Что такое smishing? Это не просто спам в SMS

Что такое smishing? Это не просто спам в SMS

Natalie Moore
21 апреля 2026 г.· 6 мин чтения

Если коротко, что такое smishing: это фишинговая атака через SMS-сообщения. Federal Communications Commission, CISA и FTC описывают такие сообщения как попытки с помощью ссылок, звонков, ответов или подмены личности вынудить вас раскрыть данные аккаунта, коды подтверждения, данные карты или установить вредоносное ПО.[1][2][3]

Главное отличие от обычного SMS-спама не в том, что сообщение раздражает. У smishing есть конкретная цель кражи. Одни сообщения ведут на фальшивую страницу входа, другие требуют срочной оплаты, третьи заставляют перезвонить в поддельную поддержку.

Именно поэтому smishing часто срабатывает лучше, чем фишинг по электронной почте. SMS короче, срочнее и больше похожи на системные уведомления. На телефоне люди обычно менее насторожены.

Используйте руководство по онлайн-безопасности как основу: оно связывает этот риск с защитой аккаунтов, устройств, браузера и сети.

Если вместе с SMS вас беспокоят звонки с неизвестных кодов, прочитайте Звонки с неизвестных кодов — это мошенничество?.

Ключевые выводы

  • Smishing — это SMS-фишинг, а не просто обычный спам.[1][2][3]
  • Частые легенды: проблемы с доставкой, блокировка аккаунта, дорожные сборы, призы, налоговые возвраты и банковская проверка.
  • Опасное действие обычно одно из четырех: нажать ссылку, перезвонить, отправить чувствительные данные или установить файл.
  • После ошибки важно не только удалить SMS, но и сменить пароли, проверить аккаунты и платежные инструменты.
  • SMS-атаки эффективны, потому что создают ощущение «сделайте сейчас».

Что такое smishing и чем он отличается от обычного спама?

Спам может быть рекламой, массовой рассылкой или раздражающим сообщением. Smishing целится в ваши данные, аккаунты, коды подтверждения или деньги.

Иными словами, это фишинг в оболочке SMS.

Какие схемы smishing встречаются чаще всего?

Поддельная доставка или проблема с посылкой

Вас просят перейти по ссылке, исправить адрес, оплатить сбор или повторно оформить доставку.

Поддельная банковская или платежная проверка

Сообщение говорит об аномальном входе, ожидающем переводе или блокировке счета и требует срочной проверки.

Поддельные государственные уведомления и сборы

Например, дорожные платежи, налоги, штрафы, социальные выплаты или продление документов.

Поддельные призы, подарочные карты и кэшбэк

Фраза «получите сейчас» загоняет вас на фальшивую страницу.

Общий прием один: заставить действовать до проверки.

Как понять, что сообщение похоже на smishing?

Чем больше признаков, тем выше риск:

  • сообщение давит срочностью;
  • домен ссылки странный, сокращенный, с ошибкой или необычным написанием;
  • вас просят ввести код, номер карты, пароль или документ;
  • отправитель выглядит официально, но стиль и формат грубые;
  • вас уводят из официального приложения на сайт или незнакомый номер.[1][2][3]

Если вы уже нажали похожую ссылку, переходите к Что делать, если вы нажали фишинговую ссылку.

Если сообщение маскируется под проверку аккаунта, материал Новые фишинговые атаки 2026 года: как распознать и защититься поможет связать SMS-фишинг с общей схемой phishing.

Почему smishing стал таким частым?

Телефон — место, где люди быстрее всего обрабатывают сообщения. Когда приходит уведомление, многие почти автоматически открывают его.

SMS короткие и почти без контекста, поэтому выглядят как системное напоминание. CISA и FTC в потребительских предупреждениях постоянно подчеркивают именно это давление социальной инженерии.[2][3]

Что делать, если вы получили smishing-SMS?

1. Не нажимайте, не отвечайте и не перезванивайте

Не подтверждайте, что номер активен, и не используйте маршрут, который предлагает сообщение.

2. Проверьте через официальное приложение или сайт

Если вы переживаете за аккаунт, вручную откройте официальное приложение, сайт или позвоните по номеру на обратной стороне карты.

