SMS-мошенничество в отпуске: поддельные брони жилья, платные дороги и посадочные талоны

Guide

Вернуться в блог
L'équipe Envoyer SMS Gratuit23 августа 2026 г.9 мин чтения
КатегорияGuide

Есть время года, когда мошенникам даже не нужно быть особенно изобретательными: достаточно оказаться рядом в нужный момент. Этот момент — отъезд в отпуск, обратная дорога в выходные, длинные ноябрьские праздники, неделя пикового трафика на трассах. И дело не в том, что отпускники наивнее, а в том, что они находятся в очень особом психологическом состоянии: они ждут сообщений, множества сообщений, от людей, которых не знают.

Подтверждение аренды. Код от ключницы. Напоминание от авиакомпании. SMS от прокатной конторы. Ссылка для отслеживания трансфера. В обычной жизни сообщение с незнакомого номера с просьбой перейти по ссылке включает тревожную лампочку. В поездке это стало рутиной. Именно эту привычную нормальность и эксплуатирует смишинг — фишинг через SMS, как его определяет Cybermalveillance.gouv.fr, — в периоды отпусков.

Смартфон на деревянном столе с уведомлением о мошенническом SMS, якобы отправленном банком

Почему поездка отключает бдительность

Кампании мошеннических SMS работают по простому принципу: разослать правдоподобный сценарий на сотни тысяч номеров и ждать, пока случайность совместит сообщение с реальной ситуацией получателя. В отпускной сезон эта случайность превращается почти в закономерность.

Здесь складываются четыре фактора.

Вы действительно ждёте сообщений с незнакомых номеров. Хозяин квартиры на Airbnb, агентство недвижимости, кемпинг, парковка при аэропорте — все эти вполне легитимные собеседники пишут вам с номеров, которые вы никогда не видели. Ментальный фильтр «я не знаю этот номер» перестаёт работать.

Времени в обрез. SMS о проблеме с бронированием за три дня до отъезда не оставляет пространства для промедления. Срочность даже не нужно выдумывать: она уже вписана в ваш календарь.

Условия чтения скверные. Стоя в очереди на посадку, на площадке для отдыха у трассы, с солнцем на экране и ребёнком, который тянет вас за рукав. Никто не проверяет написание доменного имени в таких условиях.

Телефон уязвим. Низкий заряд, нестабильная сеть в сельской местности, общий гостиничный Wi-Fi. Смартфон с 8 % заряда подталкивает действовать быстро, кликать вместо того, чтобы проверять, и говорить себе: «посмотрю внимательнее позже».

Именно поэтому внешний аккумулятор для поездок — не гаджет для удобства, а вполне реальный инструмент безопасности: заряженный телефон — это телефон, с которым можно не спеша позвонить по настоящему номеру отеля вместо того, чтобы нажимать на присланную ссылку.

Пять самых частых сезонных сценариев

1. Бронирование, которое «не подтвердилось»

Сообщение приходит за несколько дней до заезда: «Ваше бронирование от 12.08 не удалось подтвердить, платёж отклонён. Урегулируйте в течение 24 ч, чтобы избежать отмены». Ссылка ведёт на страницу, точно копирующую известную площадку бронирования.

Ловушка двойная. Сначала — страх потерять жильё, забронированное иногда за много месяцев. Затем — небольшая сумма: у вас просят не 800 €, а «повторно подтвердить» карту или внести залог в 50 €. DGCCRF и сами площадки регулярно напоминают незыблемое правило: ни один законный платёж не совершается вне платформы бронирования. Хозяин, который настаивает на прямом переводе, ссылка на оплату в SMS или расчёт подарочной картой — это практически всегда мошенник.

2. Фальшивое уведомление о неоплаченном проезде

Сценарий расцвёл с распространением безбарьерных платных дорог — систем, где оплата производится постфактум на официальном сайте. Сообщение короткое: «Проезд не оплачен 09.08 по A79. Сумма: 4,20 €. Оплата в течение 72 ч до начисления штрафа».

Всё выверено: сумма реалистична, трасса существует, срок правдоподобен. Многие водители попросту не помнят, оплатили они проезд или нет. Правило: проезд по безбарьерной платной дороге никогда не оплачивается по ссылке из SMS. Адрес официального сайта соответствующей дорожной компании вводится вручную либо используется приложение вашего транспондера. То же касается фальшивых уведомлений о штрафах: официальный сайт Национального агентства по автоматизированной обработке правонарушений — единственная точка входа, и оно никогда не пришлёт вам SMS со ссылкой на оплату.

3. Изменённый рейс и поддельный посадочный талон

«Ваш рейс AF1234 изменён. Ознакомьтесь с новым посадочным талоном». Ссылка запрашивает номер бронирования, фамилию, иногда паспорт и банковскую карту для «сбора за переоформление».

