Как мошенники получают ваши данные

Как мошенники получают ваши данные

Natalie Moore
20 апреля 2026 г.· 7 мин чтения

Когда человек узнает, что его персональные данные оказались у мошенников, первая мысль часто такая: "Меня взломали?" Иногда да. Но более частый ответ на вопрос как мошенники получают ваши данные менее драматичен: часть вы передали сами после обмана, часть утекла с какой-то платформы, а публичные записи и брокеры данных добавили недостающие детали.[1][2][3][4]

Иначе говоря, мошенникам не всегда нужно сначала взломать вас. Часто им достаточно собрать, сопоставить и проверить разрозненные сведения, а затем использовать их, чтобы вы сделали следующий шаг.

Используйте руководство по цифровой приватности как расширенный чеклист: он связывает эту тему с аккаунтами, устройствами, идентификаторами и брокерами данных.

Ключевые выводы

  • Чаще всего мошенники получают данные не через эффектный взлом, а через фишинг, социальную инженерию, утечки, соцсети и публичные источники.[1][2][3][4]
  • Утечка может не навредить сразу, но стать материалом для будущих схем.[1][5]
  • People-search страницы, детали из соцсетей и старые контакты делают подмену личности и точечные атаки правдоподобнее.[2][6]
  • MFA, менеджер паролей, меньше публичных телефонов и адресов, а также меньший цифровой след снижают риск повторного использования данных.[1][3][4]
  • Чем раньше вы понимаете, откуда утекла информация, тем меньше шанс пропустить важный шаг восстановления. Это мой вывод из официальных материалов.[1][2][3][5]

8 самых частых путей

1. Фишинговые письма, SMS и фальшивые сайты

FTC и CISA регулярно предупреждают, что фишинг остается одним из главных способов получить личные и финансовые данные. Мошенники выдают себя за банки, платежные сервисы, магазины, госорганы или знакомые бренды и заставляют вас самостоятельно ввести пароль, номер карты, Social Security number или код.[1][3]

Опасность в том, что жертва часто сама "передает" сведения.

2. Социальная инженерия и фальшивая поддержка

Телефонные звонки, личные сообщения, чаты поддержки и удаленная помощь используются, чтобы убедить вас, что вы решаете реальную проблему. Когда доверие появляется, у вас постепенно выманивают больше данных.[3][4]

Подробнее об этом читайте в материале что такое социальная инженерия.

3. Утечки данных и украденные базы

FTC в материалах об identity theft отмечает, что сведения, раскрытые при утечке, могут использоваться для кражи личности и дальнейших мошеннических схем.[5] В утечках могут быть:

  • электронная почта;
  • пароли;
  • телефоны;
  • адреса;
  • платежные данные;
  • медицинские или идентификационные записи.

Один элемент не всегда критичен, но комбинация опасна.

4. Чрезмерная открытость в соцсетях

Иногда данные не крадут, а просто берут из открытого доступа. День рождения, работа, родственники, клички животных, планы поездок и частые места могут использоваться, чтобы:

  • угадывать контрольные вопросы;
  • настраивать сценарии подмены личности;
  • подтверждать личность;
  • делать фишинг более убедительным.

5. Брокеры данных и people-search сайты

Такие сайты объединяют публичные записи, данные, которые люди вводили сами, коммерческие источники и другие базы в личные профили. DeleteMe и FTC отмечают, что people-search и брокеры данных делают имя, адрес, телефон и родственников более доступными.[2][6]

Поэтому некоторые мошенники уже знают ваши старые адреса или имена членов семьи.

Если ваша экспозиция высока, прочитайте как удалить персональные данные из интернета.

6. Повторное использование паролей и credential stuffing

Если вы используете один пароль на нескольких сайтах, одна утечка может распространиться дальше. Атакующему иногда достаточно пары "почта + старый пароль", чтобы пробовать вход на других сервисах.

Именно поэтому менеджеры паролей и MFA так важны для обычных пользователей.

7. Вредоносное ПО и фальшивые приложения

Иногда мошенники не спрашивают данные напрямую, а заставляют что-то скачать. Вредоносное приложение, фальшивое обновление или поддельный инструмент может собирать аккаунты, историю браузера, вводимый текст или даже давать удаленный доступ.[1]

8. Публичные записи и офлайн-утечки

Записи о браке, недвижимости, регистрации компаний, суды, транспортные наклейки, бумажные счета и плохо очищенные старые устройства тоже могут стать источником. DeleteMe в объяснении источников брокеров данных отдельно называет публичные записи распространенным входом.[2]

Почему данные кажутся такими полными?

Потому что мошенники совмещают поля из разных источников.

Типичная цепочка:

  • утекшая база дает им почту и старый пароль;
  • соцсети дают работу и семейный контекст;
  • people-search страница дает адрес и телефон;
  • затем эти сведения используют для подмены поддержки, банка или знакомого, чтобы получить последние чувствительные детали.

