Главная

Обложка статьи

«Я просто ввёл код из SMS…» — как люди теряют деньги за 30 секунд и что делать, чтобы вернуть их

🚀 Не просто читай — прокачивайся! Зарегистрируйся в Академии Кракен (Kraken Academy) и учись на практике: стенды, модули и реальные скиллы.

Каждый год миллионы людей попадаются на одну и ту же уловку.
Письмо от «банка», сообщение от «друга», ссылка на «скидку 90%» — и всё, деньги улетели быстрее, чем зарплата в первый день. Фишинг — это не про «глупых людей». На такие уловки может попаться и опытный бизнесмен и главный бухгалтер компании. Это больше про хитрых мошенников и очень правдоподобные ловушки.

Давайте разберёмся, как не попасться, а самое главное — что делать, если уже попались.

Что такое фишинг? (простыми словами)

Фишинг — это когда мошенники маскируются под известные сервисы или знакомых, чтобы вы сами отдали им: пароль, данные карты, код из SMS и доступ к аккаунту

По сути это выглядит так:

Вы: «О, сообщение от банка!»
Мошенник: «Спасибо за ваши деньги».

Самые популярные схемы фишинга

Давайте разберем популярные схемы фишинга. 

1. «Ваш аккаунт заблокирован»

Вы получаете письмо или SMS:

«Ваш аккаунт заблокирован. Срочно подтвердите данные по ссылке».

Переходите → вводите пароль → аккаунт уходит мошенникам.

Пример из жизни:

Игорь получил письмо якобы от банка. Сайт выглядел точь-в-точь как настоящий.

Он ввёл: логин, пароль и код из SMS

Через 2 минуты с карты исчезло 120 000 рублей.

 2. «Друг, срочно займи денег»

Вам пишет друг в мессенджере:

«Привет, срочно нужно 5000 до завтра. Отдам сразу».

Вы переводите деньги. Через час узнаёте, что аккаунт друга взломан.

Есть еще более глупая схема.

3. «Вы выиграли приз»

Сообщение:

«Поздравляем! Вы выиграли iPhone!»

Нужно только: перейти по ссылке и ввести карту для «доставки»

Спойлер:
iPhone не придёт. Зато уйдут деньги с карты.

7 признаков фишинга

Если видите хотя бы один — остановитесь.

1. Срочность

Фразы вроде:

  • «СРОЧНО»

  • «ВАШ АККАУНТ УДАЛЯЕТСЯ»

  • «ОСТАЛОСЬ 5 МИНУТ»

Это психологическое давление. 

2. Подозрительная ссылка

Пример:

Настоящий сайт

bank.ru

Фишинговый bank-security.ru, bank-login.ru (иногда буквы даже заменяют на похожие).

3. Просьба назвать код из SMS

Запомните:

Банк никогда не просит код из SMS.

Никогда.


Даже если человек говорит:

«Я сотрудник службы безопасности».

4. Странный адрес отправителя

Например:

 
support-bank@mail.ru
 

Настоящие банки так не пишут.

5. Ошибки в тексте

Мошенники часто пишут:

«Уважаемый клиент! Срочно подтвердите вашы данные!»

6. Слишком выгодное предложение

Если вы видите:

  • скидку 95%

  • бесплатный iPhone

  • инвестиции с доходностью 300%

Это не подарок. Это ловушка.


7. Давление на эмоции

Фразы типа:

  • «Ваши деньги украдут»

  • «Срочно спасайте счёт»

  • «Вы нарушили закон»

Цель — чтобы не было время на "подумать".

Реальная инструкция, как попытаться вернуть деньги

Самая распространённая реакция после мошенничества — шок и ступор.
Человек сидит и думает: «Ну всё, деньги ушли…»

Но правда в том, что иногда их можно вернуть. И многое зависит от первых 30–60 минут после кражи.

Разберёмся, что делать по шагам.

 Шаг №1. Срочно позвоните в банк

Это нужно сделать немедленно. Даже если перевод уже прошёл. Попросите:

  • заблокировать карту

  • остановить подозрительную операцию

  • зафиксировать факт мошенничества

Шаг №2. Заблокируйте всё

После звонка в банк нужно:

  • заблокировать карту

  • сменить пароль от банка

  • выйти из всех устройств

Если вы вводили данные на фишинговом сайте, мошенники могут иметь:

  • логин

  • пароль

  • доступ к аккаунту

Шаг №3. Срочно смените пароли

Особенно:

  • почта

  • банковские приложения

  • соцсети

  • маркетплейсы

Почему это важно:

Если мошенники получили доступ к почте, они могут восстановить доступ к другим аккаунтам.

Шаг №4. Напишите заявление в банк

Это официальный запрос на расследование.

В заявлении нужно указать:

  • дату и время операции

  • сумму

  • номер карты/счёта получателя

  • описание ситуации

Банк может начать процедуру возврата средств. Иногда деньги удаётся вернуть через механизм:

чарджбэк (chargeback).

Шаг №5. Напишите заявление в полицию

Даже если кажется, что это бесполезно.

Укажите:

  • номер телефона мошенника

  • ссылку на сайт

  • номер карты получателя

  • переписку

Иногда мошенников ловят через цепочку переводов.

Шаг №6. Сохраните все доказательства

Сделайте скриншоты:

  • переписки

  • сайта

  • SMS

  • операций в банке

 Шаг №7. Проверьте телефон и компьютер

Если вы: скачивали приложение, вводили данные на сайте или переходили по ссылкам

Возможно, установился вредоносный софт. Что нужно сделать: проверить устройство антивирусом, удалить подозрительные приложения и при необходимости сбросить телефон.

Итог: главное правило безопасности в интернете

Мошенники становятся всё изобретательнее, но принцип их работы остаётся прежним — они пытаются заставить вас действовать быстро и не думать. Интернет остаётся удобным и полезным инструментом, если пользоваться им с той же осторожностью, что и в обычной жизни. Ведь в сети, как и в реальном мире, действует простое правило: лучше потратить минуту на проверку, чем потом месяцы на попытки вернуть свои деньги. 

Будет здорово, если вы перешлете эту статью своим близким и друзьям, чтобы предостеречь их. 

 

 

📘 Понравилась статья?
Больше практики — в Академии Кракен (Kraken Academy).
Подписывайся на наш Telegram-канал.
Рекомендуемые статьи
Обложка

Заброшенный апдейтер Sogou Zhuyin ожил

Читать полностью →
Обложка

Netcraft обнаружил масштабную вспышку PhaaS

Читать полностью →
Обложка

FFUF в пентесте веб-приложений: как находить то, что скрыто от пользователя

Читать полностью →