Мошенничество через СМС-бомбинг

13.06.2026
A A= A+

Мошенники активно используют схему мошенничества, основанную на массированной психологической атаке – СМС-бомбинг. В первые четыре месяца 2026 года зафиксирован резкий рост числа таких атак.

В этой схеме злоумышленники действуют в несколько этапов.

С помощью специальных программ, так называемых «бомберов», они используют номер телефона жертвы для регистрации на десятках и даже сотнях сайтов – интернет-магазинов, аптек, онлайн-сервисов банков и финансовых компаний. В результате на телефон обрушивается настоящий шквал СМС с кодами подтверждения.

Помимо инициации рассылки СМС с кодами для подтверждения регистрации на сайтах, мошенники могут посылать и фальшивые сообщения якобы от банков или портала «Госуслуги», содержащие фальшивую информацию о взятых на имя жертвы кредитах или о взломе аккаунта. Такие сообщения содержат фишинговые ссылки, перейдя по которым жертва может лишиться доступа в личные кабинеты банков и портала «Госуслуги». Отправители нередко маскируются, используя похожие на официальные адреса. Например, Gosusluugi вместо Gosuslugi.

Основная задача таких атак – либо создать иллюзию «шумовой завесы», которая дезориентирует человека и мешает ему распознать важные уведомления, либо подготовить почву для дальнейшей психологической манипуляции. В первом случае злоумышленники надеются отвлечь потенциальную жертву от реальных сообщений о списании денег или входе в личный кабинет «Госуслуг».

Во втором случае – аферисты используют шквал сообщений для создания ощущения, что счета и личные кабинеты находятся под угрозой.

Чаще всего в этой схеме мошенники используют сайты финансовых организаций и онлайн-торговли. Потому что получив СМС от банков и онлайн платформ, к которым могут быть привязаны банковские карты жертвы, человек скорее всего начнет переживать за сохранность своих средств на банковских счетах. И последующий звонок от мнимого «сотрудника службы безопасности банка» покажется жертве совершенно логичным.

И да, после шквала СМС-сообщений поступает звонок от якобы «сотрудника службы безопасности банка». Также часто злоумышленники представляются сотрудниками мобильного оператора или иным уполномоченным лицом, занимающимся возникшей проблемой.

Звонящий не видит поступающие на телефон СМС-сообщения (у него нет доступа к телефону), он просто по опыту знает, что на телефон поступают коды подтверждения регистраций с определенных сайтов и предполагает, что человек в такой ситуации должен занервничать.

Мошенники уверяют, что телефон заражен вредоносным ПО и с него идет массовая рассылка сообщений и что за такую активность может наступить административная и уголовная ответственность. «Ваш смартфон взломан», «Ваш телефон заражён вирусом», или «Через ваше устройство идёт атака на другие сервисы».

Далее предлагается «помощь» в устранении проблемы. Под предлогом «диагностики» или «удалённой настройки» злоумышленник убеждает пользователя установить специальное приложение, которое на деле окажется вредоносным ПО, позволяющим злоумышленникам получить полный контроль над смартфоном.

Думаю, что стоит упомянуть, что звонящий настаивает, что действовать надо очень быстро. В ряде случаев пользователю предлагается ввести данные банковской карты якобы для «верификации» или «проверки безопасности». Итог – полная компрометация устройства: мошенники могут получить доступ к мобильному банку, соцсетям, паролям и контактам.

Также мошенник может заявить, что происходит попытка взлома аккаунтов с целью похищения средств с банковских счетов, и убеждает жертву продиктовать коды из сообщений или срочно перевести деньги на «безопасный счет».

Важно понимать, что главное оружие аферистов – не какие-то технологии, помогающие взломать личные кабинеты в банках, а психология: нужно привести человека в состояние сильного стресса и паники, чтобы заставить его действовать импульсивно и совершить фатальную ошибку. То есть мошенники целенаправленно создают ощущение серьезности угрозы и срочности, утверждая, что ваш телефон и счета уже взломаны, и нужно действовать немедленно.

Сам по себе СМС-бомбинг как таковой не несет в себе угрозы – получение сотен кодов от разных сервисов не приведет к потере денег или утрате доступа к каким-либо сервисам.

Надо относиться к ситуации спокойно. И если вас беспокоят сигналы о поступлении СМС нужно просто выдохнуть и отключить телефон. И, конечно, если на ваш телефон внезапно посыпались СМС-сообщения надо быть готовым к тому, что скоро будет звонок от мнимого «сотрудника службы безопасности».

Итак, если ваш телефон подвергся атаке, постарайтесь сохранять спокойствие. Атака, как правило, длится недолго. Помните, что СМС-бомбинг – это психологическая атака и нужно просто дождаться её окончания. Ни в коем случае не следует вступать в переговоры с аферистами, которые будут обещать решить проблемы с рассылкой и защитить средства на счетах.

Игнорируйте звонки с мобильных телефонных номеров и в мессенджерах. Сотрудники банка или операторы финансовых компаний не звонят клиентам в случае, если у них возникают подозрения в несанкционированном доступе к счетам клиентов. Они просто блокируют счет и доступ к личному кабинету и ждут, когда клиент позвонит сам.

Заблокируйте спам. Вы можете блокировать каждый номер, с которого приходят подозрительные сообщения. Это не остановит атаку полностью, но уменьшит ее интенсивность. Позвоните в службу поддержки вашего сотового оператора. Оператор может временно ограничить прием сообщений с коротких номеров или заблокировать спам-рассылки.

Включите режим «Не беспокоить». Это поможет вам переждать шквал уведомлений и сохранить концентрацию.

Есть смысл дозвониться в свой банк и узнать, не проводились ли операции с вашими денежными средствами.

Если вы все же совершили ошибку и передали мошенникам важные данные или с вашего счета были списаны средства, нужно действовать незамедлительно:

Срочно свяжитесь с банком по официальному номеру телефона (указан на обороте карты или на сайте банка) и сообщите о случившемся. Блокировка карты и счетов поможет предотвратить дальнейшие потери.

Обратитесь в полицию. Телефонное мошенничество – это уголовное преступление.

Заблокируйте доступ к аккаунтам. Если есть подозрение, что мошенники смогли получить доступ к вашим учетным записям на «Госуслугах», в социальных сетях или других сервисах, немедленно смените пароли и включите двухфакторную аутентификацию. Возможно имеет смысл обратиться в ближайший офис МФЦ «Мои документы» и проконсультироваться на предмет, что сделать для того, чтобы защитить свой эккаунт в Госуслугах.

Соберите доказательства. Сохраните все СМС-сообщения, сделайте скриншоты, запишите номера телефонов и время звонков. Эта информация может понадобиться в случае дальнейшего разбирательства.

Помните, что ваше спокойствие и быстрые, обдуманные действия – лучшая защита от любых мошеннических схем. Будьте бдительны и берегите свои сбережения.

На YouTube

На Rutube

  • Автор: Андрей Паранич
  • Источник: Finversia

Finversia-TV
×