Фишинговые SMS с требованием срочно перевести деньги под видом уведомлений от банков стали массовым явлением. Мошенники используют технологии подмены номеров и социальную инженерию, чтобы выманивать миллионы рублей у россиян. Эксперты по кибербезопасности бьют тревогу — схема работает слишком эффективно.
Как выглядит новый вид мошенничества
Жертва получает SMS, якобы от банка, с текстом: "Ваша карта заблокирована из-за подозрительных операций. Для разблокировки переведите 1 рубль на наш безопасный счет". Сообщение приходит с номера, похожего на официальный короткий номер банка. В 80% случаев используется имя одного из топ-5 российских банков.
- В 2024 году потери россиян от таких схем превысили 2,3 млрд рублей
- Каждое третье SMS-уведомление о блокировке карты — мошенническое
- Средний чек одной успешной атаки — 47 000 рублей
Технология обмана
Мошенники используют технологию spoofing — подмены номера отправителя. Специальное ПО позволяет отправлять SMS так, что на экране телефона отображается не реальный номер, а комбинация цифр, похожая на банковский сервис. В ход идут:
- Короткие номера формата 900 (используются банками для рассылки)
- Длинные номера с префиксом банка (например, начинающиеся на 2200 для Тинькофф)
- Гибридные варианты с буквами (SBERBANK)
Реальные кейсы из практики
В марте 2025 года жительница Москвы перевела 180 000 рублей по SMS с текстом "Альфа-Банк: ваша карта будет заблокирована через 15 минут. Для подтверждения операций переведите 1 рубль на страховой счет 22007004321". После перевода 1 рубля с карты списали всю доступную сумму.
Другой случай произошел в Санкт-Петербурге — мужчина получил сообщение якобы от Сбера с требованием перевести символическую сумму для "подтверждения личности". После перевода 3 рублей злоумышленники получили доступ к интернет-банку и вывели 320 000 рублей.
Как защититься от SMS-мошенничества
Эксперты Group-IB и Positive Technologies дают четкие рекомендации:
- Никогда не переводите деньги по SMS, даже символические суммы
- Для проверки информации звоните только на официальные номера банка
- Установите приложение "ЦБ РФ — СТОП-мошенник" для проверки подозрительных номеров
- Включите двухфакторную аутентификацию для всех банковских операций
Банки России начали внедрять систему распознавания мошеннических транзакций в реальном времени. Но главная защита — бдительность пользователей. Один необдуманный клик по ссылке в SMS может стоить десятков тысяч рублей.