Начало сентября. Дети вернулись в школу, договор корпоративного медицинского страхования с 1-го числа перешёл к другому страховщику, а вам нужно продлить три рецепта до конца недели. Телефон вибрирует: «Assurance Maladie: срок действия вашей карты Vitale истекает. Закажите новую карту до 15/09, чтобы избежать приостановки возмещений: [ссылка]».
У вас нет ни единой причины счесть это странным. Вы знаете, что в вашем медицинском покрытии что-то меняется, просто не знаете точно, что именно. Именно эту серую зону и эксплуатируют мошенники.
Афера с поддельными «медицинскими» SMS не нова, но у неё есть грозная сезонность: она взрывается в сентябре и в январе — в те два момента, когда французы действительно получают письма от своей страховой, работодателя или местной кассы медицинского страхования. Фальшивое сообщение не проскальзывает в тишине: оно проскальзывает в шуме.

Почему здравоохранение — идеальные охотничьи угодья
Большинство smishing-кампаний опирается на три столпа: организация, которую знают все, скромная денежная сумма и неприятное последствие в случае бездействия. Сфера здравоохранения отмечает все три пункта с неловкой лёгкостью.
Это касается всех. В отличие от поддельного SMS от банка — которое промахивается в девяти случаях из десяти, потому что вы не клиент упомянутого банка, — сообщение со ссылкой на Assurance Maladie попадает в 100 % получателей. Мошенникам даже не нужно знать ваш профиль.
Административная лексика непрозрачна. Карта Vitale, третий плательщик (tiers payant), телепередача данных, обязательная страховка, фиксированный взнос, ALD… Мало кто действительно понимает эти механизмы. Столкнувшись с сообщением, которое использует эти слова корректно, человек рефлекторно испытывает не сомнение, а почтение.
Последствие пугает, не будучи драматичным. «Ваши возмещения будут приостановлены» — это не угроза судебного пристава. Это ровно настолько досадно, чтобы решить проблему прямо сейчас, и недостаточно серьёзно, чтобы позвонить супругу или бухгалтеру перед тем, как нажать на ссылку.
Добавьте к этому, что Assurance Maladie через Ameli действительно рассылает настоящие SMS — в частности, о записи на скрининг, напоминания о вакцинации или уведомления о доступности документа. У пользователя, таким образом, нет простого правила вроде «Ameli никогда не отправляет SMS». Граница размыта, а размытость всегда играет на руку атакующему.
Четыре сценария, с которыми вы столкнётесь в этом году
1. «Новая карта Vitale», которую нужно заказать
Это доминирующий сценарий с момента объявления о внедрении электронной карты Vitale в приложении carte Vitale. Сообщение объявляет об истечении срока действия вашей физической карты или об обязанности «мигрировать» на цифровую версию и предлагает вам форму.
Что именно требует форма, по порядку: фамилия, имя, дата рождения, номер социального страхования, почтовый адрес, а затем — на третьем экране, когда вы уже вовлечены, — оплата «сбора за оформление» от 1,50 до 4,90 €. Сумма ничтожна, и в этом весь смысл: она нужна исключительно для того, чтобы получить номер вашей банковской карты, срок её действия и код CVV.
Запомните: у карты Vitale нет срока действия, а её изготовление полностью бесплатно. Любое требование оплаты, связанное с картой Vitale, по определению является мошенничеством.
2. Фальшивое возмещение от страховой
«Ваша дополнительная медицинская страховка: возмещение в размере 47,82 € ожидает выплаты. Укажите реквизиты счёта для получения». Сумма с двумя знаками после запятой — деталь постановки, работающая на удивление эффективно: она создаёт впечатление реального расчёта, взятого из настоящей выписки.
Здесь мошенник не просит денег — он их обещает. Эта инверсия отключает значительную часть бдительности. Собранные банковские реквизиты затем используются либо для мошеннических списаний, либо для формирования досье под кражу личности, либо для перепродажи.
3. «Обновление системы tiers payant»
Более техническая разновидность, часто рассылаемая в начале учебного года, когда меняются коллективные договоры. SMS предлагает вам «возобновить телепередачу данных между вашей страховой и вашей кассой». Целевой сайт имитирует личный кабинет застрахованного и запрашивает ваши логин и пароль от кабинета страховой компании.
