О чем речь? Кибермошенничество – любые способы обмана, нацеленные на обогащение путем использования интернет-технологий. К такому виду относятся фишинг, фальшивые интернет-магазины, звонки от «службы безопасности банков» и другие схемы.
Что делать? Чтобы не стать жертвой кибермошенников, важно знать, как защититься от их действий. Необходимо расширять кругозор, узнавать о новых схемах обмана, не сообщать третьим лицам конфиденциальную информацию, использовать технические средства защиты своих гаджетов и компьютеров.
Суть кибермошенничества
Что это такое? Под ним понимаются различные манипуляции с негативными намерениями, связанные с личными данными, документами, финансами, при которых используются цифровые технологии.
Например, когда преступники воруют персональные данные и получают доступ к порталу Госуслуг, оформляют кредиты на других людей – это пример кибермошенничества или киберпреступления. Если же он сделал то же самое просто по чужому паспорту, его копии или поддельному документу, это обычная махинация. Разница заключается лишь в инструментах, которые использует преступник.
У всех мошенников свои системы и технические средства для взлома аккаунтов и получения личных данных пользователей. Некоторые применяют методы социальной инженерии, манипулируя людьми, чтобы они сами предоставили всю необходимую информацию, другие совмещают сразу несколько способов: психологическое воздействие, махинации, кибератаку.
Мошенники из интернета пользуются теми же приемами, что и в реальной жизни, они давят на страх, жадность человека. Киберпреступникам нужны не наличные, а данные электронных счетов и банковских карточек пользователей. Здесь их отличие от простых злоумышленников. Они переводят денежные средства людей на подставные счета, а после – обналичивают. Такую цепочку манипуляций может быть очень сложно распутать.
Столкнуться с кибермошенниками можно в самых разных местах интернета: соцсети, электронная почта, скайп. Они связываются с человеком, обманывают его, давят на «больные места», заставляя предпринять самые удивительные и совершенно необдуманные поступки. Стоит на минуту потерять бдительность и поддаться эмоциям, как вы тут же лишитесь своих денег.
Мошенничество, не важно, в реальной жизни оно было совершено или в интернете, является уголовным преступлением (статьи 159 – 159.6 Уголовного кодекса РФ). Злоумышленники могут поймать человека в свою ловушку в Сети, на работе и просто на улице. По этой причине можно привлечь мошенников не только по одной из этих статей, но и сразу по нескольким.
Технические приемы кибермошенничества
Преступники, которые пользуются техническими средствами, обычно совершают мошеннические действия методами фишинга и брутфорса, а также с помощью рассылки вредоносных программ.
- Метод фишинга.
Это интернет-мошенничество, совершаемое с целью получения доступа к личным данным пользователей — их логинам и паролям. Преступники занимаются созданием сайтов-дублей, полностью повторяющих содержимое оригинальных страниц. Они заманивают покупателей привлекательными ценами, красивыми фотографиями.
- Анализ вашей текущей ситуации
- Расчет оптимальной стратегии погашения долгов
- Прогноз сроков и суммы списания при банкротстве
Заходя на сайт, жертва вводит логин и пароль, данные карты. Человек даже не подозревает о том, что действует на поддельном сайте. А злоумышленники получают доступ к его имейлу, аккаунту на Госуслугах и прочим сервисам.
Еще одним вариантом фишинга является рассылка завлекающих сообщений с предложениями о получении денег, о работе с минимальными затратами труда и огромной оплатой. Преступники могут получить данные паспорта и иных документов, информацию по картам и счетам. Иногда люди самостоятельно отдают деньги, например, когда им предлагают вложить определенную сумму, чтобы получить намного больше.
- Метод брутфорса.
Понятие произошло от английского «brute force», что означает «грубая сила». Брутфорс – это определение пароля с помощью простого перебора символов. Если мошенники имеют некоторые данные о своей жертве, то такой грубый способ взлома может отлично сработать. Часто люди выбирают в качестве пароля/логина личные данные. Это – большая ошибка. Если мошенники завладеют ими, они смогут подобрать комбинацию и получить ваши деньги.