Здесь целью являются не только деньги, но и персональные данные. Полное досье путешественника — имя, дата рождения, номер паспорта, адрес — перепродаётся и затем используется для открытия счетов или оформления кредитов. Правильная реакция: открыть официальное приложение авиакомпании или посмотреть табло. Реальное изменение рейса всегда отражается в вашем бронировании, а не только в SMS.

4. Ключница и код доступа

Тоньше и коварнее. Накануне заезда вы получаете сообщение: «Здравствуйте, изменения в последнюю минуту по передаче ключей, пожалуйста, подтвердите свою личность здесь». Ссылка собирает скан удостоверения личности, иногда банковские реквизиты «для возврата залога».

Признак, который должен насторожить, — смена канала связи. Если вся переписка шла во внутренней почте площадки, а затем внезапно перескочила в SMS, это красный флаг. Мошенники берут публичные объявления и пишут путешественникам вслепую, надеясь попасть на того, кто действительно забронировал жильё.

5. Банковская «служба поддержки» во время поездки

Самая дорогостоящая разновидность. После первого SMS с предупреждением («попытка платежа за границей на 749 €») тут же следует звонок, часто с номера, который благодаря подмене отображается как номер вашего банка. Спокойный собеседник просит «заблокировать операцию», продиктовав коды или подтвердив уведомление в приложении.

Правило, о котором напоминают Французская банковская федерация и сами банки, абсолютно: сотрудник банка никогда не попросит вас подтвердить операцию, сообщить код из SMS или установить программу удалённого доступа. Кладём трубку и перезваниваем по номеру, указанному на обороте карты.

Мужчина в синей куртке держит в руке смартфон в оранжевом чехле на светлом фоне

Таблица для сортировки за десять секунд

Когда сообщение приходит, а у вас нет ни времени, ни спокойствия для расследования, этой сортировки хватает в подавляющем большинстве случаев.

Что говорится в сообщенииПравильная реакцияРискованная реакция
Платёж не прошёлСамостоятельно открыть нужное приложениеНажать на присланную ссылку
Требуется оплата в течение 24–72 чВвести официальный адрес вручнуюОплатить по ссылке
У вас просят удостоверение личностиПисать через внутреннюю почту площадкиОтправить скан по SMS
После SMS звонит «сотрудник»Положить трубку и перезвонить по номеру на картеОстаться на линии и подтвердить
В ссылке странное название брендаПроигнорировать и удалить«Просто посмотреть» страницу

Технический момент, который часто понимают неверно: адрес, отображаемый в сокращённой ссылке, не значит ничего. Кампании массово используют сервисы сокращения ссылок и доменные имена, где легитимный бренд стоит в поддомене. Адрес вида secure-colissimo.paiement-xyz.top не имеет никакого отношения к сервису, который он имитирует: значение имеет то, что стоит непосредственно перед доменным расширением, а не то, что написано в начале.

Подготовить телефон перед отъездом

Лучшая защита в поездке выстраивается накануне отъезда, спокойно, дома.

Разберитесь с официальными каналами связи. Сохраните в контактах номер своего банка, страховой компании и жилья. Уже записанный номер отображается с именем: если якобы банковский звонок приходит с неопознанного номера, сомнение возникает мгновенно.

Заблокируйте предпросмотр уведомлений. Одноразовые коды подтверждения по умолчанию отображаются на заблокированном экране. В поезде, в очереди или в общем номере этого достаточно, чтобы скомпрометировать аккаунт. Настройка находится в параметрах уведомлений, в разделе «Предпросмотр» или «Показывать содержимое». В том же духе защитная плёнка с фильтром конфиденциальности для смартфона делает экран нечитаемым сбоку — полезно и в самолёте, и на террасе кафе.

Возьмите с собой то, что позволит обойтись без публичных зарядок. Открытые USB-зарядки в аэропортах и на вокзалах создают вполне реальную проблему: неподконтрольный порт передачи данных при определённых конфигурациях может быть скомпрометирован. Простой USB-адаптер с розеткой или кабель только для зарядки, без передачи данных снимают вопрос. Это не паранойя, а та же логика, что и с найденной на земле флешкой, которую не стоит подключать.

Сделайте резервную копию перед отъездом. Потерянный или украденный в отпуске телефон — это потенциальный доступ к мессенджерам, почте и банковским приложениям. Свежая резервная копия и включённая функция удалённого поиска полностью меняют исход. Позаботьтесь и о физической защите устройства: песок, солёная вода и пляжные сумки наносят больше вреда, чем принято думать, а водонепроницаемый чехол для смартфона обойдётся дешевле замены экрана.

Гостиничный Wi-Fi, публичные сети и фальшивые порталы

Бесплатный Wi-Fi в кемпинге или в холле отеля заслуживает отдельного упоминания. Главный риск сегодня — уже не столько перехват данных (большинство сайтов и приложений шифруют обмен), сколько поддельный captive-портал: та самая страница, которая открывается с предложением «авторизоваться» перед доступом к сети и иногда требует e-mail, пароль или даже банковскую карту «для проверки».

