Есть время года, когда мошенникам даже не нужно быть особенно изобретательными: достаточно оказаться рядом в нужный момент. Этот момент — отъезд в отпуск, обратная дорога в выходные, длинные ноябрьские праздники, неделя пикового трафика на трассах. И дело не в том, что отпускники наивнее, а в том, что они находятся в очень особом психологическом состоянии: они ждут сообщений, множества сообщений, от людей, которых не знают.
Подтверждение аренды. Код от ключницы. Напоминание от авиакомпании. SMS от прокатной конторы. Ссылка для отслеживания трансфера. В обычной жизни сообщение с незнакомого номера с просьбой перейти по ссылке включает тревожную лампочку. В поездке это стало рутиной. Именно эту привычную нормальность и эксплуатирует смишинг — фишинг через SMS, как его определяет Cybermalveillance.gouv.fr, — в периоды отпусков.

Почему поездка отключает бдительность
Кампании мошеннических SMS работают по простому принципу: разослать правдоподобный сценарий на сотни тысяч номеров и ждать, пока случайность совместит сообщение с реальной ситуацией получателя. В отпускной сезон эта случайность превращается почти в закономерность.
Здесь складываются четыре фактора.
Вы действительно ждёте сообщений с незнакомых номеров. Хозяин квартиры на Airbnb, агентство недвижимости, кемпинг, парковка при аэропорте — все эти вполне легитимные собеседники пишут вам с номеров, которые вы никогда не видели. Ментальный фильтр «я не знаю этот номер» перестаёт работать.
Времени в обрез. SMS о проблеме с бронированием за три дня до отъезда не оставляет пространства для промедления. Срочность даже не нужно выдумывать: она уже вписана в ваш календарь.
Условия чтения скверные. Стоя в очереди на посадку, на площадке для отдыха у трассы, с солнцем на экране и ребёнком, который тянет вас за рукав. Никто не проверяет написание доменного имени в таких условиях.
Телефон уязвим. Низкий заряд, нестабильная сеть в сельской местности, общий гостиничный Wi-Fi. Смартфон с 8 % заряда подталкивает действовать быстро, кликать вместо того, чтобы проверять, и говорить себе: «посмотрю внимательнее позже».
Именно поэтому внешний аккумулятор для поездок — не гаджет для удобства, а вполне реальный инструмент безопасности: заряженный телефон — это телефон, с которым можно не спеша позвонить по настоящему номеру отеля вместо того, чтобы нажимать на присланную ссылку.
Пять самых частых сезонных сценариев
1. Бронирование, которое «не подтвердилось»
Сообщение приходит за несколько дней до заезда: «Ваше бронирование от 12.08 не удалось подтвердить, платёж отклонён. Урегулируйте в течение 24 ч, чтобы избежать отмены». Ссылка ведёт на страницу, точно копирующую известную площадку бронирования.
Ловушка двойная. Сначала — страх потерять жильё, забронированное иногда за много месяцев. Затем — небольшая сумма: у вас просят не 800 €, а «повторно подтвердить» карту или внести залог в 50 €. DGCCRF и сами площадки регулярно напоминают незыблемое правило: ни один законный платёж не совершается вне платформы бронирования. Хозяин, который настаивает на прямом переводе, ссылка на оплату в SMS или расчёт подарочной картой — это практически всегда мошенник.
2. Фальшивое уведомление о неоплаченном проезде
Сценарий расцвёл с распространением безбарьерных платных дорог — систем, где оплата производится постфактум на официальном сайте. Сообщение короткое: «Проезд не оплачен 09.08 по A79. Сумма: 4,20 €. Оплата в течение 72 ч до начисления штрафа».
Всё выверено: сумма реалистична, трасса существует, срок правдоподобен. Многие водители попросту не помнят, оплатили они проезд или нет. Правило: проезд по безбарьерной платной дороге никогда не оплачивается по ссылке из SMS. Адрес официального сайта соответствующей дорожной компании вводится вручную либо используется приложение вашего транспондера. То же касается фальшивых уведомлений о штрафах: официальный сайт Национального агентства по автоматизированной обработке правонарушений — единственная точка входа, и оно никогда не пришлёт вам SMS со ссылкой на оплату.
