Вы выходите с совещания или от врача. Телефон вибрирует: «Вам поступило 1 новое голосовое сообщение. Прослушать: [ссылка]». Ничего тревожного. Никто вам не угрожает, никто не требует 2,99 €, никакая посылка не застряла на таможне. Просто кто-то пытался до вас дозвониться, пока вы были недоступны.
Именно поэтому это и работает.
Вот уже два года уведомление о голосовой почте держится в числе самых прибыльных приманок смишинга во Франции. Оно не вызывает ни страха, ни эйфории — двух эмоций, которые мы научились распознавать. Оно запускает нечто гораздо более труднопреодолимое: обыкновенное любопытство.

Почему именно это сообщение проходит мимо всех радаров
Просветительские кампании — как от Cybermalveillance.gouv.fr, так и от банков — строятся на перечне сигналов: срочность, угроза, орфографические ошибки, требование денег, неизвестный отправитель. Поддельное голосовое сообщение не подходит ни под один из этих пунктов.
Посмотрите, что оно на самом деле предлагает:
- Никакой срочности. Голосовое сообщение ждёт. Оно подождёт и до завтра. Обратного отсчёта нет — значит, и настороженность не включается.
- Никаких транзакций. У вас не просят ни банковскую карту, ни перевод, ни удостоверение личности. По крайней мере, не сразу.
- Стопроцентно правдоподобный факт. Вы наверняка пропустили несколько звонков за эту неделю. Сообщению даже не нужно быть убедительным: оно убедительно механически.
- Привычное действие. Прослушивание автоответчика входит в рутину любого владельца телефона вот уже тридцать лет.
Добавьте к этому, что несколько французских операторов рассылают настоящие SMS-уведомления о голосовой почте, иногда со ссылкой на свой сервис «визуальной голосовой почты». У пользователя не остаётся ни одного надёжного ориентира, чтобы отличить настоящее от поддельного. Его научили опасаться ссылок — а собственный оператор их ему присылает.
Правило, которое остаётся в силе: легитимное голосовое сообщение прослушивается с вашего телефона, звонком на автоответчик или через официальное приложение оператора. Никогда — по ссылке, полученной в SMS.
Что происходит после клика: три сценария
Ссылка не всегда ведёт в одно и то же место. Мошенники тестируют, сегментируют и подстраиваются под операционную систему, определённую посадочной страницей. Преобладают три типа последствий.
1. Страница сбора учётных данных
Самая простая версия. Ссылка открывает страницу, копирующую интерфейс вашего оператора: логотип, цвета, скопированная юридическая информация. Текст всегда один и тот же: «Войдите в личный кабинет, чтобы прослушать сообщение».
Вы вводите логин и пароль. Они уходят прямиком к мошеннику. А личный кабинет оператора — настоящая золотая жила: там ваш адрес, банковские реквизиты, детализация счетов и, главное, возможность заказать новую SIM-карту или изменить настройки. Отсюда прямая дорога к перехвату номера.
2. Приложение, которое нужно установить
Более агрессивная версия, ориентированная главным образом на Android. Страница сообщает, что «для прослушивания требуется приложение „Визуальная голосовая почта“», и предлагает скачать файл вне Play Store.
Установленный файл — банковский троян. Известные исследователям безопасности семейства — варианты FluBot, ликвидированного Европолом в 2022 году, но с тех пор широко скопированного, или штаммы типа Anatsa, о которых сообщали несколько антивирусных вендоров, — работают по одному принципу:
| Что приложение запрашивает | Что оно с этим делает на самом деле |
|---|---|
| Доступ к SMS | Перехватывает банковские коды подтверждения |
| Доступ к контактам | Рассылает ту же SMS-ловушку по всей вашей записной книжке |
| Служба специальных возможностей | Накладывает поддельные экраны входа поверх ваших настоящих приложений |
| Отображение поверх других приложений | Считывает всё, что вы набираете, включая пароли |
Именно последний пункт делает ситуацию по-настоящему серьёзной: жертва теряет деньги не в момент клика, а через три дня, когда открывает банковское приложение и вводит коды на идеально скопированном поддельном экране.
3. Переадресация на платный номер
Более незаметный вариант: страница показывает кнопку «Позвонить в голосовую почту», которая набирает номер, начинающийся на 0899 или 0891. Звонок тарифицируется в несколько евро за минуту, а записанный голос заставляет вас ждать как можно дольше. Ущерб невелик, несколько десятков евро, но в масштабах кампании — огромен.
Тревожный сигнал, на который почти никто не смотрит: адрес
Настоящее голосовое сообщение никогда не ведёт на экзотический домен. Мошенники используют короткие адреса, зачастую созданные накануне и заимствующие успокаивающие слова.
Примеры схем, встречавшихся в недавних кампаниях:
messagerie-vocale-espaceclient.xyzrepondeur-orange-fr.infovoicemail-sfr.online- обычные сокращатели ссылок, скрывающие реальное место назначения
Полезный рефлекс укладывается в одну фразу: имя домена — это то, что написано прямо перед первым /. В адресе orange.fr-messagerie.xyz/ecoute домен — вовсе не orange.fr, а fr-messagerie.xyz. Всё, что стоит перед этим, — лишь декорация.
На экране смартфона такое чтение мучительно: адресная строка короткая, шрифт крошечный, половина URL обрезана. Это одна из причин, по которым мобильное мошенничество работает лучше, чем почтовое. Для тех, кто щурится, глядя в экран, регулируемая по высоте подставка для телефона на рабочем столе действительно меняет дело: адрес читаешь спокойно, а не угадываешь на вытянутой руке.
