Поддельные сообщения от имени банков, госорганов, маркетплейсов и служб доставки выглядят убедительно не только из-за похожего оформления, но и из-за технической схемы, которая стоит за такой рассылкой, рассказал IT-эксперт, инженер-программист .NET, специалист по backend-разработке, корпоративным веб-сервисам и надежности цифровых систем Денис Макушевский. Признаки рассылки мошенников он назвал в беседе с «Лентой.ру».
По словам специалиста, мошенническое сообщение — часть фишинговой атаки: злоумышленники пытаются получить логины, пароли, коды подтверждения, данные банковской карты или доступ к аккаунту. «Часто за ним стоит целая техническая схема: ссылка, поддельная страница, форма ввода данных, личный кабинет, бот, аналитика переходов и другие элементы. Только собрав все это вместе, злоумышленники получают убедительную подделку», — обозначил Макушевский.
Одним из опасных приемов эксперт назвал подмену или имитацию Sender ID в SMS. Это имя отправителя, которое пользователь видит вместо обычного номера телефона, уточнил собеседник «Ленты.ру».
Для пользователя это выглядит очень убедительно, хотя сам банк или госорган при этом не взламывали
Денис МакушевскийIT-эксперт
Похожая логика работает и с Email-рассылками, предупредил специалист. Мошенники используют домены, похожие на настоящие: адрес может отличаться одной буквой, дефисом, лишним словом или другой доменной зоной, обозначил он.
Отдельный риск, по словам IT-эксперта, связан с установкой приложений по прямой ссылке, когда человек думает, что скачивает приложение банка, доставки, маркетплейса или инвестиционного сервиса, а на деле устанавливает вредоносную программу.
«Такое приложение может запросить доступ к SMS, уведомлениям, экрану или специальным возможностям Android, а после перехватывать коды, показывать поддельные окна поверх настоящих приложений и мешать человеку заметить реальную операцию», — рассказал программист.
Главным признаком опасного сообщения эксперт считает не логотип и не оформление, а действие, которое требуют от пользователя. Если его просят срочно перейти по ссылке, ввести логин и пароль, назвать код из SMS, подтвердить push-уведомление или установить приложение по прямой ссылке, стоит остановиться, подчеркнул он.
«Главный совет для обычного пользователя простой: не устанавливать приложения по ссылкам из SMS, писем и мессенджеров; не вводить логин и пароль на странице, открытой из сообщения; не выдавать приложениям доступ к SMS, уведомлениям, экрану и специальным возможностям без явной необходимости», — заключил эксперт.
Ранее мошенники под видом сотрудников Социального фонда или банка начали сообщать россиянам якобы о технических ошибках с начислением июльских надбавок к пенсиям.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Мошенники распространяют вредоносные приложения под видом сервисов ЖКХ и банков | -5 | 7 | 30-03-2026 |
| 2 | Мошенники используют фейк-сайты оповещений об атаках БПЛА для обмана россиян | -2 | 6 | 27-06-2026 |
| 3 | Россиян предупредили о новой схеме мошенничества | 0 | 5 | 27-06-2026 |
| 4 | Россиян предупредили о мошенниках под видом сотрудников ЖКХ и курьеров | 0 | 5 | 07-07-2026 |
| 5 | Грушко: российские госучреждения и банки подвергаются мощнейшим хакерским атакам | 0 | 0 | 15-11-2018 |
| 6 | Треть владельцев банковских карт в РФ сталкивались с мошенничеством | 0 | 0 | 13-07-2020 |
| 7 | МВД предупредило о мошенниках, просящих забрать посылку | 0 | 5 | 07-07-2026 |
| 8 | В МВД рассказали, как мошенники могут взломать аккаунт на "Госуслугах" | 0 | 0 | 06-05-2025 |
| 9 | Россиян предупредили о мошенниках, рассылающих письма от лица РКН | 0 | 5 | 01-07-2026 |
| 10 | Роскачество назвало основные признаки фишинговых писем | 0 | 0 | 20-10-2021 |