SMS-мошенничество: руководство 2026

SMS-мошенничество: руководство 2026

Natalie Moore
20 апреля 2026 г.· 7 мин чтения

Если вам кажется, что мошеннических SMS стало больше, вы не ошибаетесь. SMS-мошенничество раздражает не потому, что оно технически сложное, а потому, что использует привычные темы: доставка, банк, бонусы, штрафы, возвраты и работа. CISA относит такие атаки к smishing — социальной инженерии через текстовые сообщения.[1][2]

Главная мысль простая: большинство мошеннических SMS не хотят диалога. Они хотят, чтобы вы нажали ссылку, ответили, позвонили, ввели данные, передали код или отправили деньги.[1][3][4]

Чтобы понять это в контексте социальной инженерии, прочитайте материал что такое социальная инженерия. А для более широкой картины приватности подойдет полное руководство по цифровой приватности.

Ключевые выводы

  • Частые темы SMS-схем: посылки, банковские предупреждения, дорожные сборы, государственные уведомления, истекающие бонусы и фальшивая работа.[3][4][5]
  • Главная цель — заставить вас сразу нажать ссылку или передать данные.[1][2]
  • Срочность, странные ссылки, просьбы оплатить или назвать код должны резко повышать уровень риска.[1][3]
  • Даже если сообщение может быть настоящим, проверяйте его через официальный сайт или приложение, а не через ссылку из SMS.[2][3]
  • Если вы уже нажали ссылку или ввели данные, порядок следующих действий важен.[2][4]

Как работают SMS-схемы?

CISA объясняет smishing так: атакующие используют SMS, чтобы показать вам ссылку, номер, адрес почты или инструкцию и подтолкнуть к следующему опасному действию на телефоне.[1]

Это эффективно, потому что:

  • сообщения читают быстро;
  • на телефоне легче нажать не думая;
  • многие темы SMS уже звучат срочно;
  • после перехода на страницу или экран звонка следующий шаг кажется естественным.

8 частых SMS-схем

1. Фальшивая доставка и проблемы с посылкой

Одна из самых частых тем. Сообщение говорит, что посылка не доставлена, адрес неверный, пошлина не оплачена или доставка сорвалась, и просит обновить данные по ссылке.[3][4]

Ссылка обычно фальшивая. Цель — не доставка, а сбор данных карты или логина.

2. Фальшивые банковские предупреждения

FTC отмечает, что люди часто получают сообщения, похожие на банковские предупреждения, с просьбой ответить YES/NO или позвонить по номеру.[5] После ответа вас могут перевести в сценарий фальшивой поддержки.

3. Фальшивые бонусы, подарочные карты и акции

"Баллы сгорят сегодня", "получите награду", "вы выиграли подарочную карту" — типичные приманки. Небольшая выгода привлекает внимание, а затем страница просит платежные или личные данные.[4][5]

4. Фальшивые госуведомления и штрафы

FTC предупреждала о сообщениях про дорожные нарушения, судебные слушания, налоговые возвраты и похожие официальные темы.[4] Они используют официальный тон и угрозу наказания.

5. Фальшивая работа и задания

Неожиданная высокооплачиваемая удаленная работа, простые задания и ежедневные выплаты часто являются входом в мошенничество. FTC предупреждало о схемах заработка на заданиях через Telegram, SMS и похожие каналы.[6]

6. Фальшивые проверки аккаунта

Сообщение говорит, что с почтой, магазином или платежным аккаунтом проблема и нужна проверка. Это тот же фишинг, только не в письме, а в SMS.

7. "Ошибочный номер" или фальшивый знакомый

Некоторые сообщения не начинают со ссылки. Они пишут: "Это вы?", "Вы забыли вещь?", "Я сменил номер". Цель — добиться ответа, после чего социальная инженерия развивается дальше.

8. Фальшивые возвраты и поддержка

"Вас ждет возврат", "проблема с заказом", "нажмите для оформления поддержки" особенно хорошо работает, если вы недавно действительно что-то покупали. Тема, похожая на реальность, еще не доказывает подлинность сообщения.

Признаки, на которые стоит реагировать сразу

  • Сообщение пришло не после вашего действия.
  • В нем незнакомая ссылка, сокращенный URL или странный домен.
  • Вас торопят: если не сделать сейчас, будет проблема.
  • Просят оплату, код или подтверждение личности.
  • Вас не отправляют в официальное приложение, а толкают к ссылке в SMS.[1][2][3]

Если первая мысль после чтения — "надо срочно разобраться", это может быть именно тот эффект, которого добивались.

Что делать, если вы уже нажали ссылку?

Вы только открыли страницу

Закройте ее и не взаимодействуйте дальше. Затем сами проверьте официальный сайт или приложение.

