Экспертиза⁠, Санкт-Петербург и область ,
0

Анатомия обмана: как работают многослойные схемы мошенников

Фото: пресс-служба
Фото: пресс-служба
Эксперт в сфере кибербезопасности Константин Родин — о том, как изменились технологии социальной инженерии и почему жертвой фродеров может стать даже подготовленный человек

«Достаточно долгое время было принято считать, что мошенника легко распознать: он плохо говорит, путается в деталях и теряется, стоит лишь задать вопрос не по скрипту. Сейчас все изменилось. С начала 2026 года выявлено уже больше 160 дипфейков — вдвое больше, чем за аналогичный период прошлого года. Растет и доля видео, собранного по текстовому запросу: она подскочила с 17% до 51%.

Для обычного человека эти цифры означают, что мошенник больше не кричит в трубку про арест счетов — он входит в доверие за счет использования чужого лица или голоса и делает это весьма убедительно. По данным глобального исследования, в мире доля классического фишинга по электронной почте упала до 6% от случаев первого проникновения, а вишинга–голосового обмана — выросла до 11%. У российских операторов связи фиксируется схожий тренд: в каждом десятом мошенническом звонке уже звучит синтезированный голос. И если раньше интернет-пользователей учили проверять письмо на грамматику и адрес отправителя, то теперь приходится проверять собственные глаза и уши. Определить, не со злоумышленником ли идет разговор, стало куда сложнее: при грамотно выстроенной схеме мошенничества реальный владелец номера может быть недоступен — летит в самолете или отдыхает без связи, а, следовательно, и проверить, с ним вы общаетесь, невозможно.

Кроме того, сценарии обмана стали многослойными. Классическая схема последнего времени работает так: курьер приносит букет «от тайного поклонника», на следующий день звонит «служба доставки» и просит назвать код из СМС для отчетности. Код используют для входа в личный кабинет на Госуслугах, затем звонит «сотрудник банка» и сообщает о взломе — якобы для помощи. Три легенды, три касания, и каждое следующее кажется логичным продолжением предыдущего, потому что человек уже один раз поверил. Раньше обман строился в один ход, теперь это цепочка, где каждое звено готовит почву для следующего.

Ущерб от преступлений, совершенных с помощью технологий, оценивается по-разному. МВД, к примеру, фиксирует спад: за 2025 год число киберпреступлений снизилось на 12%, до 663 тыс. случаев, а зарегистрированный ущерб — с 205 до 189,5 миллиарда рублей. Массовых мелких обзвонов действительно стало меньше, тут банки не лукавят. Загвоздка в другом: мошенники перестали гоняться за десятками жертв, с которых можно получить мелкие суммы. Теперь они бьют точечно и по-крупному. Звонок бухгалтеру или генеральному директору голосом владельца компании, атака на счета, где реально есть что взять. Средний «чек» по дипфейк-схемам МВД оценивает в 16 млн руб., а с начала года таким образом украли почти 21 млрд руб. у четырех тысяч человек. При этом доля возвращенных средств снижается: жертвам вернули лишь 5,9% похищенного — это заметно меньше, чем годом ранее. Отсюда и рост общего ущерба при формальном снижении числа рядовых краж: охота идет на крупные цели, а статистика по количеству эпизодов этого не отражает. Массовые утечки персональных данных лишь усугубляют ситуацию, так как они влияют на выбор жертв и помогают готовить более правдивую легенду.

И все же распознать мошенников можно. То, что нельзя никому называть код из СМС, выучили уже все, поэтому остановлюсь на менее очевидных признаках. Время звонка само по себе информативно. Если телефон звонит рано утром, поздно вечером или в выходной — насторожитесь: банки и госорганы обычно обращаются к гражданам в рабочие часы по будням.

Редко замечаемый прием: сначала в мессенджере приходит сообщение о том, что вам сейчас позвонит специалист из другой организации, потом действительно звонят — и человек уже готов доверять, потому что его «предупредили». Сама по себе эта схема — повод насторожиться, а не расслабиться.

Отдельный сигнал — если звонок идет следом за уже состоявшимся и кажущимся невинным событием: пришел незаказанный подарок, была рассылка от магазина, вы недавно диктовали код для подтверждения доставки. Второй звонок в такой цепочке, особенно если в нем сообщается про взлом личного кабинета, почти наверняка является продолжением этой же схемы.

У дипфейка есть свои приметы: странные паузы посреди фразы, легкое несовпадение движения губ и звука. Если есть сомнения в подлинности видеозвонка, попросите собеседника повернуть голову или пересесть под предлогом плохой видимости. Или задайте неожиданный вопрос не по теме — у живого человека реакция непосредственная, у «синтетики» почти всегда будет секундная задержка или уход от разговора.

На практике действенной мерой, которая может сработать еще до звонка, является правило второй руки: любая операция по счету подтверждается не только вами, но и доверенным лицом. Схожим образом работает и самозапрет на кредиты через Госуслуги — оба инструмента снимают часть риска еще до того, как мошенник выйдет на связь. Двухфакторная аутентификация на банковских сервисах и госпортале даст время подумать.

И самое важное: изоляция от близких и требование срочного решения — главные психологические приемы мошенников и самые яркие признаки обмана. Настоящая организация подождет пять минут, пока вы перезвоните на официальный номер и спокойно все проверите».

Проект реализован на средства гранта Санкт-Петербурга.

Экспертиза «Главный враг цифровой безопасности — не хакер, а наша доверчивость»
Содержание
Закрыть