
Доступ к сервису — там, где вам удобно. Заходите через сайт или открывайте Telegram-бота: актуальные данные, мгновенный доступ и никаких лишних шагов. Всё работает быстро и без лишних усилий.
Что делать, если вам звонят телефонные мошенники: как защититься от телефонного скама
Еще несколько лет назад телефонное мошенничество ассоциировалось главным образом со случайными звонками от «службы безопасности банка», жертвами которых становились по большей части пенсионеры и наивные граждане.
Сегодня ситуация кардинально изменилась. Современные мошеннические колл-центры используют IP-телефонию, автоматические системы обзвона, технологии подмены номеров, утекшие базы данных и даже искусственный интеллект для генерации убедительной речи.
В результате ежедневно совершаются миллионы скам-звонков, а жертвами становятся не только пожилые люди, но также молодые пользователи, хорошо знакомые с базовыми правилами цифровой безопасности.
Сразу же оговоримся: полностью защититься от телефонных мошенников практически невозможно. Заблокированный сим быстро заменяется новым, а привычные антиспам-фильтры далеко не всегда успевают распознавать скам-схемы, появившиеся несколько месяцев назад.
Чтобы обезопасить себя по максимуму, важно понимать, как устроено современное телефонное мошенничество, по каким признакам его можно распознать уже в первые секунды разговора и какие инструменты действительно помогают не стать очередной жертвой телефонных мошенников, пытающихся всеми правдами и неправдами получить доступ к вашим счетам.
Почему скамеры звонят именно вам
Многие люди ошибочно полагают, что мошенники звонят по телефону конкретной жертве, которую выбирают заранее. На практике массовый телефонный скам работает совсем по другому принципу. Большинство обзвонов запускается автоматически сразу по тысячам или даже миллионам номеров, а задача оператора заключается не в поиске определенного человека, а в том, чтобы как можно быстрее найти того, кто вступит в диалог.
Ваш контакт мог попасть в базу десятками разных способов. Контакты регулярно появляются в утечках интернет-магазинов, служб доставки, программ лояльности, сайтов объявлений, мессенджеров и других онлайн-сервисов. Кроме того, многие люди самостоятельно публикуют телефон в социальных сетях, на форумах, в резюме или объявлениях о продаже вещей, даже не задумываясь о возможных последствиях.
Имейте в виду, что в такой базе также могут оказаться ФИО, город проживания, адрес электронной почты, сведения об автомобиле, месте работы или другие персональные данные. Именно этим объясняется то, что многие мошенники уже в начале разговора называют жертву по имени, создавая ложное впечатление, будто действительно располагают конфиденциальной информацией.
Как устроены современные схемы обзвона
Представление о том, что мошенник вручную обзванивает потенциальных жертв с мобильного телефона с просьбой перевести деньги или сообщить CVV, давно не соответствует действительности. Сегодня большинство подобных схем построено по принципу небольшого колл-центра с четким распределением ролей.
Автоматические системы обзвона одновременно совершают тысячи вызовов, исключая из базы номера, по которым никто не отвечает. Если человек берет трубку, звонок автоматически переводится оператору. Такой подход позволяет практически не тратить время на безрезультатные вызовы, значительно увеличивая количество потенциальных жертв за рабочую смену.
Еще одна особенность современных схем скама – подмена номера. На экране телефона может отображаться мобильный, городской телефон, а иногда даже официальные контакты банка, оператора связи или государственной организации. На самом деле отображаемый контакт далеко не всегда имеет отношение к источнику звонка.
Во многих колл-центрах используются готовые сценарии (скрипты) разговора. Оператору остается лишь следовать заранее подготовленному алгоритму, постепенно подводя собеседника к нужному действию: сообщить код из SMS, установить приложение удаленного доступа, перейти по ссылке или самостоятельно перевести деньги на указанный счет.
Первые признаки скама
Несмотря на постоянное появление все новых легенд, психологические приемы мошенников практически не меняются. В большинстве случаев насторожиться стоит уже в первые минуты разговора.
Один из самых характерных признаков – искусственно созданная срочность. Собеседник утверждает, что счет пытаются взломать прямо сейчас, на ваше имя оформляется кредит, заканчивается срок действия SIM-карты или необходимо срочно подтвердить какую-либо операцию. Расчет простой: человек попросту не успевает спокойно оценить ситуацию и начинает действовать под давлением.
Не менее распространенный прием – ссылка на авторитет. Мошенники представляются сотрудниками банка, мобильного оператора, полиции, Росфинмониторинга, портала Госуслуг, ФНС или другой организации, которой большинство людей привыкло доверять.
Еще один тревожный сигнал – попытка изолировать человека. Если во время разговора вам запрещают класть трубку, советуют никому не рассказывать о происходящем, требуют немедленно перейти в другой мессенджер или установить неизвестное приложение, общение стоит прекратить без дальнейших объяснений. Это распространенные требования, которые чаще всего встречаются в скам-сценариях.