3. Изменённый рейс и поддельный посадочный талон
«Ваш рейс AF1234 изменён. Ознакомьтесь с новым посадочным талоном». Ссылка запрашивает номер бронирования, фамилию, иногда паспорт и банковскую карту для «сбора за переоформление».
Здесь целью являются не только деньги, но и персональные данные. Полное досье путешественника — имя, дата рождения, номер паспорта, адрес — перепродаётся и затем используется для открытия счетов или оформления кредитов. Правильная реакция: открыть официальное приложение авиакомпании или посмотреть табло. Реальное изменение рейса всегда отражается в вашем бронировании, а не только в SMS.
4. Ключница и код доступа
Тоньше и коварнее. Накануне заезда вы получаете сообщение: «Здравствуйте, изменения в последнюю минуту по передаче ключей, пожалуйста, подтвердите свою личность здесь». Ссылка собирает скан удостоверения личности, иногда банковские реквизиты «для возврата залога».
Признак, который должен насторожить, — смена канала связи. Если вся переписка шла во внутренней почте площадки, а затем внезапно перескочила в SMS, это красный флаг. Мошенники берут публичные объявления и пишут путешественникам вслепую, надеясь попасть на того, кто действительно забронировал жильё.
5. Банковская «служба поддержки» во время поездки
Самая дорогостоящая разновидность. После первого SMS с предупреждением («попытка платежа за границей на 749 €») тут же следует звонок, часто с номера, который благодаря подмене отображается как номер вашего банка. Спокойный собеседник просит «заблокировать операцию», продиктовав коды или подтвердив уведомление в приложении.
Правило, о котором напоминают Французская банковская федерация и сами банки, абсолютно: сотрудник банка никогда не попросит вас подтвердить операцию, сообщить код из SMS или установить программу удалённого доступа. Кладём трубку и перезваниваем по номеру, указанному на обороте карты.

Таблица для сортировки за десять секунд
Когда сообщение приходит, а у вас нет ни времени, ни спокойствия для расследования, этой сортировки хватает в подавляющем большинстве случаев.
| Что говорится в сообщении | Правильная реакция | Рискованная реакция |
|---|---|---|
| Платёж не прошёл | Самостоятельно открыть нужное приложение | Нажать на присланную ссылку |
| Требуется оплата в течение 24–72 ч | Ввести официальный адрес вручную | Оплатить по ссылке |
| У вас просят удостоверение личности | Писать через внутреннюю почту площадки | Отправить скан по SMS |
| После SMS звонит «сотрудник» | Положить трубку и перезвонить по номеру на карте | Остаться на линии и подтвердить |
| В ссылке странное название бренда | Проигнорировать и удалить | «Просто посмотреть» страницу |
Технический момент, который часто понимают неверно: адрес, отображаемый в сокращённой ссылке, не значит ничего. Кампании массово используют сервисы сокращения ссылок и доменные имена, где легитимный бренд стоит в поддомене. Адрес вида secure-colissimo.paiement-xyz.top не имеет никакого отношения к сервису, который он имитирует: значение имеет то, что стоит непосредственно перед доменным расширением, а не то, что написано в начале.
Подготовить телефон перед отъездом
Лучшая защита в поездке выстраивается накануне отъезда, спокойно, дома.
Разберитесь с официальными каналами связи. Сохраните в контактах номер своего банка, страховой компании и жилья. Уже записанный номер отображается с именем: если якобы банковский звонок приходит с неопознанного номера, сомнение возникает мгновенно.
Заблокируйте предпросмотр уведомлений. Одноразовые коды подтверждения по умолчанию отображаются на заблокированном экране. В поезде, в очереди или в общем номере этого достаточно, чтобы скомпрометировать аккаунт. Настройка находится в параметрах уведомлений, в разделе «Предпросмотр» или «Показывать содержимое». В том же духе защитная плёнка с фильтром конфиденциальности для смартфона делает экран нечитаемым сбоку — полезно и в самолёте, и на террасе кафе.
Возьмите с собой то, что позволит обойтись без публичных зарядок. Открытые USB-зарядки в аэропортах и на вокзалах создают вполне реальную проблему: неподконтрольный порт передачи данных при определённых конфигурациях может быть скомпрометирован. Простой USB-адаптер с розеткой или кабель только для зарядки, без передачи данных снимают вопрос. Это не паранойя, а та же логика, что и с найденной на земле флешкой, которую не стоит подключать.