- Использование вредоносных программ.
Несмотря на то, что этот метод довольно стар, он все еще популярен у мошенников. Программы, содержащие вирусы, рассылают по электронной почте, внедряют в мобильные приложения, игры, пытаются выдать за официальное ПО банка и иных компаний.
Психологические методы воздействия в кибермошенничестве
Чтобы обезопасить себя от вредоносных программ и атак кибермошенников, нужно использовать антивирус. От брутфорса вас защитит сложный пароль. Однако от методов социальной инженерии людям могут помочь лишь светлая голова и здравый смысл, потому что мошенники всеми силами стараются убедить каждую жертву перевести деньги или дать им необходимые данные.
Предлоги у преступников каждый раз особые, но у них всех есть нечто общее. Свою жертву они всегда стремятся:
- запугать;
- заставить торопиться;
- не дать ей проверить получаемую информацию.
Если вам звонят, не важно, по какому поводу и кто именно, будь это банковский работник, следователь или информатор о случившемся горе с кем-то близким, — работают мошенники по одним схемам. Вот лишь некоторые из них:
Сообщение, что на человека открыт кредит
Это один из наиболее частых способов финансового кибермошенничества. Часто преступники звонят с номера, очень похожего на оригинальный телефон банка. Человеку сообщают, что на его имя открыт кредит, со счета пытаются списать деньги либо происходят иные события, которые угрожают его финансовому состоянию.
Мошенники сообщают, что, для того чтобы избежать серьезных финансовых потерь, вам нужно срочно себя обезопасить. А именно: перевести денежные средства на другой, более надежный счет, назвать им код из СМС или оформить встречный кредит. В любом из вариантов вас обманут. Не поддавайтесь уловкам. Если вы сами отдадите деньги, вернуть их назад не получится.
Звонок «следователя» из полиции
Следующий способ – звонок от псевдоюриста, который обвиняет вас в каком-либо правонарушении, называет подозреваемым или свидетелем в некоем деле. Он требует немедленно выполнить все его требования, иначе вам не избежать наказания.
Запомните! Если вы станете свидетелем и тем более подозреваемым по тому или иному делу, вас непременно вызовут в отделение полиции, но точно не будут звонить.
Звонок от близкого человека и сообщение о случившемся горе
В трубке звучит голос, еле различимый от помех: «Мама, я попал в аварию. Надо срочно перевести деньги на такой-то номер». От подобного сообщения встревожится любой родитель, особенно в ночное время. Но, несмотря на всю опасность ситуации, нужно держать себя в руках, трезво оценивать происходящее. Прекратите разговор и перезвоните своему близкому, убедитесь, что вам звонил именно он.
Просьба от знакомого одолжить денег
Кто бы вам ни написал – друг или подруга, сестра или брат, давний знакомый, – наберите его номер, убедитесь, что общались именно с ним. Обычно в таких ситуациях люди звонят, а не пишут. Возможно, аккаунт друга взломан. Когда не можете или не хотите звонить, напишите сообщение с вопросом, ответ на который знает лишь адресат. Если это на самом деле друг, он не подумает обижаться, а мошенник, скорее всего, прекратит дальнейшее общение с вами.
12 популярных схем кибермошенничества в 2025 году
Давайте рассмотрим самые распространенные на сегодня методы мошенничества в интернете.
Обещание перевести деньги на «безопасный счет»
Несмотря на то, что в сфере финансов такое понятие, как «безопасный счет» отсутствует, мошенники его активно используют. Они убеждают людей, что их средства в опасности. И всю сумму срочно нужно перевести на какой-то счет. Мошенники могут позвонить по телефону, написать сообщение в мессенджере или соцсети.
Они представляются сотрудниками Сбера или любого другого банка, а также представителями полиции или ФСБ. Их главная цель – заставить как можно больше людей перевести деньги на свой счет. На жертв оказывают психологическое давление, убеждают действовать немедленно, пугают. И хоть эта схема известна большинству людей, некоторые все же до сих пор на нее попадаются.
Как спастись от такого мошенничества? Относитесь с опаской ко всем сообщениям, не верьте собеседникам, даже если они представляются вашими близкими.
