:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9jb3ZlcnMvMjAyNi8wMS82dWpHSnJ1SzFGbFh3SlNGRW9oVG15eUt5VFdObjJrMWpOdTh6enNMLmpwZw.webp)
Мошенники внедрили новую схему обмана с новогодними подарками
Киберэксперт Алексей Лукацкий: 85-100 % фишинговых атак сделаны с применением ИИПочему после праздников людей легче обмануть
После праздников люди обычно расслаблены и пребывают в состоянии некоторой эйфории. Это снижает способность критически оценивать происходящее. Человек находится под влиянием приятных впечатлений и не может адекватно противостоять обману.
На этом фоне любое «вы получили бонус», «вам вернули кешбэк» или «вы выиграли приз» воспринимается как логичное продолжение праздничной лихорадки. Мы только что тратили деньги, участвовали в акциях, копили баллы — значит, «подарок от банка» или «компенсация от магазина» не вызывают настороженности.
При этом важно понимать: у современных мошенников это давно не стихийная деятельность, а отлаженный бизнес.
Кому‑то напишут в мессенджер, кому‑то — на почту, кому‑то позвонят якобы из банка или пришлют «кружочек» в Telegram/национальном мессенджере с голосовым сообщением «сотрудника».
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9pbWFnZXMvMjAyNi8wMS9wYUo0UmpBalNteDVJTm04T3dNYXBlajg2QnJENXZnWmlnSVN1NzdQLmpwZw.webp)
Фишинг, «кешбэки» и лотереи: как это работает
После праздников особенно заметны три типа схем:
- Фишинг под видом официальных рассылок. Письма и сообщения от имени банков, маркетплейсов, служб доставки и госорганов: «вам начислен кешбэк, подтвердите карту»; «для возврата ошибочного платежа перейдите по ссылке»; «подтвердите данные, иначе бонусы сгорят». Ссылки ведут на поддельные сайты, где у жертвы выманивают логины, пароли, СМС‑коды, данные карт.
- Фальшивые «кешбэки» и «возвраты» за покупки. Мошенники играют на желании «отбить» траты: сообщают о якобы положенном возврате части суммы за новогодний шопинг, обещают повышенный кешбэк за «подтверждение участия» в акции. Дальше — то же: фишинговая ссылка, ввод данных карты, либо «вход в личный кабинет» на поддельном сайте.
- «Розыгрыши призов» и лотереи. Сообщения в мессенджерах и соцсетях: «вы стали 1000‑м покупателем, вам полагается приз»; «убедитесь, что это вы, пройдите по ссылке и заполните форму»; «чтобы мы отправили подарок, оплатите доставку/комиссию 100–300 ₽». В первом случае цель — доступ к аккаунтам и деньгам, во втором — массовый сбор небольших сумм с тысячи «победителей».
ИИ делает атаки персональными и правдоподобными
Если раньше фишинговые письма часто выдавали себя корявым языком и примитивным оформлением, то сегодня этот барьер практически снят. Тексты, дизайн, даже голосовые сообщения становятся все более «человечными».
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9pbWFnZXMvMjAyNi8wMS9KNFE4NXBnaXA2MVBpSUxvdWhNVFQ3YW45UjBja2ZFRllmWHBWMzVuLmpwZw.webp)
Главное преимущество для злоумышленников — возможность подстроиться под конкретного человека.
Это значит, что житель Подмосковья может получить аккуратно оформленное письмо на грамотном русском от «своего» банка с логотипами, нужными формулировками и даже ссылкой на домен, похожий на официальный. А пожилому человеку позвонит «внук» или «сотрудник соцслужбы» с голосом, сгенерированным нейросетью.
Чем реалистичнее картинка и голос, тем сложнее срабатывает внутренняя настройка безопасности — особенно на фоне послепраздничной усталости и финансового стресса.
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9pbWFnZXMvMjAyNi8wMS9sREdtSnBqSFRZYXg5SE8yRDQ5MGtiSllGZW5DeEQ0QVN4aGcyalBnLmpwZw.webp)
Базовая цифровая гигиена после праздников
Несколько конкретных шагов на послепраздничный период:
1. Не верить «деньгам из ниоткуда». Любые сообщения о кешбэке, компенсации, выигрыше стоит проверять только через официальный сайт или приложение банка/магазина — зайдя туда самостоятельно, а не по ссылке.
2. Перезванивать самим.
Если звонят «из банка», кладите трубку и сами набирайте номер с банковской карты или из приложения.
