Жители России стали получать тревожные СМС-сообщения — «Статус вашего займа/кредита был обновлён». В конце сообщения — активная ссылка для перехода на сайт. Сообщение заставляет волноваться, ведь в нём нет информации ни о банке, ни о кредите, ни о его сумме.
На этом и строится расчёт мошенников. Жертву заставляют паниковать и думать: «Неужели на меня тайно оформили кредит?». Для уточнения информации жертве оставляют только одну возможность — перейти по ссылке.
После перехода пользователь попадает на фишинговый сайт, предназначенный для кражи персональных данных. В некоторых случаях ссылка может вести на загрузку вредоносного файла.
⚙️ Как устроена схема изнутри
Мошенники действуют по чётко выверенному алгоритму, где каждый шаг направлен на отключение критического мышления у жертвы:
- Импульс и тревога: Жертву вынуждают перейти по ссылке из сообщения.
- Имитация легитимности: Ссылка ведёт на фишинговый сайт известного банка, портала «Госуслуги».
- Сбор данных (два сценария):
- Сценарий А (Кража аккаунта): Сайт требует авторизоваться (например, через «Госуслуги» или банковский ID). Как только вводятся логин и пароль, злоумышленники перехватывают доступ к реальному профилю.
- Сценарий Б (Списание денег): Сайт симулирует «проверку заявки» и просит ввести данные банковской карты (включая CVC-код), а затем — код подтверждения из СМС от вашего банка.
- Загрузка вредоносного ПО: В ряде случаев под видом «приложения для проверки кредитов» или «сертификата безопасности» на смартфон скрытно скачивается троян. Он может сам перехватывать входящие СМС от банков и отправлять их мошенникам, делая кражу денег незаметной для владельца.
⚠️ Главные риски
Если человек поддался эмоциям и прошёл по цепочке до конца, то последствия могут быть неприятными:
- Реальные займы на имя жертвы
- Полное опустошение карт
- Потеря цифровой личности.
🛡️ Инструкция: как не стать жертвой и что проверять
- Главное правило: Никогда не переходите по ссылкам из неожиданных СМС о кредитах. Настоящие банки не присылают анонимные уведомления без указания ваших данных и названия организации.
- Где смотреть реальный статус? Если тревога осталась, закройте сообщение, зайдите напрямую в официальное приложение вашего банка или проверьте кредитную историю через «Госуслуги». Запрос в Центральный каталог кредитных историй (ЦККИ) покажет, подавал ли кто-то заявки от вашего имени.
- Поставьте защиту: Включите двухфакторную аутентификацию (вход по СМС/биометрии) на всех критически важных сервисах («Госуслуги», банковские приложения, соцсети). Даже если мошенники узнают пароль, зайти без второго кода они не смогут.
Если вам нужно сверстать этот текст для Telegram (добавить жирный шрифт, курсив или скрытый текст) или сократить его для короткого поста, дайте знать, и я подготовлю новый вариант.
Проект «Школа финансовой и цифровой безопасности для людей старшего поколения» реализуется ВРОО «Центр поддержки социальных и культурных инициатив» с использованием гранта Президента Российской Федерации, предоставленного Фонд президентских грантов