Сделайте резервную копию перед отъездом. Потерянный или украденный в отпуске телефон — это потенциальный доступ к мессенджерам, почте и банковским приложениям. Свежая резервная копия и включённая функция удалённого поиска полностью меняют исход. Позаботьтесь и о физической защите устройства: песок, солёная вода и пляжные сумки наносят больше вреда, чем принято думать, а водонепроницаемый чехол для смартфона обойдётся дешевле замены экрана.
Гостиничный Wi-Fi, публичные сети и фальшивые порталы
Бесплатный Wi-Fi в кемпинге или в холле отеля заслуживает отдельного упоминания. Главный риск сегодня — уже не столько перехват данных (большинство сайтов и приложений шифруют обмен), сколько поддельный captive-портал: та самая страница, которая открывается с предложением «авторизоваться» перед доступом к сети и иногда требует e-mail, пароль или даже банковскую карту «для проверки».
Достаточно трёх правил:
- Легитимный captive-портал никогда не запрашивает пароль от вашей почты и номер карты.
- Уточните точное название сети на ресепшене. Сеть под именем «Hotel_Wifi_Free» рядом с настоящей «Hotel-Wifi» — классическая ловушка.
- Для чувствительных операций — банк, налоги, покупки — используйте мобильный интернет. Раздача интернета с вашего собственного тарифа безопаснее открытой сети, а предоплаченная местная SIM-карта остаётся хорошим вариантом для долгих поездок за пределы Европы.

Если сообщение уже открыто
Само по себе открытие мошеннического SMS не опасно. Риск начинается с клика и становится серьёзным при вводе информации.
- Вы просто нажали на ссылку, ничего не вводя. Закройте страницу, не возвращайтесь на неё, ничего не заполняйте. Проверьте, не установилось ли без вашего ведома какое-либо приложение, особенно на Android, где установка из внешнего источника остаётся возможной.
- Вы ввели банковские данные. Немедленно заблокируйте карту через приложение банка или по номеру на её обороте. Из-за границы этот номер тоже доступен. Сохраните скриншоты.
- Вы передали документ, удостоверяющий личность. Сообщите об этом и следите за возможным открытием счетов на ваше имя. Заявление в полицию, даже поданное дистанционно, будет полезным документом.
- Сообщите о SMS. Во Франции номер 33700 принимает сообщения о мошеннических SMS: перешлите сообщение на 33700, затем отправьте номер отправителя, когда его запросят. Услуга бесплатна. Можно также оставить обращение на официальной платформе Cybermalveillance.gouv.fr, которая подскажет подходящий порядок действий, и на internet-signalement.gouv.fr (PHAROS) — для противоправного контента.
- Предупредите близких. Кампании нацелены на целые диапазоны номеров. Если сообщение получили вы, то ваши родные, уехавшие в отпуск одновременно с вами, скорее всего, получили его тоже.
Особый случай: пожилые путешественники
Пожилые люди часто отправляются в отпуск с менее прочными цифровыми ориентирами и, главное, со страхом «сделать глупость», который подталкивает их подчиняться, а не проверять. Три простых меры помогают очень существенно.
Договориться до отъезда о доверенном человеке, до которого можно дозвониться в случае сомнений: тридцатисекундный звонок сыну, дочери или соседу обезвреживает любую аферу. Записать на бумажке, вложенной в кошелёк, настоящие номера банка и страховой компании — потому что в стрессовой ситуации никто не роется в телефоне. А для тех, кому смартфон в поездке не нужен, мобильный телефон с крупными кнопками механически сокращает поверхность атаки: нет браузера, нет кликабельных ссылок, нет банковского приложения.
Одно правило умещается в одну фразу и покрывает 95 % ситуаций: никогда не платите и не подтверждайте свою личность по полученной ссылке, кем бы ни был указанный отправитель. Всегда возвращайтесь к каналу, который выбрали сами.
Что стоит запомнить
Отпускные SMS-аферы не изощрённее прочих. Они просто лучше синхронизированы с вашей жизнью. Лекарство состоит не в том, чтобы стать экспертом по кибербезопасности, а в том, чтобы вернуть крошечную паузу между прочтением и действием: самому открыть приложение, самому набрать адрес, самому перезвонить по официальному номеру.
Эта пауза стоит тридцати секунд. И именно её мошенники не могут себе позволить вам оставить.



