# Поддельные SMS от страховой и о карте Vitale: медицинская афера, которая расцветает в начале учебного года

> Каждую осень накатывает волна SMS якобы от Assurance Maladie или вашей страховой компании с требованием «обновить» карту Vitale. Разбираем схему мошенничества и конкретные действия, которые помогут не попасться.

- Source: https://www.envoyer-sms-gratuit.com/ru/blog/2026-09-01/arnaques-sms-mutuelle-carte-vitale-tiers-payant
- Published: 2026-09-01 (1 сентября 2026 г.)
- Author: L'équipe Envoyer SMS Gratuit
- Language: ru
- Categories: Guide
- Tags: Cybersécurité, SMS, Protection des données, Seniors, Smartphone, France 2026, Guide

---
Начало сентября. Дети вернулись в школу, договор корпоративного медицинского страхования с 1-го числа перешёл к другому страховщику, а вам нужно продлить три рецепта до конца недели. Телефон вибрирует: «Assurance Maladie: срок действия вашей карты Vitale истекает. Закажите новую карту до 15/09, чтобы избежать приостановки возмещений: [ссылка]».

У вас нет ни единой причины счесть это странным. Вы знаете, что в вашем медицинском покрытии что-то меняется, просто не знаете точно, что именно. Именно эту серую зону и эксплуатируют мошенники.

Афера с поддельными «медицинскими» SMS не нова, но у неё есть грозная сезонность: она взрывается в сентябре и в январе — в те два момента, когда французы действительно получают письма от своей страховой, работодателя или местной кассы медицинского страхования. Фальшивое сообщение не проскальзывает в тишине: оно проскальзывает в шуме.

![Человек в жёлтом свитере держит смартфон с белым экраном, сидя рядом с котом в кресле](/images/blog/2026-09-01-arnaques-sms-mutuelle-carte-vitale-tiers-payant/hero.jpg)

## Почему здравоохранение — идеальные охотничьи угодья

Большинство smishing-кампаний опирается на три столпа: организация, которую знают все, скромная денежная сумма и неприятное последствие в случае бездействия. Сфера здравоохранения отмечает все три пункта с неловкой лёгкостью.

**Это касается всех.** В отличие от поддельного SMS от банка — которое промахивается в девяти случаях из десяти, потому что вы не клиент упомянутого банка, — сообщение со ссылкой на Assurance Maladie попадает в 100 % получателей. Мошенникам даже не нужно знать ваш профиль.

**Административная лексика непрозрачна.** Карта Vitale, третий плательщик (tiers payant), телепередача данных, обязательная страховка, фиксированный взнос, ALD… Мало кто действительно понимает эти механизмы. Столкнувшись с сообщением, которое использует эти слова корректно, человек рефлекторно испытывает не сомнение, а почтение.

**Последствие пугает, не будучи драматичным.** «Ваши возмещения будут приостановлены» — это не угроза судебного пристава. Это ровно настолько досадно, чтобы решить проблему прямо сейчас, и недостаточно серьёзно, чтобы позвонить супругу или бухгалтеру перед тем, как нажать на ссылку.

Добавьте к этому, что Assurance Maladie через Ameli действительно рассылает настоящие SMS — в частности, о записи на скрининг, напоминания о вакцинации или уведомления о доступности документа. У пользователя, таким образом, нет простого правила вроде «Ameli никогда не отправляет SMS». Граница размыта, а размытость всегда играет на руку атакующему.

## Четыре сценария, с которыми вы столкнётесь в этом году

### 1. «Новая карта Vitale», которую нужно заказать

Это доминирующий сценарий с момента объявления о внедрении электронной карты Vitale в приложении carte Vitale. Сообщение объявляет об истечении срока действия вашей физической карты или об обязанности «мигрировать» на цифровую версию и предлагает вам форму.

Что именно требует форма, по порядку: фамилия, имя, дата рождения, номер социального страхования, почтовый адрес, а затем — на третьем экране, когда вы уже вовлечены, — оплата «сбора за оформление» от 1,50 до 4,90 €. Сумма ничтожна, и в этом весь смысл: она нужна исключительно для того, чтобы получить номер вашей банковской карты, срок её действия и код CVV.

> Запомните: у карты Vitale **нет срока действия**, а её изготовление **полностью бесплатно**. Любое требование оплаты, связанное с картой Vitale, по определению является мошенничеством.