Эти учётные данные имеют особую ценность: личный кабинет содержит историю обращений за медицинской помощью, список выгодоприобретателей, банковские реквизиты, иногда данные вашего работодателя. Это полноценное досье на личность, гораздо более богатое, чем простой номер банковской карты.
4. Фальшивый скрининг или поддельный вызов
Реже, но набирает обороты: SMS с объявлением об организованном скрининге (колоректальный рак, рак груди) со ссылкой для «подтверждения участия». Схема эксплуатирует тот факт, что Santé publique France и Assurance Maladie действительно проводят подобные кампании. Цель та же: сбор персональных медицинских данных, которые перепродаются или используются для последующих целевых афер.

Как распознать подделку за десять секунд
Есть несколько надёжных маркеров — при условии, что вы знаете, куда смотреть. Первый рефлекс — вовсе не читать текст: нужно посмотреть, куда ведёт ссылка.
| Что вы видите | Что это значит |
|---|---|
| Сокращённая ссылка (bit.ly, tinyurl, cutt.ly) | Государственная организация никогда не пользуется сервисами сокращения ссылок |
Домен вида ameli-remboursement.info | Настоящий домен — ameli.fr, и точка |
.ameli.fr.securite-xyz.com | Настоящее доменное имя — то, что стоит перед последней точкой: здесь securite-xyz.com |
| Отправитель с номера на 06 или 07 | Официальные организации используют буквенное имя отправителя или короткий номер |
| Требование оплаты, пусть даже 1 € | Ни одна административная процедура в сфере здравоохранения не оплачивается через SMS |
Третий пункт таблицы — самый важный и наименее известный. Мошенники конструируют адреса, содержащие настоящее название организации, чтобы обмануть глаз. Механическое правило: читайте доменное имя справа налево, начиная с .fr или .com. То, что стоит непосредственно перед ним, и есть настоящий владелец сайта.
На маленьком экране такое чтение мучительно — и это сделано намеренно. Многие пользователи, ежедневно получающие административные сообщения, в итоге просматривают такую корреспонденцию с планшета с большим экраном, где полный адрес читается без прищуривания, — тривиальная деталь, которая устраняет значительную часть ошибок по невнимательности.
Особая ловушка для пожилых людей и тех, кто за ними ухаживает
У пожилых людей в этом конкретном вопросе сходятся три фактора уязвимости: они действительно интенсивно пользуются системой здравоохранения, они действительно получают много писем от своей кассы и страховой, и они воспитаны в привычке отвечать государственным органам.
Проблема вовсе не в наивности. У пенсионера, получающего три выписки о возмещении в месяц, нет никаких структурных оснований считать четвёртое сообщение подозрительным. Он применяет законную рутину к незаконному сообщению.
Несколько конкретных мер для пожилого близкого:
- Установить единое и абсолютное правило: «мы не нажимаем ни на одну ссылку, полученную по SMS, никогда, кем бы ни был отправитель». Правило без исключений бесконечно эффективнее списка критериев, которые нужно оценивать.
- Установить приложение carte Vitale или официальное приложение Ameli вместе, из магазина приложений, и объяснить, что отныне всё проходит через него.
- Записать номер своей кассы на физическом носителе рядом с телефоном. Блокнот с крупным шрифтом, положенный возле аппарата, решает половину ситуаций: вместо того чтобы нажимать на ссылку, человек звонит.
- Проверить читаемость техники. Многие ошибки чтения происходят из-за слишком тёмного экрана или слишком мелкого шрифта. Пара увеличительных очков для чтения рядом с телефоном порой полезнее антивируса.
- Договориться о систематическом «втором мнении»: любое сообщение, где речь идёт о деньгах или здоровье, влечёт звонок помогающему родственнику перед любым действием. Без упрёков, без осуждения, как общий рефлекс.
Цель не в том, чтобы превратить близкого человека в эксперта по кибербезопасности. Цель — сократить количество решений, которые ему приходится принимать в одиночку, в спешке, на шестидюймовом экране.