Самые популярные сценарии обмана
Как мы уже упомянули, большинство новых легенд строится на нескольких проверенных схемах. Меняются названия организаций, поводы для звонка и детали разговора, но сама последовательность действий практически всегда остается прежней.
«Операторы мобильной связи»
Одна из самых распространенных схем начинается со звонка якобы от мобильного оператора. Абоненту сообщают, что срок действия договора подходит к концу, SIM-карту необходимо срочно переоформить или подтвердить персональные данные. Затем человека просят назвать число из SMS, который на самом деле используется для входа в личный кабинет или подтверждения другой операции.
«Банковские сотрудники»
Не менее популярны звонки от имени банков. Потенциальной жертве сообщают о подозрительном переводе, попытке оформить кредит или входе в онлайн-банк с нового устройства. Независимо от легенды конечная цель остается неизменной: заставить человека подтвердить нужную операцию или самостоятельно сделать перевод на счет, который мошенники называют «безопасным».
Бытовые сценарии
В последние годы скамеры все чаще представляются сотрудниками службы доставки, маркетплейса, управляющей компании, поликлиники или курьерской службы. Разговор выглядит максимально естественно, и многие люди теряют бдительность еще до того, как злоумышленники переходят к просьбе назвать код подтверждения.
«Компьютерные специалисты»
Отдельную категорию составляют схемы с установкой программ удаленного доступа. Под предлогом технической помощи, настройки банковского приложения или защиты учетной записи человеку предлагают установить AnyDesk, RustDesk, TeamViewer или аналогичную программу. После получения доступа мошенники фактически видят экран устройства и могут управлять им так же, как сам владелец.
Почему блокировка практически не помогает
Первая реакция большинства пользователей после такого разговора – добавить абонента в черный список. Такая мера действительно спасает от повторных звонков с конкретного телефона, но фактически не влияет на ситуацию в целом.
Современные колл-центры используют десятки тысяч симок, которые постоянно меняются. Для каждого обзвона могут применяться новые SIM-карты, виртуальные номера и сервисы IP-телефонии. Если один контакт попадает в спам-базу, его просто перестают использовать, заменяя другим.
Дополнительную проблему создает технология подмены Caller ID. Благодаря ей на экране смартфона может отображаться контакт известной организации или обычный мобильный телефон, который на самом деле не имеет никакого отношения к звонящему. По этой причине некоторые пользователи получают обратные звонки от людей, которым никогда не звонили. Их данные просто использовались для подмены.
Не стоит полностью полагаться и на автоматические антиспам-фильтры. Они хорошо справляются с известными мошенническими контактами, но новым требуется время, чтобы накопить достаточное количество жалоб. Пока этого не произошло, звонок вполне может пройти без каких-либо предупреждений.
Специалисты по информационной безопасности рекомендуют воспринимать приложения АОН лишь как дополнительный инструмент защиты. Они помогают сократить количество нежелательных вызовов, но не способны полностью защитить пользователя от современных скамерских схем.
Настройки смартфона, которые стоит изменить уже сегодня
Большинство современных смартфонов уже имеют встроенные средства защиты от нежелательных звонков, но многие пользователи ими попросту не пользуются. Между тем несколько простых настроек способны заметно сократить количество потенциально опасных вызовов.
Прежде всего, стоит включить встроенный определитель спама, если такая функция поддерживается устройством. На Android она доступна у большинства производителей, а на iPhone можно использовать фильтрацию неизвестных абонентов и сторонние приложения для АОН.
Не менее полезно отключить отображение содержимого SMS на экране блокировки. Многие схемы используют данные подтверждения, и если посторонний человек получит физический доступ к смартфону хотя бы на несколько секунд, скрытые уведомления обеспечат дополнительный уровень защиты.
Уделите особое внимание установке приложений. Если смартфон позволяет ограничить загрузку программ из неизвестных источников, отключать такую защиту без необходимости не стоит. Значительная часть скамерских схем начинается именно с просьбы установить неизвестное приложение, которое якобы требуется для проверки личности, защиты счета или оформления документов.
Регулярно проверяйте список приложений с расширенными разрешениями. Если неизвестная программа получила доступ к специальным возможностям, уведомлениям, экрану или функциям удаленного управления, это серьезный повод разобраться, зачем ей такие права.
Какие приложения действительно помогают
Рынок антиспам-сервисов заметно вырос за последние несколько лет. Сегодня большинство подобных приложений умеет автоматически определять подозрительные контакты, предупреждать о возможном скаме и блокировать часть нежелательных звонков еще до того, как пользователь ответит на входящий вызов.
Эффективнее всего работают сервисы, которые регулярно получают сведения о новых мошеннических сим-картах от миллионов пользователей. Чем больше аудитория такого приложения, тем быстрее контакт попадает в базу и начинает помечаться как потенциально опасный.