Фишинг
Создание фишинговых сайтов – следующее популярное направление. Его суть: преступник создает очень правдоподобный дубль какого-то сайта или другого известного ресурса, например, интернет-магазина. Так он похищает данные, вводимые человеком при регистрации или онлайн-оплате товаров и услуг.
Приведем пример. Молодому человеку Ивану пришла ссылка от друга на сайт знакомого интернет-магазина. Там представлены дешевые смартфоны, привлекательные акции и скидки. Иван не подозревает, что информацию ему отправил не друг, а мошенник. Парень переходит по ссылке, заказывает смартфон и оставляет предоплату. Но так как сайт не настоящий, а фишинговый, деньги отправляются прямиком злоумышленникам.
Как защититься от такого кибермошенничества? Конечно, нельзя переходить по ссылкам, не убедившись в их достоверности. Проверьте, точно ли ваш друг отправил сообщение, ведь его аккаунт могли взломать. И гораздо лучше найти сайт магазина в поисковике или своих закладках в браузере, а не переходить по ссылкам.
Поддельные магазины на маркетплейсах
Не всегда киберпреступники создают свои веб-ресурсы. Иногда им достаточно сделать на маркетплейсе или отдельном сайте поддельный магазин. Каждый маркетплейс сегодня предлагает большой спектр продавцов, где зачастую можно найти один и тот же товар. Люди выбирают самое выгодное предложение. Как ситуация разворачивается дальше?
Первая схема. Преступники могут взять деньги и не отправить товар. Это работает на отдельных сайтах. С проверенными, зарекомендовавшими себя маркетплейсами, такую махинацию провернуть не получится.
Вторая схема. Продавец фальшивого магазина вместо дорогого оригинального товара отправляет покупателю его дешевую подделку или просто кирпич. Эта схема очень часто используется на маркетплейсах. Человек может подать заявку на возврат товара ненадлежащего качества или смириться. На покорных «судьбе» покупателях и зарабатывают мошенники. Такие магазины часто меняют название, например, если сайт был заблокирован Роскомнадзором или на маркетплейсе накопилось большое количество отрицательных откликов.
Как обезопасить себя? Обязательно нужно изучать отзывы о магазине, прежде чем заказать в нем товар. Как давно он создан? Магазин кажется подозрительным – откажитесь от покупок в нем.
Мошенничество с криптовалютой и создание финансовых пирамид
Как это работает? Сначала преступники взламывают аккаунт известного человека. После чего от его лица предлагают на некий кошелек перевести коины, обещая, что спустя некоторое время крипта вернется с процентом. С обычными деньгами действует такая же схема.
Существуют старые добрые финансовые пирамиды. Мошенники маскируют их под легальные криптовалютные проекты. Сегодня все знают, что финансовые пирамиды опасны, высок риск потерять деньги. А криптовалюта – это сейчас модно. В ней мало кто разбирается, но все хотят поучаствовать. Люди вкладывают деньги в сомнительное предприятие. Мошенники позволяют им несколько раз вывести доход, еще сильнее вовлекая в систему.
Человек начинает получать «доход», рекламирует проект друзьям и знакомым, те действуют по «проверенной схеме». В итоге в махинацию вовлечено большое количество людей. И когда денег на вывод средств не хватает, мошенники получают максимальный в этом «предприятии» доход и закрывают его.
И еще одна совершенно уникальная схема основана на чеканке неконвертируемых коинов. Их выдают людям за популярную криптовалюту. Преступники могут создать смарт-контракт монеты, которая имеет реальное название, к примеру, USDT. Жертве переводят ее и выдают за настоящие USDT. Если человек будет невнимателен и отдаст свои деньги, о них придется забыть.
Как защититься от этого вида кибермошенничества? Вот главные правила безопасности: знать о популярных мошеннических схемах с криптовалютой, отказаться от инвестиций в сомнительные проекты. Как минимум, стоит не вкладывать больше денег, чем вы готовы потратить.
