуация перепроверять через него: "Внучок, а назови ка наше слово". (Тут главное случайно не спалить это слово не тем людям)

Свежие методы

Самая опасная новинка — кража ваших ИИ-помощников. Люди заливают в них кучу данных. В 30 раз больше, чем год назад. Мошенники через вредоносное ПО воруют конфигурацию агента, меняют промпты. Раньше воровали пароли, теперь с ростом ИИ - воруют ваших подручных. (Для многих это пока нестрашно, ибо еще не внедрили так плотно ИИ в свою жизнь)

Для владельцев Android есть NFC-мошенничество. Звонят из банка и просят поставить обновление или новое приложение по определенной ссылке. Приложение запрашивает ПИН-код от карты и просит приложить физическую банковскую карту к задней панели смартфона (якобы для авторизации или перевыпуска токена). В этот момент приложение считывает данные карты через NFC-модуль телефона и передаёт их мошенникам. Иногда оно перепрограммирует NFC смартфона жертвы так, что банкомат или терминал видит телефон как цифровую копию карты мошенника. Ну а потом мошенники просто снимают деньги с карты. Никогда не устанавливайте приложения по ссылкам из звонков/SMS.

Гибридные атаки без прямого общения. Приходит, например, письмо, в котором просят перейти на фейковый сайт. После этого срабатывает автоматический звонок ушлого специалиста, который уговаривает поставить «защиту». А дальше начинают перехватывать СМСки, например. Или схема с самозапретом на кредиты + быстрый вывод квартиры.

FakeDate. В соцсетях или Телеграме девушка предлагает сходить в кино, кидает ссылку на билеты. Переходите, покупаете и сливаете тем самым свои данные карты. Или аналоги с совместным просмотр фильма. Самая доходная dating-схема сейчас.

И наличка. Мошенники всё чаще просят снять деньги в банкомате и отдать курьеру. Потому что ЦБ и банки стали жёстче ловить онлайн-переводы. Еще самые мелкие мошенники начали прикладывать карту к банкомату и уходить. Следующий человек жмет "внести наличные", кладет деньги и пополняет чужую авторизованную карту, поэтому перед началом работы с банкоматом обязательно все внимательно проверяйте.

Дополнительно, все вышеперечисленные методы могут быть связаны с сим-своппингом. Это когда получают дубликат сим-карты, после этого они могут увидеть все ваши СМСки.

Дропперство - такой вид соучастия в мошенничестве. Это когда вы выполняете какое-то безобидное вроде бы действий с деньгами, например - а оказываетесь вмешанным в цепочку противоправных действий. Стоите вы у банкомата, левый человек подходит, просит снять для него деньги, которые он вам переведет(мол он свою карту дома забыл). Вам поступают деньги, вы их снимаете, думаете что помогли - нет, вы теперь тоже мошенник. Берегите свои документы, аккаунты и карты - не давайте ими никому пользоваться.

Дети

К сожалению, го*нюки начали приплетать детей к своим схемам. Сами способы в основном повторяются, как в блоке "Классические способы", но вылавливают они маленьких жертв через игры. Участились случаю, когда детьми начинают манипулировать через Minecraft и Roblox.

Как не попасться — пять простых правил

Не называйте никому коды из смс. Никогда. Проверяйте номер звонящего через официальное приложение банка. Включайте двухфакторку везде, где можно, и только через приложение, а не смс. Не ставьте приложения по ссылкам из сообщений. В ИИ ничего конфиденциального не вводите.
Новые методы могут появляться хоть каждый день, но все они сводятся к одинаковым целям. А если вы знаете цель - вам не важны методы. Просто каждый раз следите за тем, что вы вводите/открываете/говорите.

ЦБ добавил шесть новых признаков для отлова подозрительных операций

С 1 января 2026 года банк обязан проверять переводы уже по 12 признакам вместо шести. Если хотя бы один сработал — перевод блокируется на два дня. Вы получаете смс или пуш, подтверждаете или отменяете. Нет подтверждения — деньги остаются у вас.

Старые шесть признаков работают как раньше: реквизиты получателя уже в чёрной базе ЦБ, устройство раньше использовали мошенники, получатель подозрительный по базе банка, операция для вас нетипичная, на получателя заведено дело, оператор связи предупредил о резком всплеске активности номера.

