Если ещё недавно типичным сценарием был относительно простой звонок – «ваша карта заблокирована», то сегодня мошенничество превратилось в многоступенчатую операцию с несколькими персонажами и каналами связи. Так охарактеризовал новую реальность пресс-центр МВД РФ. За сухой формулировкой – пугающая картина: преступники выстраивают целые сценарии, изучают жертву по открытым источникам и разыгрывают многоактные спектакли, в которых каждому отведена своя роль.
МВД описывает типичную многоступенчатую схему так: сначала жертве приходит сообщение с фишинговой ссылкой. Затем следует звонок якобы от службы безопасности банка или полиции с требованием перевести деньги на «безопасный счёт». На финальном этапе в схему подключается курьер, который забирает наличные или помогает оформить новые финансовые операции.
«Безопасных счетов» не существует – это фикция, с помощью которой аферисты вынуждают человека добровольно перевести им сбережения. Но жертва, уже прошедшая через несколько этапов психологической обработки, об этом не задумывается», – отмечает полковник полиции в отставке Николай Багров.
В мае 2026 года в МВД раскрыли трёхэтапную схему дистанционных мошенников. На первом этапе прямого хищения персональных данных может не быть – главная задача психологическое воздействие. Затем тон общения резко меняется, а ощущение угрозы подкрепляется СМС с кодами от микрофинансовых организаций, которые поступают на телефон жертвы. Так человека убеждают, что мошенники полностью контролируют его счета. На финальном этапе доведённому до стресса гражданину предлагают способ «решения» проблемы – добровольный перевод денег под видом их «декларирования» или защиты. Для усиления давления преступники показывают поддельные доверенности, оформленные на людей из реестра террористов и экстремистов.
Главное изменение, о котором говорит МВД, – это персонализация атак. Преступники изучают социальные сети, профессию, интересы, семейные обстоятельства и цифровые привычки человека. В результате жертве предлагают не абстрактную историю, а легенду, которая выглядит непосредственно связанной с её жизнью.
Эксперт формулирует суть ещё точнее: «Мошенники продают жертве не отдельную ложь, а цельный сценарий, собранный под её обстоятельства. Персональные сведения из открытых источников или украденных баз позволяют заранее подобрать правдоподобную легенду и нужную манеру разговора, поэтому каждый следующий контакт выглядит продолжением уже знакомой человеку ситуации. Убедительность усиливает постановка с несколькими ролями: одному участнику отводится разговор, другие изображают подтверждение или успешное прохождение проверки. Такая схема требует не случайной группы звонящих, а организованной структуры с распределением функций, иерархией и технологическими инструментами кол-центра», говорит Николай Багров.
Управление по борьбе с киберпреступностью МВД привело конкретные примеры того, как многоступенчатые схемы начинаются с бытовых предлогов. Аферисты могут представиться сотрудниками ЖКХ и пообещать решить проблемы, которых на самом деле не существует. Сценарий может быть разный, но в итоге злоумышленники просят назвать код из СМС. Например, звонят от имени водоканала и предлагают договориться о визите «специалиста» для поверки счётчиков. В конце разговора просят продиктовать код из СМС – якобы для подтверждения заявки. Или сообщают, что вы пропустили очередь на бесплатную замену счётчиков, и предлагают это исправить – тоже через код. Ещё один вариант – предлагают заказать новые ключи от домофона, а под видом «привязки» ключа к номеру выманивают код из СМС.
«Если жертва диктует код, преступники переходят ко второй части обмана. С человеком связывается другой мошенник – уже под видом сотрудника правоохранительных органов или «службы безопасности банка». Он говорит, что спасает деньги жертвы от взлома. Суть схемы – в создании иллюзии доверия: на втором этапе аферисты делают вид, что хотят помочь», подтверждает полковник Багров.
В сентябре 2026 года МВД сообщило ещё об одной тактике – комбинированной атаке. Аферист под видом сотрудника банка связывается с человеком и предупреждает о якобы подозрительной активности со счетами. Через какое-то время в мессенджере жертве приходит поддельная ссылка на интернет-страницу, имитирующую официальный портал банка. Там требуется ввести пароль и логин, которые после ввода становятся известны мошенникам и позволяют им похитить накопления или оформить кредиты.