### 2. Фальшивое возмещение от страховой

«Ваша дополнительная медицинская страховка: возмещение в размере 47,82 € ожидает выплаты. Укажите реквизиты счёта для получения». Сумма с двумя знаками после запятой — деталь постановки, работающая на удивление эффективно: она создаёт впечатление реального расчёта, взятого из настоящей выписки.

Здесь мошенник не просит денег — он их обещает. Эта инверсия отключает значительную часть бдительности. Собранные банковские реквизиты затем используются либо для мошеннических списаний, либо для формирования досье под кражу личности, либо для перепродажи.

### 3. «Обновление системы tiers payant»

Более техническая разновидность, часто рассылаемая в начале учебного года, когда меняются коллективные договоры. SMS предлагает вам «возобновить телепередачу данных между вашей страховой и вашей кассой». Целевой сайт имитирует личный кабинет застрахованного и запрашивает ваши логин и пароль от кабинета страховой компании.

Эти учётные данные имеют особую ценность: личный кабинет содержит историю обращений за медицинской помощью, список выгодоприобретателей, банковские реквизиты, иногда данные вашего работодателя. Это полноценное досье на личность, гораздо более богатое, чем простой номер банковской карты.

### 4. Фальшивый скрининг или поддельный вызов

Реже, но набирает обороты: SMS с объявлением об организованном скрининге (колоректальный рак, рак груди) со ссылкой для «подтверждения участия». Схема эксплуатирует тот факт, что Santé publique France и Assurance Maladie действительно проводят подобные кампании. Цель та же: сбор персональных медицинских данных, которые перепродаются или используются для последующих целевых афер.

![Рука держит чёрный смартфон с пустым зелёным экраном на светло-сером фоне](/images/blog/2026-09-01-arnaques-sms-mutuelle-carte-vitale-tiers-payant/body-1.jpg)

## Как распознать подделку за десять секунд

Есть несколько надёжных маркеров — при условии, что вы знаете, куда смотреть. Первый рефлекс — вовсе не читать текст: нужно посмотреть, **куда ведёт ссылка**.

| Что вы видите | Что это значит |
|---|---|
| Сокращённая ссылка (bit.ly, tinyurl, cutt.ly) | Государственная организация никогда не пользуется сервисами сокращения ссылок |
| Домен вида `ameli-remboursement.info` | Настоящий домен — `ameli.fr`, и точка |
| `.ameli.fr.securite-xyz.com` | Настоящее доменное имя — то, что стоит перед последней точкой: здесь `securite-xyz.com` |
| Отправитель с номера на 06 или 07 | Официальные организации используют буквенное имя отправителя или короткий номер |
| Требование оплаты, пусть даже 1 € | Ни одна административная процедура в сфере здравоохранения не оплачивается через SMS |

Третий пункт таблицы — самый важный и наименее известный. Мошенники конструируют адреса, содержащие настоящее название организации, чтобы обмануть глаз. Механическое правило: **читайте доменное имя справа налево**, начиная с `.fr` или `.com`. То, что стоит непосредственно перед ним, и есть настоящий владелец сайта.

На маленьком экране такое чтение мучительно — и это сделано намеренно. Многие пользователи, ежедневно получающие административные сообщения, в итоге просматривают такую корреспонденцию с [планшета с большим экраном](https://www.amazon.fr/s?k=tablette+grand+%C3%A9cran+seniors&tag=ds050-21), где полный адрес читается без прищуривания, — тривиальная деталь, которая устраняет значительную часть ошибок по невнимательности.

## Особая ловушка для пожилых людей и тех, кто за ними ухаживает

У пожилых людей в этом конкретном вопросе сходятся три фактора уязвимости: они действительно интенсивно пользуются системой здравоохранения, они действительно получают много писем от своей кассы и страховой, и они воспитаны в привычке отвечать государственным органам.

Проблема вовсе не в наивности. У пенсионера, получающего три выписки о возмещении в месяц, нет никаких структурных оснований считать четвёртое сообщение подозрительным. Он применяет законную рутину к незаконному сообщению.