Что конкретно делать, когда приходит такая SMS
Ничего не делать — уже правильное действие
Если вы не уверены, проигнорируйте сообщение и позвоните на автоответчик обычным способом. Практически на всех французских линиях достаточно набрать 888 (Orange), 123 (SFR), 660 (Bouygues) или 740 (Free) — либо долго удерживать клавишу 1. Если настоящее сообщение есть, оно там. Если ничего нет, вы только что завершили расследование за восемь секунд.
Сообщите на номер 33700
Перешлите подозрительную SMS на номер 33700 — официальную платформу для сообщений о мошеннических SMS и звонках, которой управляют операторы под эгидой государственных органов. Сервис ответит запросом номера отправителя: перешлите и его. Это бесплатно, и именно так добиваются блокировки номеров рассылки.
Вы также можете подать сигнал на Cybermalveillance.gouv.fr, а о мошенническом сайте — на платформе Phishing Initiative или через internet-signalement.gouv.fr (PHAROS).
Заблокируйте и удалите
И на iPhone, и на Android отправитель блокируется в два касания прямо из переписки. Кампанию это не остановит — мошенники меняют номера каждый час, — но почистит вашу ленту и убережёт менее бдительного близкого, которому вы даёте телефон, от случайного клика.
Если вы уже нажали на ссылку
Один только клик, без ввода данных и установки, редко бывает катастрофой. Опасность начинается на следующем шаге. Вот порядок действий.
- Отключите сеть. Немедленно авиарежим, чтобы вернуть себе контроль. Это прервёт идущую утечку данных.
- Проверьте список установленных приложений. Настройки → Приложения, отсортированные по дате установки. Любое незнакомое приложение, появившееся в минуты после клика, нужно удалить. На Android, если приложение не даёт себя удалить, перезагрузитесь в безопасном режиме.
- Смените соответствующие пароли, начиная с личного кабинета оператора, электронной почты и банка — с другого устройства, а не с подозрительного телефона. Домашний ноутбук прекрасно подойдёт.
- Предупредите банк. Заблокируйте карту, если вводили банковские данные. Напомним, что статья L133-18 Валютно-финансового кодекса Франции обязывает возмещать несанкционированные операции, за исключением грубой небрежности, доказанной банком.
- Предупредите контакты. Такие программы распространяются через записную книжку: простое групповое сообщение «не нажимайте на то, что я вам отправил» спасёт десяток вторичных жертв.
- Подайте заявление в полицию при финансовом ущербе, приложив скриншоты SMS и транзакций.
В самых тяжёлых случаях — вредоносное приложение установлено уже несколько дней, ненормальное поведение сохраняется — единственной гарантией остаётся полный сброс телефона. Отсюда и смысл заранее обезопасить свои данные: внешний жёсткий диск для смартфона или просто включённое облачное резервное копирование превращают катастрофу в неприятный вечер.
Как защитить близкого человека, которому приходит много таких сообщений
Наиболее уязвимы вовсе не самые несообразительные, а те, кому пишут чаще всего и кто остаётся один на один с экраном. Пожилой родитель, получающий по три уведомления в день, статистически рано или поздно откроет одно из них.
Несколько действенных рычагов, по убыванию отдачи:
- Включить встроенный антиспам-фильтр. На iPhone: Настройки → Сообщения → Фильтрация неизвестных отправителей. На Android приложение Google Сообщения с 2025 года предлагает усиленную защиту от опасных ссылок — стоит проверить, включена ли она в параметрах безопасности.
- Отключить установку приложений из неизвестных источников на Android. Это тот замок, который блокирует 90 % описанных выше троянов.
- Договориться об одном-единственном рефлексе: «если сомневаешься — пришли мне фото сообщения, прежде чем что-то трогать». Никаких сложных правил, только одно.
- Упростить технику, когда это уместно. Для использования, сведённого к звонкам и SMS, телефон для пожилых с большими кнопками попросту устраняет всю поверхность атаки через веб-браузер.
- Перенести знания на бумагу. Практическое руководство по цифровой безопасности, оставленное на журнальном столике, читают куда чаще, чем ссылку, отправленную в мессенджере, — особенно те, кто и так с недоверием относится к экранам.
Чему эта афера учит нас насчёт всех остальных
Поддельное голосовое сообщение не отличается технической изощрённостью. Его сила в другом: оно встраивается в привычку, вместо того чтобы её нарушать.
В этом главный сдвиг мобильного мошенничества за последние два-три года. Первые волны смишинга кричали: счёт заблокирован, штраф не оплачен, посылка задержана. Они играли на панике, а паника в итоге воспитывает — к ней привыкают, вырабатываются антитела. Нынешние кампании поступают наоборот: они шепчут. Голосовое сообщение, обновление приложения, подтверждение записи на приём, возврат нескольких евро. Ничего тревожного — значит, и проверять нечего.
Перед лицом этого перечня тревожных сигналов уже недостаточно. Его нужно заменить правилом движения, гораздо более простым для запоминания и передачи:
Мы никогда не заходим в сервис тем путём, который нам предлагает сообщение. Мы идём туда путём, который уже знаем: своим номером автоответчика, своим установленным приложением, адресом, набранным вручную, номером своего менеджера.
Это правило не требует никаких технических навыков. Оно не зависит от качества подделки, орфографии, логотипа или доменного имени. Оно одинаково работает и против поддельного автоответчика, и против поддельного курьера, поддельного банка или поддельной налоговой службы. И у него есть достоинство: оно умещается в одну фразу, которую можно повторить и подростку, и бабушке.
Следующая SMS с сообщением о голосовом послании обязательно придёт. Может быть, завтра. Правильным ответом будет не гадать, настоящая она или нет, — а позвонить на свой автоответчик, как мы делали до того, как кому-то пришло в голову присылать нам ссылку.