«Особенность новой схемы в том, что звонок и фишинговый сайт работают в связке: голос убеждает, сайт подтверждает. Человек, который, возможно, насторожился бы при одном только звонке, теряет бдительность, когда видит перед собой «страницу банка», подчёркивает Багров.
Но многоступенчатые схемы не ограничиваются социальной инженерией. По данным экспертов, совокупный ущерб российских пользователей от действий мошенников в цифровых каналах в 2025–2026 годах превысил 600 млрд рублей. Более 94% инцидентов связаны с социальной инженерией, но растёт и доля атак с использованием вредоносного ПО.
Около 1, 5 млн Android-устройств российских пользователей скомпрометированы различными вредоносными приложениями. Особенно опасен троян Mamont – в мае 2026 года на него пришлось около 40% впервые выявленных скомпрометированных Android-устройств. Получая доступ к СМС и push-уведомлениям на заражённом устройстве, Mamont позволяет мошенникам красть деньги жертв. В 2025 году число атакованных им пользователей выросло почти в 10 раз по сравнению с 2024 годом.
Ещё одна угроза – троян Falcon, обнаруженный в 2026 году. Он действует как универсальная отмычка, с помощью которой злоумышленники получают доступ к учётным записям более чем в 30 популярных сервисах, включая банковские приложения. Особенность – может удалять антивирусы с устройства сразу после собственной установки.
Мошенники активно осваивают искусственный интеллект. По данным московского проекта по кибербезопасности «Перезвони сам», всё чаще используются дипфейки: взломав аккаунт в соцсетях или мессенджере, аферисты получают фото, видео и аудиозаписи человека. С помощью нейросетей они генерируют подделку с его лицом или голосом и отправляют родственникам – виртуальный двойник сообщает о беде и просит денег.
Как отмечают специалисты, в 2025 году в России набрали обороты фишинг-атаки на пользователей «Госуслуг».
«Жертве присылали письмо об обнаружении входа в её учётную запись и предлагали позвонить по указанному номеру для «проверки безопасности аккаунта». Для убедительности в письма добавляли фальшивые технические детали – IP-адрес, марку устройства и время входа. Также злоумышленники рассылали фальшивые уведомления об одобрении кредита: если получатель не отправлял запрос на заём, ему предлагали созвониться с фальшивой «поддержкой»,e рассказывает Багров.
Эффективность многоступенчатых схем строится на нескольких факторах. Первый – эффект достоверности. Когда на человека воздействуют сразу по нескольким каналам (сообщение, звонок, поддельный сайт, курьер), у него не остаётся времени на размышление и проверку информации. Каждый следующий контакт выглядит логичным продолжением предыдущего.
Второй — психологическое давление. Преступники могут угрожать уголовным преследованием, блокировкой счетов или ограничением выезда. Далее, по данным МВД, доведённому до стресса человеку предлагают способ «решения» проблемы, и он соглашается – просто, чтобы прекратить давление.
Третий — организованность. По оценке «Коммерсанта», такая схема требует не случайной группы звонящих, а организованной структуры с распределением функций и иерархией. Это уже не уличный мошенник с одним телефоном – это преступный конвейер.
МВД рекомендует при любых требованиях по телефону или в мессенджерах продиктовать код из СМС, передать реквизиты карт или пароли немедленно прервать разговор и самостоятельно связаться с организацией по официальному номеру.
«Весьма несложные шаги. Поставить самозапрет на кредиты через «Госуслуги» – мошенники не смогут оформить заём на ваше имя. Проверить свои данные на предмет утечек через сервисы вроде Have I Been Pwned или Firefox Monitor и сменить скомпрометированные пароли. Не переходить по ссылкам из неожиданных сообщений, даже если они пришли от знакомых – их аккаунт мог быть взломан. Не устанавливать приложения из сторонних источников – особенно если их предлагают установить по телефону во время «проверки безопасности». Ограничить видимость личной информации в социальных сетях: профессия, семейное положение, интересы – всё это используется для персонализации атак», дополнил рекомендации полковник Багров.
Преступники действуют организованно, технически оснащены и умеют ждать. Единственный способ не стать жертвой – не торопиться, не доверять звонящим и проверять любую информацию самостоятельно. Как напоминают в МВД, сотрудники государственных органов, банков и правоохранительных ведомств никогда не запрашивают по телефону или в мессенджерах коды из СМС, реквизиты карт и пароли. Каждую такую просьбу следует расценивать как мошенничество.
Источник: Аргументы недели