При этом важно понимать ограничения подобных решений. Ни одно приложение не знает заранее, что новый номер принадлежит злоумышленникам. Если на абонента начинают поступать жалобы пользователей, он проходит внутреннюю проверку и лишь затем начинает определяться как спам. Именно поэтому первые звонки с новых номеров часто проходят без каких-либо предупреждений.
Не стоит рассчитывать и на приложения, которые обещают автоматически блокировать абсолютно все мошеннические вызовы. На практике такой результат недостижим. Злоумышленники постоянно меняют сим, используют IP-телефонию и технологии подмены Caller ID, соответственно, ни один АОН не способен обеспечить 100% защиту.
Чтобы защитить себя по максимуму, используйте сразу несколько инструментов. Встроенный антиспам смартфона, специализированное приложение АОН и повышенное внимание к содержанию разговора обеспечивают значительно более высокий уровень защиты, чем использование любого из этих способов по отдельности.
Какие данные нельзя сообщать ни при каких обстоятельствах
Большинство успешных схем строится вокруг получения конкретных данных. Причем далеко не всегда злоумышленникам нужны реквизиты вашей банковской карты. Иногда одного кода подтверждения достаточно, чтобы получить доступ к учетной записи, а затем использовать ее для дальнейшей атаки.
Никогда не передавайте посторонним лицам следующие данные:
- Коды из SMS и push-уведомлений. Используются для входа в аккаунты, подтверждения операций, смены паролей и восстановления доступа.
- CVV/CVC банковской карты. Позволяют подтверждать онлайн-платежи и никогда не запрашиваются сотрудниками банка.
- ICCID SIM-карты. Уникальный ID может использоваться в отдельных процедурах обслуживания абонента и не предназначен для передачи посторонним.
- Данные для входа в Госуслуги. Логин, пароль и коды подтверждения открывают доступ к одной из самых важных учетных записей пользователя.
- Кодовое слово банка. Применяется для идентификации клиента при обращении в службу поддержки и должно быть известно только владельцу счета.
- QR для подтверждения входа или операций. Во многих случаях их сканирование означает авторизацию нового устройства или подтверждение действия, которое инициировал мошенник.
- Демонстрацию экрана. После ее включения злоумышленник видит SMS, push-уведомления, реквизиты карт, документы и любую другую информацию, отображаемую на устройстве.
Важно понимать, что сегодня скамеры все реже пытаются узнать реквизиты банковской карты. Гораздо чаще их цель заключается в том, чтобы получить доступ к вашему телефону, учетной записи или личному кабинету, используя легальные механизмы авторизации.
Что делать, если вы уже ответили мошенникам
Сам факт разговора еще не означает, что злоумышленники получили доступ к вашим данным. Алгоритм дальнейших действий зависит от того, чем именно закончился разговор.
Разговор без передачи данных
Если вы просто ответили на звонок, но не сообщили никакой информации и не выполняли никаких действий, серьезных рисков обычно нет. Достаточно завершить разговор, заблокировать звонившего и не продолжать общение, даже если позже вам позвонят снова под новой легендой.
Передача персональных данных
ФИО, дата рождения или паспортные данные сами по себе редко позволяют украсть деньги. Однако эта информация часто используется в последующих сценариях социальной инженерии. После такого разговора стоит внимательнее относиться к новым звонкам и проверять все уведомления о входе в государственные и банковские сервисы.
Код из SMS или push-уведомления
Один из самых опасных сценариев. Если код уже передан, необходимо как можно быстрее войти в соответствующий сервис, сменить пароль, завершить все активные сеансы и проверить, не изменились ли настройки безопасности. Если доступ утрачен, следует немедленно начать процедуру восстановления учетной записи.
Установка AnyDesk, RustDesk и аналогичного ПО
Немедленно отключите устройство от интернета и завершите сеанс удаленного доступа. Затем удалите программу, проверьте список установленных приложений, смените пароли от важных аккаунтов и выполните полную проверку системы антивирусом. Если во время сеанса вы входили в банковское приложение, рекомендуем дополнительно связаться с банком.
Компрометация аккаунта Госуслуг
Немедленно смените пароль, завершите все активные сеансы и проверьте журнал действий в учетной записи. Если доступ уже утрачен, воспользуйтесь официальной процедурой восстановления, чтобы убедиться, что от вашего имени не были выполнены юридически значимые действия.
Перевод денег скамерам
В такой ситуации решающую роль играет время. Сразу свяжитесь с банком, сообщите о мошеннической операции и уточните возможность ее оспаривания. После этого сохраните всю переписку, записи разговоров, номера телефонов и другие доказательства, которые могут понадобиться при обращении в правоохранительные органы.
Надеемся, теперь вы знаете, как защититься от скама и будете максимально осторожны при общении с незнакомцами. Если же вам нужно пробить подозрительного абонента по открытым базам данных, закажите экспресс-отчет на сайте Nox.


Доступ к сервису — там, где вам удобно. Заходите через сайт или открывайте Telegram-бота: актуальные данные, мгновенный доступ и никаких лишних шагов. Всё работает быстро и без лишних усилий.