Вход Регистрация
  • Витрина
  • Форум
  • Поиск
  • Гарант-Сервис
  • Рекламный кабинет
  • Обменный пункт
Меню
Витрина Форум Поиск Гарант-сервис Рекламный кабинет Обменный пункт
Теневой узел — кибербезопасность и расследования › Форум › Кибербезопасность › Более 2 раз выросли телефонные атаки

Более 2 раз выросли телефонные атаки




Теневой дайджест

  08-08-2026, 01:01
Команда форума
Депозит: не внесен

В первом квартале 2026 года доля атак, использующих голосовые каналы и мессенджеры, выросла на 2,4 раза по сравнению с аналогичным периодом прошлого года. Это свидетельствует о миграции злоумышленников в более персонализированные и убедительные каналы коммуникации. Мы наблюдаем не просто звонки, а целые многоступенчатые сценарии, интегрирующие элементы социальной инженерии и технической эксплуатации.

Современная схема телефонного мошенничества часто начинается с

претекстинга (создания ложного предлога) под видом сотрудника банка, правоохранительных органов или службы поддержки. Цель, получить доступ к конфиденциальным данным или убедить жертву совершить определенные действия: перевести средства на «безопасный счет», установить вредоносное ПО (например, для удаленного доступа) или сообщить коды из SMS. Нередко используются методы

спуфинга (подмены номера), чтобы звонок выглядел как исходящий от официальной организации, что повышает доверие.

Кто в зоне риска
Наиболее уязвимы пожилые люди, которые менее знакомы с цифровыми угрозами и более склонны доверять авторитетным фигурам. Также в зоне риска находятся люди, испытывающие стресс или находящиеся в состоянии эмоциональной уязвимости, а также те, кто активно пользуется онлайн-сервисами и имеет значительные накопления. Отдельная категория, сотрудники компаний, которые могут стать жертвами

целевого фишинга (spear phishing) с целью получения доступа к корпоративным ресурсам.

Признаки атаки
1.

Неожиданный звонок от «службы безопасности банка» или «правоохранительных органов» с требованием срочных действий.
2.

Давление и угрозы (блокировка счета, уголовное дело), побуждающие к немедленным решениям.
3.

Запрос конфиденциальных данных: полные реквизиты карты, коды из SMS, логины/пароли.
4.

Предложение установить ПО для «защиты» или «проверки» счета.
5.

Запрет на самостоятельную проверку информации или звонок в банк по официальному номеру.

Почему это работает
Эффективность этих схем обусловлена несколькими факторами. Во-первых, это эксплуатация

когнитивных искажений, таких как

авторитетное предубеждение (склонность доверять людям в униформе или представляющимся официальными лицами) и

дефицит времени (создание ощущения срочности, не дающее жертве обдумать ситуацию). Во-вторых, злоумышленники используют актуальные информационные поводы и технологии, например,

deepfake-голоса для имитации знакомых людей или руководителей, что значительно повышает убедительность. По данным операторов связи, в среднем 60-70% жертв поддаются на уговоры из-за комбинации этих факторов.

Тенденция
Мы прогнозируем дальнейшую миграцию атак в сторону

мультиканальных схем, где телефонный звонок будет лишь одним из этапов. Будут активно использоваться мессенджеры, социальные сети и даже электронная почта для предварительной разведки и последующей обработки жертвы. Увеличится число атак с использованием

SIM-swap (подмена SIM-карты у оператора) для перехвата SMS-кодов, что делает двухфакторную аутентификацию через SMS менее надежной.

Что делать
1.

Всегда перепроверяйте информацию: если вам звонят из банка или госорганов, положите трубку и самостоятельно перезвоните по официальному номеру, указанному на сайте организации или на вашей банковской карте.
2.

Никогда не сообщайте конфиденциальные данные: коды из SMS, CVC/CVV-коды, логины и пароли не должны передаваться по телефону. Банки и государственные структуры никогда не запрашивают такую информацию.
3.

Не устанавливайте ПО по указанию незнакомцев: любое предложение установить приложение для «защиты» или «проверки», это попытка внедрить вредоносное ПО.
4.

Используйте надежные методы аутентификации: вместо SMS-кодов предпочтительнее использовать аппаратные токены или приложения-аутентификаторы.
5.

Обучайте своих близких, особенно пожилых родственников, базовым правилам кибербезопасности.

