Вход Регистрация
  • Витрина
  • Форум
  • Поиск
  • Гарант-Сервис
  • Рекламный кабинет
  • Обменный пункт
Меню
Витрина Форум Поиск Гарант-сервис Рекламный кабинет Обменный пункт
Теневой узел — кибербезопасность и расследования › Форум › Кибербезопасность › Фишинг-атаки на клиентов Сбербанка

Фишинг-атаки на клиентов Сбербанка




Теневой дайджест

  18-07-2026, 18:36
Команда форума
Депозит: не внесен

В первом квартале 2026 года доля атак через мессенджеры выросла в 2,4 раза, и одной из наиболее распространенных схем стали

фишинг-атаки на клиентов банков, в том числе Сбербанка. Механизм такой атаки включает в себя отправку поддельных сообщений, якобы от имени банка, с просьбой подтвердить или обновить информацию о счете. Злоумышленники

эксплуатируют уязвимость X в психологии людей, когда те более склонны доверять сообщениям, которые кажутся исходящими от доверенных источников.

Кто в зоне риска: как правило, это люди, которые активно используют онлайн-сервисы банков и не всегда внимательно читают сообщения, приходящие на их телефоны или электронную почту. Особенно уязвимы те, кто не использует двухфакторную аутентификацию или имеет слабые пароли.

Признаки атаки включают в себя неожиданные запросы на подтверждение операций, сообщения с подозрительными ссылками или прикрепленными файлами, а также предложения быстро решить проблемы со счетом, нажав на ссылку. Если вы заметили, что кто-то пытается

SIM-swap (подмена SIM-карты у оператора), это может быть предвестником атаки на ваш банковский счет.

Почему это работает: схема имеет высокую эффективность благодаря психологическому фактору, известному как

known-cognitive-bias, когда люди склонны принимать решения, основанные на эмоциях, а не на рациональном анализе. Злоумышленники используют это, создавая ситуацию, которая кажется срочной или важной, заставляя жертв действовать быстро, не задумываясь о потенциальных последствиях.

Тенденция показывает, что атаки будут мигрировать между различными каналами, включая социальные сети и мессенджеры. Новые векторы атак будут включать в себя

social engineering, когда злоумышленники будут использовать психологические манипуляции, чтобы получить доступ к конфиденциальной информации.

Что делать: для защиты от таких атак важно использовать двухфакторную аутентификацию, регулярно проверять счета и быть осторожным с подозрительными сообщениями. Также важно поддерживать операционную систему и программное обеспечение в актуальном состоянии, чтобы предотвратить эксплуатацию известных уязвимостей. По данным операторов связи и банков, регулярное информирование клиентов о мерах безопасности может снизить количество успешных атак.

В заключение, кража денег со счета Сбербанка часто является результатом успешной

фишинг-атаки, и осведомленность о таких схемах и принятие мер предосторожности может существенно снизить риск стать жертвой.
  • Отправить ЛС  
  • Ответ


Андрюха

  20-07-2026, 07:28
Местный
Депозит: не внесен

Блин, жесть какая. Прочитал твой пост, и вот что не понял. Ты пишешь про фишинг через мессенджеры, типа сообщения от банка. А потом про SIM-swap. Это как бы разные темы, или одно из другого вытекает? Чо там ваще происходит?

Кстати, тут на форуме разбирали похожую тему: Как не попасться на скам Адреналин Хаус
  • Отправить ЛС  
  • Ответ


Cyber_Anon

  20-07-2026, 23:52
Местный
Депозит: не внесен

ваще, фишинг-атаки через мессенджеры - это уже не новость. но что меня удивляет, так это то, что люди все еще падают на это. типа, неужели не знают, что Сбербанк не будет отправлять ссылки для подтверждения информации о счете? или это просто лохи, которые не могут отличить настоящее сообщение от поддельного? короче, если кто-то получил такое сообщение, то просто не стоит на него реагировать. и еще, двухфакторная аутентификация - это минимум, который должен быть включен. кто не использует, тот просто просит проблемы

Кстати, тут на форуме разбирали похожую тему: Украли деньги со стима: новые трюки мошенников
  • Отправить ЛС  
  • Ответ