Чего на самом деле стоят эти данные
Ценность номера социального страхования массово недооценивают. В отличие от пароля, его нельзя сменить. В отличие от банковской карты, его нельзя заблокировать. Он следует за вами всю жизнь и кодирует ваш пол, год и месяц рождения, департамент рождения.
В сочетании с фамилией, адресом и датой рождения он позволяет:
- открывать досье в организациях, которые плохо проверяют личность;
- придавать достоверность последующей атаке — мошенник, перезванивающий вам и называющий ваш номер социального страхования, мгновенно становится в ваших глазах «официальным лицом»;
- питать куда более прицельные мошеннические кампании, где сообщение говорит уже не «уважаемый клиент», а называет ваше имя, ваш город и вашу страховую кассу.
Это слепое пятно многих пострадавших: они «ничего не потеряли», потому что никаких списаний не произошло. На деле они передали сырьё для следующей аферы — той, что придёт через три или шесть месяцев и которая уже будет абсолютно правдоподобной.

Правильные каналы, раз и навсегда
Лучшая защита от поддельного сообщения — не научиться лучше его распознавать, а знать наизусть настоящий путь, чтобы больше никогда не приходилось оценивать SMS.
По всем вопросам, касающимся Assurance Maladie, одна-единственная точка входа: сайт ameli.fr или приложение Ameli, открытые из закладок или из магазина приложений вашего телефона. Никогда — по полученной ссылке. Номер 36 46 позволяет связаться с консультантом, чтобы развеять сомнения.
По вопросам дополнительной страховки номер указан на вашей карте tiers payant — той, что лежит в вашем бумажнике. Это единственный источник информации, который никто не может подделать дистанционно.
Про карту Vitale запомните три факта, которых достаточно, чтобы отмести 100 % подобных афер:
- У неё нет срока действия.
- Она бесплатна.
- Она заказывается через ваш аккаунт Ameli или в аптеке, а не по ссылке.
Чтобы сообщить о мошенничестве, перешлите SMS на номер 33700 — официальный сервис, управляемый французскими операторами во взаимодействии с властями. Вы получите автоматический ответ с просьбой указать номер отправителя: передайте его. Обращение бесплатно и пополняет списки блокировки. Cybermalveillance.gouv.fr, кроме того, предлагает пошаговую помощь, если вы уже передали какие-либо сведения.
Если вы уже заполнили форму
Без паники, но по порядку — именно в такой последовательности.
Если вы сообщили банковские данные: немедленно позвоните в банк, чтобы заблокировать карту, или воспользуйтесь функцией блокировки карты в банковском приложении — это часто быстрее звонка. Затем следите за микросписаниями на несколько центов: обычно это тесты перед более крупной операцией.
Если вы сообщили логин и пароль от страховой или Ameli: смените пароль через официальный сайт и смените его везде, где вы его повторно использовали. Если вы понятия не имеете, где именно, самое время завести менеджер паролей или, как минимум, блокнот с конфиденциальными кодами, убранный в ящик, — решение старомодное, но бесконечно превосходящее три одинаковых пароля.
Если вы передали только идентификационные данные: технически «чинить» нечего, но учитывайте это в ближайшие месяцы. Считайте подозрительным любой звонок или сообщение, где вас называют по имени и требуют каких-то действий. Хорошо осведомлённый мошенник — не легитимный собеседник.
В любом случае: подайте заявление в полицию, онлайн или в комиссариате. Даже если конкретное дело не будет доведено до конца, оно пополняет статистику, которая запускает групповые расследования. К тому же банк потребует его для любого возмещения.
Настоящий рефлекс, тот, что ничего не стоит
Он умещается в одну фразу: вопросы здоровья никогда не решаются через SMS.
Это не вопрос бдительности или технической подкованности. Это вопрос канала. Сообщение, полученное на телефон, — не источник информации, а уведомление; в лучшем случае — напоминание проверить в другом месте. В тот день, когда этот рефлекс закрепится, качество поддельного сообщения перестанет иметь какое-либо значение: будь оно топорным или безупречно имитированным, оно окажется в одном и том же месте — переслано на 33700, а затем удалено.
Всё остальное — орфографические ошибки, логотипы, странные обороты — полезные признаки, но признаки, которые мошенники исправляют год за годом. А вот канал не изменится.