3. Пометьте, заблокируйте и пожалуйтесь

В телефонах и у операторов обычно есть фильтры и механизмы жалоб на спам. Пользователям Android также пригодится Как остановить спам-SMS на Android (2026).

Если вместе с этим идут звонки, посмотрите Как остановить спам-звонки (2026).

4. Если вы уже нажали ссылку, действуйте сразу

Проверьте:

  • вводили ли вы логин или пароль;
  • вводили ли данные карты;
  • устанавливали ли профиль или приложение;
  • передавали ли SMS-код.

Удалить сообщение недостаточно. Важны последствия после перехода.


Если вы уже попались, что сделать первым?

Смените пароли затронутых аккаунтов

Начните с сервисов, которые упоминались в сообщении.

Свяжитесь с банком или платежной платформой

Если были данные карты, платежей или коды подтверждения, чем раньше вы обратитесь, тем лучше.

Проверьте устройство и пересылку сообщений

Если вы установили неизвестное приложение, профиль или заметили странное чтение кодов, это уже не просто «случайный клик».

Сохраните доказательства и пожалуйтесь

Скриншоты, номер, ссылка, платежные записи и временная линия помогут при разборе.

Мой совет: не считайте SMS более надежным каналом, чем email

Многие настороженно относятся к подозрительным письмам, но верят «официальным» SMS. Для злоумышленника SMS — просто оболочка, которая быстрее вызывает реакцию.

Доверять стоит не форме сообщения, а возможности выйти из предложенного маршрута и проверить все через официальный канал.

Чтобы системно разобрать фишинг, SMS-мошенничество, защиту аккаунтов и восстановление, используйте Полное руководство по онлайн-безопасности.

Для реальных сценариев мошенничества прочитайте Как распознать мошеннические письма Coinbase (2026) и Что такое Geek Squad scam (2026).

Итогии

  • Что такое smishing? Это фишинг через SMS.[1][2][3]
  • В отличие от обычного спама, он стремится украсть данные, доступ к аккаунту или деньги.
  • Базовое правило: не нажимать, не отвечать, не перезванивать, а проверять через официальные каналы.
  • Если вы уже нажали или ввели данные, восстановительные шаги важнее удаления сообщения.

Часто задаваемые вопросы (FAQ)

Чем smishing отличается от phishing?

Smishing — это разновидность phishing, где каналом доставки служат SMS.[1][2]

Банковское SMS всегда настоящее?

Нет. Имя отправителя, формат текста и ссылки можно подделать.

Я нажал ссылку, но ничего не вводил. Что делать?

Проверьте, не было ли перенаправления, загрузки файла или странного поведения устройства, и следите за аккаунтами.

Помогает ли ответ «STOP»?

Для законной рекламы иногда да, но для мошеннических SMS это может быть небезопасно без проверки источника.

Smishing крадет только деньги?

Нет. Целью могут быть аккаунты, коды подтверждения, права на устройстве или установка вредоносного ПО.[2][3]

Как безопаснее всего проверить SMS?

Вручную откройте официальное приложение или сайт либо позвоните по номеру, который нашли самостоятельно.


Отказ от ответственности

Данная статья носит общий образовательный характер в сфере кибербезопасности. Она не является обещанием возврата средств, успешного восстановления аккаунта или юридической консультацией. Каналы жалоб и процедуры реагирования различаются по странам, регионам и организациям.

AethoVPN — издатель материала «Что такое smishing Это не просто спам в SMS», а не замена проверкам.

Источники

  1. FCC, Smishing Robotexts: https://www.fcc.gov/smishing-robotexts
  2. CISA, Avoid Social Engineering and Phishing Attacks: https://www.cisa.gov/resources-tools/resources/avoiding-social-engineering-and-phishing-attacks
  3. FTC, How to recognize and report spam text messages: https://consumer.ftc.gov/articles/how-recognize-and-report-spam-text-messages

Sources checked 8 мая 2026 г.


Рекомендуемые статьи:

Начните бесплатный 3-дневный пробный период

Зарегистрируйтесь и попробуйте все премиум-функции бесплатно.

*Только для новых пользователей. Один пробный период на пользователя.

Что такое smishing? Это не просто спам в SMS | AethoVPN