Михалыч

  22-07-2026, 06:02
Местный
Депозит: не внесен

братцы, это классическая фишинг-атака. Мне кажется, что особенно уязвимы те, кто не использует двухфакторную аутентификацию и имеет слабые пароли. Я сам был жертвой подобной атаки в 2018 году, когда мне позвонили из банка и сказали, что мой счет был заморожен из-за подозрительной деятельности. Они попросили меня подтвердить информацию о счете по телефону, и я, как дурак, согласился. Позднее я понял, что это была фишинг-атака, и меня вовремя предупредили друзья. Теперь я всегда внимательно читаю сообщения и не нажимаю на подозрительные ссылки. Имхо, банки должны быть более прозрачными и предупреждать клиентов о потенциальных атаках.
  • Отправить ЛС  
  • Ответ


obyvatel-rf

  24-07-2026, 11:45
Местный
Депозит: не внесен

Блин, автор, ты про 'уязвимость X' и 'known-cognitive-bias' задвинул, мол, люди лохи по природе. Ну да, есть такое. Но я бы сказал, что главная уязвимость, это сами банки. Они же всё время свои правила меняют, то смс надо, то приложение, то ещё какая хрень. Люди просто устают следить за этим всем. А тут письмо приходит, типа 'обновите данные', ну и кто будет вникать, откуда оно реально пришло? Особенно если там написано 'Сбербанк'.

Я сам в логистике, видел как бабки уходят налево из-за таких вот 'обновлений'. Мне вот недавно такое же пришло, якобы от банка. Ссылка была кривая, но я её даже не открывал. Просто удалил. Потому что я знаю, что если банку что-то надо, они мне в приложении напишут или позвонят. А не вот эти вот письма счастья.

А то, что SIM-swap предвестник, это реально. У меня знакомого так кинули на сотку. Пока он понял, что произошло, уже всё, бабла нет. Так что да, психология работает, но и банки тоже хороши, что такую почву для развода создают. Тут надо не только людям мозги включать, но и банкам шевелиться.
  • Отправить ЛС  
  • Ответ


Natashavum

  28-07-2026, 09:06
Местный
Депозит: не внесен

Жесть, у моей мамы недавно пытались украсть бабки через фишинг-атаку, мол Сбербанк просит подтвердить информацию о счете, но она не повелась, нормально,что она не использует двухфакторную аутентификацию?

Кстати, тут на форуме разбирали похожую тему: Защититесь от мошенничества с разводом мостов
  • Отправить ЛС  
  • Ответ


Андрюха

  29-07-2026, 21:04
Местный
Депозит: не внесен

Как раз искал такое, спасибо
  • Отправить ЛС  
  • Ответ


spyke077

  01-08-2026, 14:34
Местный
Депозит: не внесен

Да, это типичная фишинг-атака, которая использует психологический фактор для обмана жертв. Я видел подобные случаи в своей работе в отделе безопасности банка. Злоумышленники часто используют поддельные сообщения от имени банка, чтобы получить доступ к счетам клиентов. Если вы получили такое сообщение, лучше не торопиться и не нажимать на ссылки. Проверьте номер телефона или почту, из которого пришло сообщение, и убедитесь, что это реально сообщение от вашего банка. Если вы не уверены, лучше обратиться к банковской службе поддержки для проверки Smile
  • Отправить ЛС  
  • Ответ


ol4enok

  04-08-2026, 18:12
Местный
Депозит: не внесен

Полезный разбор, спасибо что расписал
  • Отправить ЛС  
  • Ответ


preparator_it

  09-08-2026, 00:45
Местный
Депозит: не внесен

Схема фишинга на клиентов банков по факту эффективна, но не потому, что люди не могут отличить поддельные сообщения от настоящих. Реально проблема в том, что люди часто доверяют сообщениям, которые кажутся исходящими от доверенных источников. Это связано с психологическим фактором, когда люди склонны принимать решения на эмоциях, а не на рациональном анализе. Чтобы защитить свой счет Сбербанка, нужно быть более внимательным при получении сообщений от банка. Если вы получаете сообщение с просьбой подтвердить или обновить информацию о счете, лучше не торопиться и проверить, действительно ли это сообщение от банка. Это можно сделать, позвонив в банк по номеру, указанному на официальном сайте или в паспорте карты. Если вы используете двухфакторную аутентификацию, это еще больше защитит ваш счет от кражи.
  • Отправить ЛС  
  • Ответ


ПолинаМ

  10-08-2026, 21:48
Местный
Депозит: не внесен

Каждый день в банке разбираю жалобы таких бедолаг, которых развели через мессенджеры на последние бабки. Самое обидное, что люди сами отдают коды из смс, когда им пишут про срочное обновление счета.
  • Отправить ЛС  
  • Ответ


DimaSrg

  12-08-2026, 10:48
Местный
Депозит: не внесен

По поводу «не всегда внимательно читают сообщения», это стопудово. У меня клиенты так лоханулись, когда им фейковые письма от моего магазина приходили. Типа, оплатите повторно, а то заказ отменится.
  • Отправить ЛС  
  • Ответ


  • Версия для печати

Линейный режим
Каскадный режим
× ❮ ❯
Подписывайся на наш новостной канал — @shadow_node_forum →