В начале 2026 года в России зафиксировано более 12 000 телефонных звонков, в которых мошенники называют себя «Ольгой», это рост на 1,8‑кратный по сравнению с прошлым годом.\n\nСхема проста: злоумышленник набирает номер, переходит на голосовой автоответчик, оставляет короткое сообщение «Привет, меня зовут Ольга, я из банка…» и ждет, пока жертва позвонит обратно. После того как пользователь отвечает, мошенник быстро переключается на «социальный инжиниринг»: запрашивает данные карты, пароль, подтверждает через SMS, а затем переводит средства.\n\n
Кто в зоне риска\n- Пенсионеры и люди старшего возраста, привыкшие доверять голосовым сообщениям.\n- Пользователи, которые регулярно пользуются услугами банков через телефонный сервис.\n- Люди, которые не проверяют номер отправителя и не используют двухфакторную аутентификацию.\n\n
Признаки атаки\n1. Звонок от неизвестного номера, но с уверенным «приветствием» и упоминанием банка.\n2. Запрос личных данных в течение первых 30 секунд разговора.\n3. Указание, что «внутренний номер» банка, но при этом номер не совпадает с официальным.\n4. Предложение «проверить баланс» через короткую ссылку в голосовом сообщении.\n5. Наличие в разговоре «технических» терминов, но без конкретики.\n\n
Почему это работает\nМеханизм опирается на когнитивный уклон «авторитет» (authority bias): имя «Ольга» ассоциируется с сотрудником банка, а сам факт звонка усиливает доверие. Кроме того, схема использует «social engineering», манипуляцию эмоциями, чтобы быстро получить доступ к данным. В MITRE ATT&CK это соответствует тактике T1078 (Valid Accounts) и T1204 (User Execution).\n\n
Тенденция\nСейчас наблюдается переход от простого голосового фишинга к комбинированному подходу: после телефонного звонка злоумышленник отправляет SMS‑ссылку, которая открывает фишинговый сайт. Также растёт использование «voice‑to‑text» для автоматической генерации сообщений, что повышает масштабируемость.\n\n
Что делать\n1. Проверяйте номер: официальные номера банков всегда начинаются с +7 (495) и заканчиваются на 000.\n2. Не передавайте данные по телефону; вместо этого используйте официальный сайт или приложение.\n3. Включите двухфакторную аутентификацию в банковском приложении.\n4. Настройте фильтр спама в телефоне, чтобы блокировать неизвестные номера.\n5. При сомнении звоните в банк по официальному номеру, а не отвечайте на звонок.\n\nВ итоге, имя «Ольга» стало маркером доверия, а не угрозы. Понимание механики и своевременная проверка позволяют избежать потерь.
Кто в зоне риска\n- Пенсионеры и люди старшего возраста, привыкшие доверять голосовым сообщениям.\n- Пользователи, которые регулярно пользуются услугами банков через телефонный сервис.\n- Люди, которые не проверяют номер отправителя и не используют двухфакторную аутентификацию.\n\n
Признаки атаки\n1. Звонок от неизвестного номера, но с уверенным «приветствием» и упоминанием банка.\n2. Запрос личных данных в течение первых 30 секунд разговора.\n3. Указание, что «внутренний номер» банка, но при этом номер не совпадает с официальным.\n4. Предложение «проверить баланс» через короткую ссылку в голосовом сообщении.\n5. Наличие в разговоре «технических» терминов, но без конкретики.\n\n
Почему это работает\nМеханизм опирается на когнитивный уклон «авторитет» (authority bias): имя «Ольга» ассоциируется с сотрудником банка, а сам факт звонка усиливает доверие. Кроме того, схема использует «social engineering», манипуляцию эмоциями, чтобы быстро получить доступ к данным. В MITRE ATT&CK это соответствует тактике T1078 (Valid Accounts) и T1204 (User Execution).\n\n
Тенденция\nСейчас наблюдается переход от простого голосового фишинга к комбинированному подходу: после телефонного звонка злоумышленник отправляет SMS‑ссылку, которая открывает фишинговый сайт. Также растёт использование «voice‑to‑text» для автоматической генерации сообщений, что повышает масштабируемость.\n\n
Что делать\n1. Проверяйте номер: официальные номера банков всегда начинаются с +7 (495) и заканчиваются на 000.\n2. Не передавайте данные по телефону; вместо этого используйте официальный сайт или приложение.\n3. Включите двухфакторную аутентификацию в банковском приложении.\n4. Настройте фильтр спама в телефоне, чтобы блокировать неизвестные номера.\n5. При сомнении звоните в банк по официальному номеру, а не отвечайте на звонок.\n\nВ итоге, имя «Ольга» стало маркером доверия, а не угрозы. Понимание механики и своевременная проверка позволяют избежать потерь.