Новые шесть:

  • При бесконтактной оплате или в банкомате время обмена данными с картой дольше нормы.

  • НСПК сама предупредила банк, что данные карты могли утечь.

  • За последние 48 часов вы меняли номер в онлайн-банке или на Госуслугах

  • Пытаетесь внести наличку цифровой картой человеку, который недавно делал крупный трансграничный перевод.

  • Вы переводите деньги человеку, с которым не взаимодействовали более 6 месяцев + менее 24 часов назад вы переводили себе больше 200 тысяч по СБП

  • Получатель есть в новой государственной системе противодействия правонарушениям в ИКТ (полностью заработала с 1 марта 2026).

Будьте бдительны, мошенники с каждым днем придумывают больше новых схем. Запомните - тыкать можно все, вводить/говорить/устанавливать что-то - нельзя.

Поддержка

Если Вам понравилась данная статья, вы можете подписаться на мой телеграмм канал "На Дерево", где я пишу простым языком обо всем из мира IT.

Комментарии (10)


  1. hardegor
    14.04.2026 17:44

    Следующий человек жмет “внести наличные”, кладет деньги и пополняет чужую авторизованную карту, поэтому перед началом работы с банкоматом обязательно все внимательно проверяйте.

    Не очень понятно что проверять надо? Куда смотреть? И как можно нажать "внести деньги", если карта не вставлена банкомат?

    Вы получаете смс или пуш, подтверждаете или отменяете.

    От кого смс? От мошенника или банка?


    1. Techdir_hub Автор
      14.04.2026 17:44

      1. Сейчас часто не вставляют карты, а прикладывают. Мошенник приложил свою карту, ввел пинкод, и как бы перевел банкомат на работу с ней. Дальше он уходит. Вы подходите после него, жмете «внести» и банкомат сразу предлагает внести наличные, и человек их кладет, не думая, что он не прикладывал свою карту. (Потому что банкомат не попросил, он уже был в готовности работать с картой мошенника). Так и улетают денежки на чужую карту

      2. От банка


      1. DGN
        14.04.2026 17:44

        А если следующий нажмет снять?

        И что за дубликат симкарты? Лет как 15 уже нет никаких дубликатов. Перевыпустить можно, но ваша отвалится.


        1. Techdir_hub Автор
          14.04.2026 17:44

          Следующий, конечно, может нажать снять. Но скорее всего денег он не получит, ибо на карте их не будет. А если и получится, то это будет история дня о гениальном мошеннике)

          Про Симку верно, основная блокируется. Но пока вы узнаете об этом и начнете дергаться, мошенник сделает все необходимое.
          Я упомянул это к тому, чтобы люди помнили, что код на телефон - не идеал защиты


          1. DGN
            14.04.2026 17:44

            То есть, у него там скрипт стоит, сразу перекидывает деньги?

            И снятие, это основная операция. То есть, злоумышленник должен выбрать банкомат с очередью, потому что таймаут. Встать перед человеком предположительно рассеяным. Повторять такие действия постоянно, засвечиваясь лично. Использовать не свою карту, что даже без вывода денег можно трактовать в рамках УК. Или использовать свою, в надежде что кто-то не только рассеян, но и еще пофигист. В общем, крайне мне это сомнительно.


            1. salnicoff
              14.04.2026 17:44

              Еще не так давно была такая тема. Мошенник на банкомате одного зеленого банка выбирал, не используя карту, пополнение счета телефона одного полосатого оператора. Вводил не сильно большую сумму — пару тысяч. И уходил. Следующий клиент — честный. Он видит надпись: приложите карту, приколадывет, вводит пин-код. И все, он положил со своей карты две тысячи на чужой телефон. А дальше мошенник в конце дня снимал деньги с «телефонного» счета.


          1. DGN
            14.04.2026 17:44

            Уже давно, сутки после перевыпуска не ходят коды.

            А так то, код на телефон вообше не защита, а лишнее телодвижение. Или это должен быть отдельный телефон.