Рассылки без согласия на получение
Распространенные сервисы связи, такие как электронная почта, мессенджеры, социальные сети постоянно работают над усовершенствованием систем по защите от спама. Но и преступники не дремлют, они постоянно улучшают мошеннические схемы. Иногда спам пробивается сквозь защиту и попадает в телефоны и компьютеры людей. Часто такие письма выглядят как сообщения от банков, госорганов, известных организаций и компаний.
Спам-рассылка может выглядеть как письмо от «Пятерочки» или «Магнита» с предложением присоединиться к акции, получить бонусы. В послании содержится ссылка, по которой нужно пройти, чтобы принять участие в розыгрыше. Она содержит расширение «exe». Человеку предлагается скачать файл, например, с условиями конкурса. Вместе с ним устанавливается на устройство вредоносное ПО. Это может быть шифровальщик, троян, кейлоггер.
Для профилактики такого кибермошенничества не следует переходить по ссылкам, вызывающим опасения. Также рекомендуется использовать сервисы проверки файлов, например, Virustotal.
Современный вариант «нигерийских писем»
Схема из «нулевых» с посланиями из Нигерии и других отдаленных стран о том, что дальний родственник оставил вам крупное наследство, для получения которого нужно всего лишь оплатить услуги юриста по оформлению документов или какой-то минимальный сбор, жива и сегодня. Этот способ кибермошенничества трансформировался и набирает новые обороты. Правда, теперь людям сообщают о серьезном выигрыше. Все, что нужно, чтобы его получить – оплатить налог или комиссию. Не стоит говорить, что никакого выигрыша нет?
Как спастись от мошенников? Не надеяться на получение легких денег. Вероятность, что вам на голову с неба свалится миллион, ничтожно мала. Старайтесь развивать критическое мышление.
Просьба дать средства взаймы
Довольно распространенный вид кибермошенничества – просьба друзей одолжить денег, написанная в социальных сетях. Если вам пришло такое сообщение, проверьте, точно ли написавший – тот, за которого он себя выдает? Над его аккаунтом могли поработать преступники. Используя разные предлоги, вас просят перевести деньги, обещая вернуть через неделю или две.
Для этой схемы не нужно больших финансовых затрат, ведь чтобы разместить ссылку можно использовать программные инструменты. Даже если из сотен жертв лишь несколько попадутся в ловушку, мошенники уже будут в плюсе.
Противодействовать этому виду кибермошенничества очень просто. Достаточно уточнять личность друзей, если они просят дать деньги взаймы в соцсетях, либо просто не переводить никому. А если боитесь, что можете оказаться в подобной ситуации, и, завладев вашими данными, мошенники будут вытягивать средства ваших близких, подключите двухфакторную аутентификацию на своих устройствах.
Письмо от «начальника»
Такая схема пришла к нам из зарубежных стран. И отечественные мошенники освоили ее на отлично. Они занимаются поиском людей, которые являются сотрудниками каких-либо кампаний и имеют вышестоящее начальство.
Преступник внимательно изучает контакты человека, находит данные руководителя. Далее он создает поддельный аккаунт с таким же именем в соцсети или мессенджере, пишет своему «подчиненному», сообщает, что скоро ему позвонят. Нужно переговорить и выполнить все указания. В случае удачного воплощения задуманного мошенники могут получить довольно приличные суммы. Жалобы о таких действиях часто идут в органы МВД.
От подобной схемы кибермошенничества можно защититься следующим образом: не верить всем входящим сообщениям, в сомнительных ситуациях верифицировать личность собеседника, либо договариваться с начальством, что решите вопрос в рабочем порядке.
Ложная благотворительность
Русский народ известен своей добротой и неравнодушием к чужому горю. А мошенники активно этим пользуются, создавая левые аккаунты и размещая от чужого имени посты о сборах на операцию для больного ребенка, восстановление сбитой машиной собаки, помощь погорельцам, покупку корма для бездомных животных.
Злоумышленники могут зайти настолько далеко, что просто копируют посты с официальных сайтов благотворительных фондов, меняя лишь платежные реквизиты. Службы безопасности стараются предотвращать такие мошеннические действия, но получается у них далеко не всегда.