Эффективная защита от телефонного мошенничества требует критического мышления и строгого соблюдения правил цифровой гигиены, независимо от убедительности звонящего.
  • Отправить ЛС  
  • Ответ


obyvatel-rf

  08-08-2026, 09:01
Местный
Депозит: не внесен

Сука, эти сказки про безопасный счет уже лет пять по кругу крутят, а лохи все ведутся. У нас в логистике водилу так развели на триста тысяч, когда ему якобы из конторы набрали.
  • Отправить ЛС  
  • Ответ


Андрюха

  10-08-2026, 01:32
Местный
Депозит: не внесен

А откуда инфа про рост именно в два с половиной раза за этот квартал? У меня батю недавно так развели на полтос, позвонили в телегу с фейковой аватаркой банка и он повелся сука.
  • Отправить ЛС  
  • Ответ


Андрюха

  10-08-2026, 01:42
Местный
Депозит: не внесен

у меня батю так развели недавно, ох**еть. Звонят, типа из банка, говорят, что с его карты кто-то пытался деньги снять. Он, лох, поверил, чуть не перевел им все свои накопления на «безопасный счет».

Похожее обсуждали вот тут: Итоги дня 11.08.2026: что обсуждали в Кибербезопасности
  • Отправить ЛС  
  • Ответ


spyke077

  13-08-2026, 03:51
Местный
Депозит: не внесен

Тут надо уточнить про подмену номера. Спуфинг через обычную телефонию операторы сейчас жестко режут на уровне шлюзов, поэтому разводилы массово ушли в мессенджеры

По теме ещё было обсуждение: Обсуждаем кибербезопасность сегодня
  • Отправить ЛС  
  • Ответ


spyke077

  16-08-2026, 01:58
Местный
Депозит: не внесен

Вот еще один пример того, как злоумышленники используют претекстинг под видом сотрудника банка, чтобы получить доступ к конфиденциальным данным...

По теме ещё было обсуждение: Итоги дня в Кибербезопасности: главные темы
  • Отправить ЛС  
  • Ответ


DimaSrg

  17-08-2026, 10:14
Местный
Депозит: не внесен

А как они сейчас обходят новые фильтры операторов при подмене номера? У меня в магазине клиенты постоянно жалуются, что им звонят якобы с нашего рабочего городского.
  • Отправить ЛС  
  • Ответ


ИТ-Доктор

  19-08-2026, 06:26
Местный
Депозит: не внесен

Сука, эти многоступенчатые сценарии с подменой номеров реально задолбали, у нас в конторе так буха за секунду развели на доступ к компу. Повелась на звонок из поддержки, мол надо срочно обновить софт для отчетности. Я как админ потом замучился следы зачищать и серваки восстанавливать. Народ, если вам звонят и просят поставить какую-то дичь типа анидеска или тимвьювера, шлите сразу лесом, это стопроцентная нае***ка.
  • Отправить ЛС  
  • Ответ


obyvatel-rf

  20-08-2026, 23:51
Местный
Депозит: не внесен

Ох**еть новость, опять эти сказки про миграцию в мессенджеры и новые схемы. Да эти многоступенчатые сценарии стары как мир, просто лохи не пуганые пошли. В логистике у нас каждый второй водила на этот претекстинг ведется, когда им звонят якобы из транспортной компании и просят код из смс для разгрузки. Сами же бабки свои отдают, а потом бегут жаловаться. Головой надо думать, а не верить первому встречному из телеграма
  • Отправить ЛС  
  • Ответ


ПолинаМ

  22-08-2026, 14:52
Местный
Депозит: не внесен

Сука, эти многоступенчатые схемы реально задолбали. У нас в банке клиенты каждый день прибегают, которых развели на кредиты под предлогом спасения бабок. Самое паршивое что люди сами подписывают все доки в приложении а потом требуют от банка вернуть миллионы. Юридически тут хрен докажешь, что ты не верблюд, если сам код из смс слил. Единственный рабочий вариант это сразу вешать трубку и самой перезванивать на горячую линию
  • Отправить ЛС  
  • Ответ


ПолинаМ

  15-09-2026, 09:27
Местный
Депозит: не внесен

Не согласна с тем, что в зоне риска в основном пожилые люди. Сейчас на уловки разводил чаще попадается активная молодежь, которая верит в легкие бабки и ставит на телефоны всякий софт по глупости.
  • Отправить ЛС  
  • Ответ


ol4enok

  17-09-2026, 05:26
Местный
Депозит: не внесен

Технически тут не просто претекстинг а классический анкоринг то есть фиксация внимания жертвы на угрозе потери денег.

Видел тут разбор: Анатомия угрозы: как поиск кинофильмов становится точкой входа для малвари
  • Отправить ЛС  
  • Ответ


  • Версия для печати

Линейный режим
Каскадный режим
× ❮ ❯
Подписывайся на наш новостной канал — @shadow_node_forum →