Достаточно трёх правил:

  • Легитимный captive-портал никогда не запрашивает пароль от вашей почты и номер карты.
  • Уточните точное название сети на ресепшене. Сеть под именем «Hotel_Wifi_Free» рядом с настоящей «Hotel-Wifi» — классическая ловушка.
  • Для чувствительных операций — банк, налоги, покупки — используйте мобильный интернет. Раздача интернета с вашего собственного тарифа безопаснее открытой сети, а предоплаченная местная SIM-карта остаётся хорошим вариантом для долгих поездок за пределы Европы.

Крупный план: руки женщины в бежевом пальто держат смартфон и смотрят в него на улице

Если сообщение уже открыто

Само по себе открытие мошеннического SMS не опасно. Риск начинается с клика и становится серьёзным при вводе информации.

  1. Вы просто нажали на ссылку, ничего не вводя. Закройте страницу, не возвращайтесь на неё, ничего не заполняйте. Проверьте, не установилось ли без вашего ведома какое-либо приложение, особенно на Android, где установка из внешнего источника остаётся возможной.
  2. Вы ввели банковские данные. Немедленно заблокируйте карту через приложение банка или по номеру на её обороте. Из-за границы этот номер тоже доступен. Сохраните скриншоты.
  3. Вы передали документ, удостоверяющий личность. Сообщите об этом и следите за возможным открытием счетов на ваше имя. Заявление в полицию, даже поданное дистанционно, будет полезным документом.
  4. Сообщите о SMS. Во Франции номер 33700 принимает сообщения о мошеннических SMS: перешлите сообщение на 33700, затем отправьте номер отправителя, когда его запросят. Услуга бесплатна. Можно также оставить обращение на официальной платформе Cybermalveillance.gouv.fr, которая подскажет подходящий порядок действий, и на internet-signalement.gouv.fr (PHAROS) — для противоправного контента.
  5. Предупредите близких. Кампании нацелены на целые диапазоны номеров. Если сообщение получили вы, то ваши родные, уехавшие в отпуск одновременно с вами, скорее всего, получили его тоже.

Особый случай: пожилые путешественники

Пожилые люди часто отправляются в отпуск с менее прочными цифровыми ориентирами и, главное, со страхом «сделать глупость», который подталкивает их подчиняться, а не проверять. Три простых меры помогают очень существенно.

Договориться до отъезда о доверенном человеке, до которого можно дозвониться в случае сомнений: тридцатисекундный звонок сыну, дочери или соседу обезвреживает любую аферу. Записать на бумажке, вложенной в кошелёк, настоящие номера банка и страховой компании — потому что в стрессовой ситуации никто не роется в телефоне. А для тех, кому смартфон в поездке не нужен, мобильный телефон с крупными кнопками механически сокращает поверхность атаки: нет браузера, нет кликабельных ссылок, нет банковского приложения.

Одно правило умещается в одну фразу и покрывает 95 % ситуаций: никогда не платите и не подтверждайте свою личность по полученной ссылке, кем бы ни был указанный отправитель. Всегда возвращайтесь к каналу, который выбрали сами.

Что стоит запомнить

Отпускные SMS-аферы не изощрённее прочих. Они просто лучше синхронизированы с вашей жизнью. Лекарство состоит не в том, чтобы стать экспертом по кибербезопасности, а в том, чтобы вернуть крошечную паузу между прочтением и действием: самому открыть приложение, самому набрать адрес, самому перезвонить по официальному номеру.

Эта пауза стоит тридцати секунд. И именно её мошенники не могут себе позволить вам оставить.

На ту же тему

  1. SMS-мошенничество против продавцов: как фальшивые покупатели с Leboncoin и Vinted заманивают вас в ловушкуВы продаёте вещь в интернете, и покупатель присылает вам настойчивое SMS? Полный разбор схем мошенничества против частных продавцов: фальшивые платежи, ссылки на «безопасную доставку» и правила, которые уберегут ваши деньги.9 мин чтения
  2. Я перешёл по ссылке из мошеннического SMS: 10 срочных действий, которые нужно сделать в течение часаВы кликнули по ссылке из мошеннического SMS или, что хуже, ввели банковские данные? Вот пошаговый протокол реагирования: отключить, защитить, сообщить.10 мин чтения
  3. Поддельные SMS о доставке и таможне: как устроена мошенническая схема с посылкамиТаможенные сборы, посылка на удержании, неполный адрес: мошенничество с посылками остаётся самым распространённым видом SMS-обмана во Франции. Разбираем, как оно работает, почему так эффективно и как это прекратить.9 мин чтения
Бесплатный SMS · Без регистрации · Во Францию

Envoyez votre SMS gratuit en quelques secondes

Pas de compte à créer, pas de publicité, pas de limite : écrivez votre message, indiquez le mobile, et envoyez-le gratuitement depuis votre navigateur.

Envoyer un SMS gratuit