  1. salnicoff
    14.04.2026 17:44

    Регулярно читаю подобные статьи, и все больше убеждаюсь, что эта кампания по закручиванию гаек похожа на анти-алкогольную кампанию Горбачева. Кстати, придумал ее не сам Горбачев, все было придумано до него, он только подписал Указ через пару месяцев после того, как стал Генсеком.

    А что в итоге получили? Пить меньше не стали, просто заменили магазинную водку на всяку дрянь, которую выделяли даже из тех субстанций, где спирта, на первый взгляд, и не было. Доходы бюджета упали, потому что спиртпром — это одна из немногих прибыльных отраслей в СССР. Преступлений по пьяной лавочке меньше тоже не стало. Да, наказания ужесточили. Но кого из алкоголиков это останавливало? Кто-то отказался в пьяном виде убивать своего собутыльника? Кто-то перестал пить на работе только из-за того, что отпуск ему перенесли на декабрь?

    Зато нормальному человеку стало несладко. Нужно купить бутылку на праздник? А вот хрен тебе, «магазин закрыт до двух, ключ у Горбачева». Пришел после двух — а там очередь весь район. Отстоял до закрытия, дорвался до завтного окошка, а там... А там талон на водку спрашивают. Вино? Шампанское? Коньяк? Не, теперь такого нет, все виноградники вырубили, только водка. И только по талонам — две бутылки в месяц на человека. Свадьба? Сын родился? Похороны? Сороковой день? Диссертацию защитил? Если первое или третье, то иди в «мертвый магазин» со справкой, бутылок десять продадут. Остальные поводы? Покупай безалкогольный «Байкал». Или сок. Если найдешь, конечно. Что, самогона пообещал? Да мы за такие слова сейчас к тебе наряд пришлем, и поедешь ты на Колыму лес валить...

    Проще было ничего не делать. Общество естественным путем самоочистилось, правда, случилось это позже, в начале девяностых, когда анти-алкогольные ограничения Перестройки сами собой отменились.

    Вот и мошенниками то же самое. Людям дали инструмент, но вместо того, чтобы использовать его по назначению и радоваться жизни, они начали им злоупотреблять. Ну и производители начали стимулировать злоупотребление. Теперь кто-то спохватился: «А-а-а, злоупотребляют!!! Давайте гайки закручивать!!!» И закрутили. Теперь с банками, как с водкой в Перестройку — хрен найдешь. То, что есть, банками называть нельзя, и обслуживаться в них — это как стоять в очереди алкашей в перестроечные времена. Противно, мерзко, но другого выбора нет. Вместо унизительных талонов — унижение в офисе: тебя то заблокируют, то шпионское приложение заставят использовать, то еще что-нибудь придумают.

    Понятно, что раз пошла такая пьянка, то найки будут закручивать дальше. Идеальное решение — отменить все ограничения. Те, ктотне умеет или не хочет думать, пару раз лишатся своих денег, и уйдут из всех банков. Половина банков при этом загнется — туда им и дорога. В общем, тот же сценарий, который нужно было реализовывать в Перестройку с алкоголиками. И очевидно, что сейчас такого не будет. Но вы-то хоть не пишите подобные статьи, алкоголикам в свое время они не помогли, ибо они банально газет не читали. А вот нормальных людей эта пропаганда раздражала неимоверно...


  1. NutsUnderline
    14.04.2026 17:44

    В этот момент приложение считывает данные карты через NFC-модуль телефона и передаёт их мошенникам. Иногда оно перепрограммирует NFC смартфона жертвы так, что банкомат или терминал видит телефон как цифровую копию карты мошенника. 

    Говорят что разработчики беспроводных банковских платежей не были дураками и сделали так чтобы нельзя было просто так использовать данные на картах.

    А тут похоже мошенники сделали уникальное банковское приложение scam pay


  1. Vadimu
    14.04.2026 17:44

    Обычно, перед каждой ответственной операцией в банкомате, просят снова приложить карту, если она не вставлена, ну кроме зеленого банка, который отслеживает твой фейс. Так что варианты, когда кто то приложил карту сделал какое то действие и ушел - не пройдут. Карта которую приложили в начале и после не совпадут, поэтому ничего не произойдет, а выскочит ошибка или предупреждение.

    Программы для банкоматов тоже не дураки пишут.