Как себя защитить? Желая сделать добро, тщательно проверяйте информацию, изучайте документы организации, которой переводите деньги.
Трудоустройство, которое требует предоплаты
Как известно, люди, которые давно и безуспешно находятся в поиске работы с достойной оплатой, часто пребывают в состоянии отчаяния. Они устали искать и готовы поверить во что угодно, согласны заплатить за прохождение курсов, предшествующих трудоустройству, за доступ к необходимой учетной записи, внести комиссию и так далее.
На первый взгляд это звучит абсурдно: «платить, чтобы зарабатывать деньги». У безработного человека зачастую нет средств. Но в состоянии отчаяния он готов занять, найти, оплатить кредитной картой, только бы получить заветную должность. А привлекательные условия труда заглушают голос разума. Такие вакансии обычно выглядят примерно так: «Предлагаем работу на дому, график – свободный, зарплата – от 100 тысяч рублей». Обязанности – заполнение таблиц или редактирование карточек товара на маркетплейсе.
Как защититься от таких мошенников? Если вас на самом деле пригласят на работу, особенно удаленную, платить ни за что не придется. Когда же просят перевести деньги – разрывайте все связи с этой компанией и ищите нормальное предприятие.
Кибермошенничество в социальных сетях и на сайтах для общения
Сфера знакомств – это настоящий рассадник мошенников. На специальных сайтах, каналах в Телеграм и чатах преступники плетут свои сети и ловят людей, которые ищут любовь.
В чем суть этой схемы? Мошенник выставляет себя за другого, например, привлекательного молодого человека. Ищет девушку, завязывает с ней отношения, втирается в доверие, а затем обманными путями вытягивает из нее деньги. Предлогов для этого существует множество: оплата билета, чтобы прилететь к ней, поход в несуществующее кафе, помощь больной маме, отправка в совместное путешествие и многое другое.
Для обмана жертв мошенники используют современные технологии, в том числе инструменты разных нейросетей. Мужчина может притвориться и женщиной, используя технологии дипфейк.
Правила безопасности при подобном кибермошенничестве: быть недоверчивым, внимательным, находясь в поиске отношений на сайтах знакомств, анализировать и подвергать сомнению все просьбы оказать финансовую помощь.
Поддельные сайты для расчета за движение по платным дорогам страны
В последнее время становятся популярными толл-трассы. Пользуясь ими, человек может существенно сэкономить время, заранее оплатив данную услугу. Для этого созданы специализированные ресурсы.
Люди регистрируются на них и вводят персональные данные. Мошенники их воруют и используют в корыстных целях. Они рассылают сообщения и электронные письма о том, что нужно подтвердить свою личность или оплатить задолженность, пройдя по ссылке. А она ведет на липовый сайт. Пользователь переходит на него и перечисляет деньги прямо в руки преступников.
Помимо этого, все еще процветают банковский фишинг и старые добрые взломы аккаунтов в ВК и Телеграм. Людям рассылают сообщения с просьбой одолжить денег, пройти по важной ссылке, участвовать в опросе или зарегистрироваться для участия в конкурсе.
Что делать, если вы стали жертвой кибермошенников
Если предполагаете, что стали объектом кибермошенничества, рекомендуем срочно позвонить в свой банк и заблокировать карты. После этого необходимо подать в банк жалобу на преступников. Даже если вы не уверены, лучше не рисковать, чтобы потом не остаться без денег или с кредитом. В каждом банке жалоба о мошенничестве оформляется по-своему: написав через чат, позвонив в кол-центр, посетив отделение учреждения.
После того как вы заблокируете свои карты, необходимо обратиться в отделение полиции. Туда также нужно написать заявление, причем, чем раньше, тем лучше. Главное – не позднее суток после совершения финансовой махинации. Чем быстрее вы среагируете, тем выше шанс, что преступников поймают и накажут по всей строгости закона. Обратитесь в отделение полиции по месту жительства или, в крайнем случае, напишите электронное обращение на адрес управления МВД России, сообщив о кибермошенничестве.
