Мошенники начали заставлять россиян самостоятельно звонить им для обмана и кражи денег

источник: dall-e
В сентябре 2025 года в России зафиксированы три новые схемы телефонного мошенничества, при которых злоумышленники больше не звонят жертвам, а вынуждают их самих набрать указанный номер. Об этом сообщили специалисты из компаний по кибербезопасности, а также эксперты сервисов по анализу утечек данных.
По информации российской платформы DLBI, преступники рассылают СМС, фишинговые письма и сообщения в мессенджерах с уведомлениями о якобы взломанных аккаунтах, просроченных налогах или несанкционированных действиях на «Госуслугах», в Росреестре, ФНС или популярных соцсетях. В каждом из таких уведомлений указывается поддельный номер контактного центра, на который и просят перезвонить для «уточнения данных» или «восстановления доступа».
Основатель DLBI Ашот Оганесян отметил, что такие сообщения часто составлены с использованием реальных утечек — преступники знают ФИО, адрес и данные недвижимости жертвы. Это повышает правдоподобие и усиливает тревожность. Особенно активно используются рассылки, маскирующиеся под официальные письма от государственных структур, уточнили в издании «Известия».
Один из приёмов — инициировать массовое получение запросов на восстановление пароля от разных сервисов, чтобы у человека сложилось впечатление о масштабной атаке на его аккаунты. После этого приходит СМС якобы от службы безопасности с предложением позвонить по «горячей линии». После звонка запускается стандартный сценарий: разговор о «взломе», предложение перевести деньги на «безопасный счёт» и кража средств.
Такие схемы позволяют обойти сразу несколько уровней защиты. Запрет на звонки в мессенджерах, введённый в августе 2025 года, не работает — ведь теперь первым звонит не мошенник, а сам пользователь. Кроме того, антифрод-системы операторов не распознают угрозу, так как исходящий звонок совершается со стороны абонента.
По словам Константина Ларина, руководителя департамента киберразведки компании «Бастион», фиксация подобных атак началась с первых дней сентября. Рассылки идут через СМС, мессенджеры и, реже, электронную почту. Содержание сообщений формирует у жертвы ощущение срочности — речь идёт о подозрительном входе, списании средств, блокировке аккаунта. Человеку кажется, что он сам контролирует ситуацию, но на деле это продуманная ловушка.
В «Лаборатории Касперского» подтвердили, что легенды в сообщениях могут немного отличаться. Иногда сообщается, что с аккаунта была выгружена личная информация, в других случаях — что кто-то привязал доверенность к чужому аккаунту. Во всех вариантах пользователь получает номер телефона якобы службы поддержки и просьбу позвонить для подтверждения личности.