3. Не вводить коды и данные по ссылкам из писем и мессенджеров. СМС‑коды и одноразовые пароли — только в официальное приложение или на адрес, который вы вручную набрали в строке браузера. Любая «подтверждающая ссылка» из письма — потенциальная ловушка.
4. С осторожностью относиться к «розыгрышам». Серьезные компании не требуют «предоплату за доставку приза» и не просят конфиденциальные данные для «подтверждения выигрыша». Если условия кажутся странными — скорее всего, так и есть.
5. Сверяться с разумом, а не с эмоциями. Если сообщение вызывает сильную эмоцию — страх («счет заблокирован!») или радость («вам вернули 10 000 ₽ кешбэка!») — лучше сделать паузу. Мошенники всегда играют на эмоциях и дефиците времени.
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9pbWFnZXMvMjAyNi8wMS8wcUc1c1BLRXFDcnQ4V3U3bUFCT2JMWm5CVUk4c1BzVmJSMmFXUEJiLmpwZw.webp)
Что запомнить
После праздников мы особенно уязвимы: усталость, траты, желание «отбить» деньги и продолжить получать приятные бонусы работают на мошенников. Они используют все возможные каналы — от e‑mail до «кружочков» в мессенджерах, а искусственный интеллект помогает им делать атаки все более персональными и реалистичными.
Но базовые правила остаются прежними:
— не передавать коды и данные,
— не идти по ссылкам из сообщений,
— все, связанное с деньгами, проверять через официальные каналы и инициировать контакт с банком или сервисом самостоятельно.
Ранее сообщалось, что мошенники активно используют тему денег до зарплаты после зимних праздников.
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8xL2lwcC00MTkzLTFfZDBHU2pESS5qcGc.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8xLzIwMjYtMDEtMjgtMTQ1NDM4LTEuanBn.webp)
:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi8xL2NoYXRncHQtaW1hZ2UtMjItamFudi0yMDI2LWctMjMtNDItNTUtMi5wbmc.webp)
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9jb3ZlcnMvMjAyNi8wMS9GanIxd2E1QWdKWTlETEZSOEdmU0Z4c1ZlcXpuMXFnRjE3cUttSEl3LmpwZw.webp)
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9jb3ZlcnMvMjAyNi8wMS8ydDhnN3lNWEJHZ1JuMVpNRndCMXEyZnNYbndYVVpSWTJqb1FyQ1FXLmpwZw.webp)
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9pbWFnZXMvMjAyNi8wMS9Ld1M5b3ZBMGIzQUJHdWI2Q2hEWjNwcjFVYjBveUhkV0VSZzcwOHBkLmpwZw.webp)
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9jb3ZlcnMvMjAyNi8wMS9tb0lLS2RySHhJdTNza2VBZnBWc0VvdURmb0hqZ2g3ak0xbHNtU2dKLmpwZw.webp)
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9pbWFnZXMvMjAyNi8wMS9RTjM4TTI0WkhIYWRrdFJCdnAzb0dERWd3OENhRGNmWjlxazRUa3duLmpwZw.webp)
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9pbWFnZXMvMjAyNi8wMS9oRnFZRUVPS1JPdUUya0kyVFhDdkRCREVuTDJRR2wwcU1RZktPckdVLmpwZw.webp)
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9jb3ZlcnMvMjAyNi8wMS9KMlZBdVVTRG9zamE2bVJnSDlEbG44a3ppamFySHhGUWI5WjNRWTFvLmpwZw.webp)
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9pbWFnZXMvMjAyNi8wMS9nZEdlVVFxeU43c1c1QmtCTzg0SEExNXdPdm00cmNtMHkzNngwckFLLmpwZw.webp)
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9pbWFnZXMvMjAyNi8wMS8zMWRIOExjckpOMWJ0QjVmTVZaZ0E4WUs0QW1LRW9WMzV3a3hwZVpsLmpwZw.webp)
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9jb3ZlcnMvMjAyNi8wMS9Oc3dVVnhvUnc0RzRydU9lTzdmdE50SktuajliaUtEZEp2V2pXdkNCLmpwZw.webp)
:format(webp)/cmVnaW9ucy9wb3N0cy9tZWRpYS9jb3ZlcnMvMjAyNi8wMS8wcm1tSDdvM1QxWVptNE5oTHJEdVRBeTZJaGpRUDIyeEhNb28zMUxZLmpwZw.webp)