Конечно, не каждый совершенный преступником звонок и далеко не любое отправленное сообщение приводит к потере денег. Многие сегодня знают об известных схемах мошенников и не ведутся на уловки злоумышленников. Не проходят по ссылкам, не отвечают на звонки, не называют код, пришедший в СМС. Но каждая такая попытка, даже не возымевшая действия, является преступлением, и мошенника можно привлечь к ответственности.
Если вы стали жертвой киберпреступников, пишите в заявлении следующий текст: «В соответствии с ч. 3 ст. 30 Уголовного Кодекса Российской Федерации прошу привлечь к уголовной ответственности неизвестное мне лицо, которое пыталось завладеть моими денежными средствами путем обмана и злоупотребления доверием». Приложите к заявлению все имеющиеся на мошенника данные (номер телефона, время общения, детализация звонков, запись разговора, если таковая имеется).
Сотрудники полиции обязаны принять материалы и провести проверку по факту совершения преступления. Нужно обязательно потребовать уведомление, подтверждающее, что от вас получили заявление. В противном случае оно может быть «утеряно». Если работа сотрудников полиции по вашему материалу вызвала сомнения, вы получили отказ в возбуждении уголовного дела, по вашему мнению, необоснованный, то можете обратиться в прокуратуру. Жалобу можно направить в электронном виде, приложив копию заявления в МВД и постановление об отказе.
Часто задаваемые вопросы о кибермошенничестве
Как сегодня развивается фишинг как вид кибермошенничества?
Он давно считается примитивной схемой. Она ограничивается лишь рассылкой сообщений со ссылками подозрительного вида. Однако сегодня в фишинговой деятельности наблюдаются следующие тенденции:
- Максимально возможная автоматизация процессов. Мошенники стараются по возможности свести к минимуму необходимость личного участия в преступной деятельности. Процесс может пройти автоматизировано, начиная с регистрации и заканчивая выводом денежных средств.
- Одним из способов защиты фишинговых ресурсов является скрытность.
- Генерирование доменных имен, совершено не связанных с известными брендами. Это делается, чтобы усложнить процесс обнаружения мошеннических страниц, сайтов.
- Использование интернет-эквайринга на фишинговых сайтах в минимальном размере. Ранее преступники пользовались системами разовых платежей, а сейчас отдают предпочтение личным кабинетам клиентов различных банков, всеми способами стараясь заполучить их данные.
Сегодня фишинг процветает и прогрессирует, так как значительно снизился порог вхождения в эту деятельность. Раньше кибермошенники должны были иметь продвинутый уровень в работе с информационными технологиями. Сейчас в осуществлении сложных в техническом плане фишинговых атак им помогают современные инструменты.
Какая категория граждан чаще попадается в ловушки киберпреступников?
Обычно наиболее подвержены атакам мошенников люди в возрасте от 25 до 64 лет, так как они являются платежеспособными, активно используют различные банковские продукты. В 2022 году отмечался незначительный перевес в пользу мужчин, пострадавших от кибермошенничества. В 2023 году ситуация значительно изменилась, лидерами стали женщины.
Какая ответственность предусмотрена законом за кибермошенничество?
Совершение мошенничества с банковскими картами и иными финансовыми продуктами, а также иные преступные действия, связанные с применением информационных технологий, влекут за собой лишение свободы на период до 6 лет или выполнение принудительных работ сроком до 5 лет. Помимо этого, осужденный должен будет заплатить штраф в размере 100–300 тысяч рублей или равный доходу за 1–2 года. Если же преступление совершено не одним человеком, а группой лиц, им грозит лишение свободы сроком до 7 лет и штраф до 1 миллиона рублей.
Правила, подробно описанные в этой статье, соблюдать совсем не сложно, зато они помогут вам сохранить деньги в целости. Внимательное отношение к финансам – лучший способ по борьбе с кибермошенничеством. Регулярно проверяйте свои устройства на наличие вредоносных программ, проводите диагностику, будьте бдительны и не вводите данные на непроверенных сайтах, не переходите по сомнительным ссылкам. Все эти действия помогут вам не стать жертвой преступников.