Теневой узел — кибербезопасность и расследования

Теневой узел — кибербезопасность и расследования
Телефонное мошенничество: от звонка до финансовой потери - Версия для печати

+- Теневой узел — кибербезопасность и расследования (https://shadow-note.top/forum)
+-- Форум Форум (https://shadow-note.top/forum/forumdisplay.php?fid=1)
+--- Форум Кибербезопасность (https://shadow-note.top/forum/forumdisplay.php?fid=9)
+--- Темы: Телефонное мошенничество: от звонка до финансовой потери (/showthread.php?tid=3390)



Телефонное мошенничество: от звонка до финансовой потери - Теневой дайджест - 06-08-2026

В 2023 году количество инцидентов, связанных с телефонным мошенничеством, продолжало расти, оставаясь одним из наиболее распространённых векторов атак. По данным аналитических центров, доля ущерба от таких схем в общем объёме киберпреступлений достигает 30-40%, что подчёркивает их высокую эффективность и адаптивность.

Суть схемы заключается в использовании методов социальной инженерии (social engineering) для манипулирования жертвой. Злоумышленники выдают себя за сотрудников банков, правоохранительных органов, государственных служб или технических специалистов. Цель, убедить жертву совершить определённые действия: перевести деньги на «безопасный счёт», сообщить конфиденциальные данные (CVV-код, коды из СМС), установить вредоносное программное обеспечение или предоставить удалённый доступ к устройству. Часто используется спуфинг номера (подмена номера), чтобы звонок выглядел как исходящий от официальной организации.

Кто в зоне риска
Наиболее уязвимыми группами остаются пожилые люди, которые менее осведомлены о цифровых угрозах и более склонны доверять «авторитетным» звонкам. Однако в зоне риска также находятся молодые специалисты, работающие удалённо, которых могут атаковать под видом технической поддержки или службы безопасности компании, а также предприниматели, которым звонят якобы из налоговой или регуляторных органов. Высокая нагрузка и стресс снижают их критическое мышление.

Признаки атаки
1.

Срочность и давление:[/b Вас торопят принять решение, угрожают блокировкой счёта, уголовным делом или потерей средств.
2.

[b]Запрос конфиденциальных данных:[/b Просят назвать полные данные карты, коды из СМС, пароли или логины.
3.

[b]Неожиданный звонок от «службы безопасности»:[/b Вам звонят первыми, хотя вы не обращались в банк или другую организацию.
4.

[b]Предложение установить ПО или перейти по ссылке:[/b Просят установить приложение для «удалённой проверки» или перейти по подозрительной ссылке.
5.

[b]Нестандартные сценарии:[/b Просят перевести деньги на «резервный» или «безопасный» счёт, что никогда не практикуется банками.

[b]Почему это работает

Эффективность телефонного мошенничества обусловлена несколькими факторами. Во-первых, это эксплуатация когнитивных искажений (cognitive biases), таких как

авторитетное предубеждение (tendency to obey authority), люди склонны доверять тем, кто представляется сотрудником банка или полиции. Во-вторых, используется

эффект срочности (urgency bias), который подавляет рациональное мышление. В-третьих, злоумышленники постоянно совершенствуют свои скрипты, используя актуальные новостные поводы и психологические триггеры. Технически, применение

спуфинга делает звонок визуально неотличимым от настоящего, что усиливает доверие.

Тенденция
Мы наблюдаем миграцию атак в мессенджеры и использование голосовых дипфейков (deepfake voice) для имитации голоса близких или руководителей, что является новым вектором атаки на цепочку доверия (chain of trust). Также растёт число комбинированных атак, когда телефонный звонок является лишь частью более сложной схемы, включающей фишинг или SIM-swap (подмена SIM-карты у оператора).

Что делать
1.

[b]Проверяйте информацию:[/b При любом подозрительном звонке самостоятельно перезвоните в организацию по официальному номеру, указанному на сайте или на вашей банковской карте. Не используйте номер, который вам продиктовали или с которого звонили.
2.

[b]Никогда не сообщайте конфиденциальные данные:[/b Сотрудники банков и правоохранительных органов никогда не запрашивают CVV-код, ПИН-код, полные данные карты или коды из СМС.
3.

[b]Не устанавливайте неизвестное ПО:[/b Откажитесь от установки приложений по просьбе незнакомцев, особенно тех, которые предоставляют удалённый доступ к вашему устройству.
4.

[b]Используйте двухфакторную аутентификацию (2FA):[/b Включите её везде, где это возможно, для дополнительной защиты аккаунтов.
5.

[b]Будьте скептичны к срочности:[/b Любые требования немедленных действий без возможности проверки, это красный флаг.

Понимание механики и психологии телефонного мошенничества, ключевой элемент защиты. Критическое мышление и верификация информации остаются главными инструментами противодействия этим угрозам.


- noobmaster - 06-08-2026

Жесть, сука, до сих пор не понимаю как люди ведутся на этот развод со звонками из налоговой. Объясни, а как именно мошенники делают спуфинг номера, чтобы обойти защиту оператора связи?


- Cyber_Anon - 07-08-2026

спуфинг номера сейчас почти не работает на входящие из-за блокировок операторов, так что разводилы массово перешли в мессенджеры.


- davor13 - 08-08-2026

А вот интересно, в посте про фейк-руководителей ничего не сказано. У меня на работе был такой случай. Звонит мне, главбуху, типа наш гендир, и говорит, что надо срочно оплатить счёт на 200к за какую-то хрень. Я ему говорю, что по регламенту надо визу ставить а он мне, типа, некогда, потом подпишешь. Хорошо, что я перезвонила реальному директору, а то бы лоханулись.


- DimaSrg - 11-08-2026

по поводу «спуфинга номера» - это вообще жесть. У меня так одного клиента развели, когда ему звонили якобы от моего магазина. Типа, уточнить детали заказа и попросили код из СМС. Он лоханулся, конечно, но номер был реально наш, только цифра одна отличалась. Потом пришлось долго объяснять, что мы так не работаем. Теперь всем говорю, что коды из СМС никому нельзя давать

По теме ещё было обсуждение: Итоги дня 05.08.2026: что обсуждали в Кибербезопасности


- spyke077 - 12-08-2026

Сука, эти сказки про безопасный счет уже в печенках сидят, а лохи все равно ведутся. Я изнутри вижу как эти бабки улетают. Мошенники подменяют номер через сип-транки а жертва верит циферкам на экране. Запомните, банк никогда не будет просить перевести лимиты на другие реквизиты. Если вам втирают про спасение денег, просто вешайте трубку и сами набирайте номер на обороте карты