Так люди иногда думают: "Они так много знают, значит, это правда". На деле эти сведения могли быть публичными или полупубличными.

Признаки, что данные уже могут быть у мошенников

  • Вам приходят более точные мошеннические звонки или SMS.
  • Собеседник знает старые адреса, родственников или покупки.
  • Появляются неизвестные входы, коды подтверждения или уведомления о сбросе.
  • Вы получаете счета, взыскания или уведомления о льготах не на свое имя.[5]
  • Ваша почта, телефон или адрес широко видны в поиске.[6]

Лучшая защита — разорвать пазл

Сократите публично связываемые данные

По возможности уберите people-search страницы, старые адреса, телефоны и открытые семейные связи.

Не отдавайте последний недостающий фрагмент

Многие схемы срабатывают не потому, что мошенник знает все, а потому что вы передаете код, документ, подтверждение карты или финальный ответ.

Добавьте второй барьер для важных аккаунтов

MFA и отдельная почта для критичных аккаунтов важны против credential stuffing и захвата аккаунтов.[1][3]

После утечки не чините только один сайт

Если старый пароль попал в утечку, вопрос не только в том, сменили ли вы его там. Важно, использовали ли вы его где-то еще.

Мой порядок из 4 шагов

  1. Проверьте, какие публичные сведения о вас легче всего найти.
  2. Добавьте MFA к почте, банку, платежам и соцсетям.
  3. С помощью менеджера паролей уберите повторно используемые старые пароли.
  4. Любые внезапные сообщения от "поддержки, банка, платформы или знакомого в беде" проверяйте отдельным каналом.

Если вы боитесь, что это уже перешло в misuse личности, прочитайте какие бывают типы identity theft.

Итогии

  • Мошенники чаще получают данные через сбор и сопоставление, а не через один сложный взлом.
  • Фишинг, социальная инженерия, утечки, соцсети и брокеры данных — самые частые пути.
  • Опасность утечки в том, что она может стать материалом для будущих точечных схем.
  • Меньше публичной информации, отказ от повторных паролей и MFA снижают риск следующей волны.

Часто задаваемые вопросы (FAQ)

Если мошенники получили мои данные, значит ли это, что телефон взломан?

Не обязательно. Чаще источник — фишинг, утечка, публичные данные или сведения, которые вы ввели на фальшивой странице.[1][3][5]

Почему они знают мой старый адрес и имена родственников?

Эти сведения могут быть у брокеров данных, people-search сайтов или в публичных записях.[2][6]

Опасна ли утечка только адреса электронной почты?

Сама по себе не всегда. Но если вы повторяли пароли или используете эту почту для сброса других аккаунтов, риск быстро растет.

Соцсети правда помогают мошенникам таргетировать меня?

Да. Публичные даты, места, отношения и работа делают сценарии подмены личности убедительнее.

Что делать первым после утечки данных?

Смените связанные пароли, проверьте повторное использование, добавьте MFA и следите за связанными аккаунтами и кредитной активностью.[5]

Как уменьшить количество данных обо мне в поиске?

Начните с поисковой выдачи, people-search страниц и вариантов удаления данных.


Отказ от ответственности

Данная статья предназначена только для общего обучения цифровой безопасности и не является юридической консультацией, советом по восстановлению личности, кредитному ремонту или расследованию. Процедуры зависят от юрисдикции и организации.

AethoVPN публикует разбор о «как мошенники получают персональные данные»; VPN не может выполнить эту задачу за пользователя.

Источники

  1. FTC Consumer Advice, How To Recognize and Avoid Phishing Scams: https://consumer.ftc.gov/articles/how-recognize-and-avoid-phishing-scams
  2. DeleteMe Help Center, How does my Personal Information (PII) get online?: https://help.joindeleteme.com/hc/en-us/articles/8171722933011-How-does-my-personal-information-get-online
  3. CISA, Recognize and Report Phishing: https://www.cisa.gov/secure-our-world/recognize-and-report-phishing
  4. CISA, Avoiding Social Engineering and Phishing Attacks: https://www.cisa.gov/news-events/news/avoiding-social-engineering-and-phishing-attacks
  5. FTC Consumer Advice, What To Know About Identity Theft: https://consumer.ftc.gov/articles/what-know-about-identity-theft
  6. FTC Consumer Advice, Online Privacy and Security: https://consumer.ftc.gov/identity-theft-and-online-security/online-privacy-and-security

Sources checked 8 мая 2026 г.


Рекомендуемые статьи:

Начните бесплатный 3-дневный пробный период

Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.

*Только для новых пользователей. Один пробный период на пользователя.

Как мошенники получают ваши данные | AethoVPN