В 2025 году мошеннические схемы эволюционировали, сместив фокус с прямых атак на тонкую манипуляцию поведением жертв. По данным УБК МВД России, 67% киберпреступлений теперь включают элементы социальной инженерии, где ключевым инструментом становится провокация самостоятельного звонка жертвы. Это не только усложняет расследование, но и повышает успешность атак: доверие к «инициативе пользователя» снижает критическое восприятие.
Пример из практики:
Мошенники имитируют взлом аккаунта на портале «Госуслуги», отправляя фейковые уведомления о «подозрительной авторизации». В сообщении содержится призыв немедленно позвонить в «службу поддержки», номер которой принадлежит злоумышленникам. На другом конце провода «специалист» подтверждает угрозу, запугивает утечкой данных и предлагает «защитить» аккаунт, запрашивая конфиденциальную информацию или доступ к устройствам.
Психологические механизмы схемы: почему это работает?
Иллюзия контроля. Жертва уверена, что сама инициировала контакт, что автоматически маркирует взаимодействие как «безопасное».
Эмоциональный шок. Уведомление о взломе аккаунта провоцирует панику, подавляя рациональное мышление.
Авторитет поддельного сервиса. Использование брендов госучреждений (например, «Госуслуги») или известных компаний усиливает доверие.
Экспертное мнение:
«Многоступенчатость схемы позволяет мошенникам постепенно устанавливать контроль: сначала над аккаунтами, затем над финансами. Каждый этап тщательно спланирован для максимальной вовлеченности жертвы», — отмечают в МВД.
Контекст: связь с другими видами мошенничества
Аналогичные методы применяются в туристической сфере, где аферисты используют фишинговые сайты и рассылки для провокации обратной связи. Например:
Поддельные туры. Жертвам приходят письма с предложением «эксклюзивных туров» по заниженным ценам. Для уточнения деталей предлагается позвонить по указанному номеру, где мошенники имитируют сотрудников агентства, запрашивая предоплату.
Фейковые уведомления об отмене бронирования. Пользователи получают смс о проблемах с бронированием отеля и необходимость «срочно связаться со службой поддержки» для возврата средств. В процессе звонка злоумышленники получают доступ к банковским картам.
Статистика:
С января 2025 года в России зафиксировано 12,3 тыс. обращений, связанных с мошенничеством в туризме, из которых 40% вовлекали самостоятельный контакт жертвы с преступниками.
Технологическая подоплёка: инструменты мошенников
Спуфинг номеров. Подмена номеров телефонов под официальные службы (например, банков или госорганов).
Генерация фишинговых страниц. Копии сайтов «Госуслуг», агрегаторов туров или авиакомпаний с интегрированными формами обратной связи.
Социальные сети и мессенджеры. Рассылка персонифицированных сообщений через Telegram или WhatsApp с просьбой «подтвердить данные».
Кейс из судебной практики:
В апреле 2025 года суд Москвы вынес приговор группе мошенников, создавших 87 поддельных сайтов турагентств. Жертвы, позвонившие по указанным контактам, переводили «предоплату» на счета подставных фирм. Ущерб превысил 23 млн рублей.
Рекомендации по защите: как избежать ловушек?
Верификация источников.
Проверяйте домены сайтов через сервисы типа Whois. Официальные ресурсы имеют длительную историю регистрации.
Для госуслуг используйте только домен gosuslugi.ru. Поддельные адреса часто содержат опечатки (например, gosuslugi.com).
Критическое восприятие уведомлений.
Не перезванивайте по номерам из подозрительных сообщений. Официальные службы редко требуют экстренных действий.
Проверяйте уведомления о «взломе» через прямое обращение в сервис (например, войдите в аккаунт через официальное приложение).
Финансовая осторожность.
Откажитесь от предоплаты через сомнительные платежные системы. Для туров используйте только агрегаторы с SSL-сертификатами (https в адресной строке).
Включайте двухфакторную аутентификацию для критически важных аккаунтов (банки, госуслуги).
Юридическая грамотность.
При бронировании туров проверяйте наличие компании в Реестре туроператоров России.
Сохраняйте чеки, договоры и скриншоты переписок — они помогут в суде при оспаривании мошеннических операций.
Выводы: тенденции и прогнозы
Рост числа схем с обратной связью — закономерный этап эволюции киберпреступности. Мошенники эксплуатируют цифровую доверчивость пользователей, маскируясь под легитимные институты. К 2026 году ожидается увеличение доли атак с использованием AI-голосовых ассистентов, имитирующих сотрудников служб поддержки.
Экспертный прогноз:
«Борьба с такими схемами требует не только технологических решений (например, блокировки фишинговых сайтов), но и массовой цифровой грамотности. Образовательные кампании должны стать частью государственной стратегии кибербезопасности», — подчеркивает Генрих Девяткин, эксперт НИУ МИЭТ.
Таким образом, единственный эффективный щит от мошенничества — сочетание технологической оснащенности и критического мышления. В условиях, когда злоумышленники постоянно совершенствуют методы, ответственность за безопасность ложится как на государство, так и на каждого пользователя.