Вы ввели логин, пароль или код

Сразу смените пароль, проверьте историю входов и включите или переустановите MFA.[2]

Вы ввели данные карты или личности

Срочно свяжитесь с банком или организацией, чтобы обсудить блокировку, замену, спорную операцию или мониторинг.

Вы скачали файл или приложение

По рекомендациям FTC и CISA обновите защитное ПО и просканируйте устройство. При необходимости не используйте его для чувствительных операций до проверки.[1][2]

Если вы уже переходили по подозрительной ссылке, прочитайте что делать после клика по фишинговой ссылке.

Как проверить сообщение, если оно может быть настоящим?

Самое безопасное правило:

  • не нажимайте ссылку из SMS;
  • не звоните по номеру из SMS;
  • не выполняйте инструкции ответа;
  • сами откройте официальное приложение, сайт или счет.[2][3]

Это медленнее, зато надежнее.

Как снизить количество будущих атак?

  • Включите фильтрацию спама и жалобы на нежелательные сообщения.
  • Пересылайте мошеннические SMS на 7726 (SPAM), это один из советов FTC.[2]
  • Не оставляйте номер телефона в лишних акциях, розыгрышах и незнакомых сервисах.
  • Включите MFA на важных аккаунтах.
  • Скептически относитесь к сообщениям, где "остался один шаг".[1][2]

Если вас беспокоят и звонки, прочитайте как остановить спам-звонки на iPhone и Android.

Итогии

  • SMS-мошенничество сжимает социальную инженерию в одно короткое сообщение.
  • Частые темы — посылки, банки, штрафы, бонусы, возвраты и работа.
  • Если SMS требует срочно нажать, оплатить или передать данные, сначала остановитесь.
  • Самая безопасная проверка — не ссылка из SMS, а официальный канал, который вы открыли сами.

Часто задаваемые вопросы (FAQ)

Чем SMS-мошенничество отличается от обычного спама?

Спам чаще является маркетингом. Мошенническое SMS хочет заставить вас нажать ссылку, ввести данные, передать код или отправить деньги.

Можно ли доверять ссылке, если она похожа на официальный сайт?

Нет. Нельзя судить только по виду. CISA и FTC советуют не нажимать ссылки в подозрительных SMS.[1][2]

Безопаснее ли ответить "STOP"?

Для подозрительных сообщений от неизвестных отправителей — нет. Ответ может подтвердить, что номер активен.

Почему мошеннические SMS всегда срочные?

Срочность сокращает время проверки и повышает шанс, что вы нажмете не думая.[1][3]

Если я только открыл ссылку и ничего не вводил, это опасно?

Риск обычно ниже, но лучше не взаимодействовать дальше и проверить, не было ли загрузок или подозрительных страниц входа.

Как сообщить о мошенническом SMS?

FTC рекомендует переслать такое сообщение на 7726 (SPAM) и подать жалобу в FTC.[2]


Отказ от ответственности

Данная статья предназначена только для общего обучения цифровой безопасности и не является юридической консультацией, советом по действиям оператора связи или индивидуальному возврату средств. Фильтрация и жалобы зависят от устройства, оператора и региона.

Материал подготовила редакция AethoVPN; VPN не сможет вместо вас распознать, заблокировать или пожаловаться на мошенническое SMS.

Источники

  1. CISA, Avoiding Social Engineering and Phishing Attacks: https://www.cisa.gov/news-events/news/avoiding-social-engineering-and-phishing-attacks
  2. FTC Consumer Advice, How To Recognize and Avoid Phishing Scams: https://consumer.ftc.gov/articles/how-recognize-and-avoid-phishing-scams
  3. FTC Consumer Alert, Don’t click on that random text. It’s a scam: https://consumer.ftc.gov/consumer-alerts/2022/08/dont-click-random-text-its-scam
  4. FTC Consumer Advice, Unwanted Emails, Texts, and Mail: https://consumer.ftc.gov/unwanted-calls-emails-and-texts/unwanted-emails-texts-and-mail
  5. FTC Consumer Alert, Have you been getting scammy text messages?: https://consumer.ftc.gov/consumer-alerts/2023/06/have-you-been-getting-scammy-text-messages
  6. FTC Consumer Alert, Job offer through Telegram Messenger? Not so fast: https://consumer.ftc.gov/consumer-alerts/2023/07/job-offer-through-telegram-messenger-not-so-fast

Sources checked 8 мая 2026 г.


Рекомендуемые статьи:

Начните бесплатный 3-дневный пробный период

Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.

*Только для новых пользователей. Один пробный период на пользователя.

SMS-мошенничество: руководство 2026 | AethoVPN