Несколько конкретных мер для пожилого близкого:

- **Установить единое и абсолютное правило**: «мы не нажимаем ни на одну ссылку, полученную по SMS, никогда, кем бы ни был отправитель». Правило без исключений бесконечно эффективнее списка критериев, которые нужно оценивать.
- **Установить приложение carte Vitale или официальное приложение Ameli** вместе, из магазина приложений, и объяснить, что отныне всё проходит через него.
- **Записать номер своей кассы на физическом носителе** рядом с телефоном. [Блокнот с крупным шрифтом](https://www.amazon.fr/s?k=carnet+notes+grands+caract%C3%A8res&tag=ds050-21), положенный возле аппарата, решает половину ситуаций: вместо того чтобы нажимать на ссылку, человек звонит.
- **Проверить читаемость техники.** Многие ошибки чтения происходят из-за слишком тёмного экрана или слишком мелкого шрифта. Пара увеличительных очков для чтения рядом с телефоном порой полезнее антивируса.
- **Договориться о систематическом «втором мнении»**: любое сообщение, где речь идёт о деньгах или здоровье, влечёт звонок помогающему родственнику перед любым действием. Без упрёков, без осуждения, как общий рефлекс.

Цель не в том, чтобы превратить близкого человека в эксперта по кибербезопасности. Цель — сократить количество решений, которые ему приходится принимать в одиночку, в спешке, на шестидюймовом экране.

## Чего на самом деле стоят эти данные

Ценность номера социального страхования массово недооценивают. В отличие от пароля, его нельзя сменить. В отличие от банковской карты, его нельзя заблокировать. Он следует за вами всю жизнь и кодирует ваш пол, год и месяц рождения, департамент рождения.

В сочетании с фамилией, адресом и датой рождения он позволяет:

- открывать досье в организациях, которые плохо проверяют личность;
- придавать достоверность последующей атаке — мошенник, перезванивающий вам и называющий ваш номер социального страхования, мгновенно становится в ваших глазах «официальным лицом»;
- питать куда более прицельные мошеннические кампании, где сообщение говорит уже не «уважаемый клиент», а называет ваше имя, ваш город и вашу страховую кассу.

Это слепое пятно многих пострадавших: они «ничего не потеряли», потому что никаких списаний не произошло. На деле они передали сырьё для следующей аферы — той, что придёт через три или шесть месяцев и которая уже будет абсолютно правдоподобной.

![Мужчина держит смартфон горизонтально двумя руками, пустой белый экран, на светло-сером фоне](/images/blog/2026-09-01-arnaques-sms-mutuelle-carte-vitale-tiers-payant/body-2.jpg)

## Правильные каналы, раз и навсегда

Лучшая защита от поддельного сообщения — не научиться лучше его распознавать, а знать наизусть настоящий путь, чтобы больше никогда не приходилось оценивать SMS.

**По всем вопросам, касающимся Assurance Maladie**, одна-единственная точка входа: сайт `ameli.fr` или приложение Ameli, открытые из закладок или из магазина приложений вашего телефона. Никогда — по полученной ссылке. Номер 36 46 позволяет связаться с консультантом, чтобы развеять сомнения.

**По вопросам дополнительной страховки** номер указан на вашей карте tiers payant — той, что лежит [в вашем бумажнике](https://www.amazon.fr/s?k=portefeuille+porte-cartes&tag=ds050-21). Это единственный источник информации, который никто не может подделать дистанционно.

**Про карту Vitale** запомните три факта, которых достаточно, чтобы отмести 100 % подобных афер:

1. У неё нет срока действия.
2. Она бесплатна.
3. Она заказывается через ваш аккаунт Ameli или в аптеке, а не по ссылке.

**Чтобы сообщить о мошенничестве**, перешлите SMS на номер **33700** — официальный сервис, управляемый французскими операторами во взаимодействии с властями. Вы получите автоматический ответ с просьбой указать номер отправителя: передайте его. Обращение бесплатно и пополняет списки блокировки. Cybermalveillance.gouv.fr, кроме того, предлагает пошаговую помощь, если вы уже передали какие-либо сведения.

## Если вы уже заполнили форму

Без паники, но по порядку — именно в такой последовательности.

**Если вы сообщили банковские данные**: немедленно позвоните в банк, чтобы заблокировать карту, или воспользуйтесь функцией блокировки карты в банковском приложении — это часто быстрее звонка. Затем следите за микросписаниями на несколько центов: обычно это тесты перед более крупной операцией.

**Если вы сообщили логин и пароль от страховой или Ameli**: смените пароль через официальный сайт и смените его везде, где вы его повторно использовали. Если вы понятия не имеете, где именно, самое время завести [менеджер паролей](https://www.amazon.fr/s?k=cl%C3%A9+s%C3%A9curit%C3%A9+gestionnaire+mots+de+passe&tag=ds050-21) или, как минимум, блокнот с конфиденциальными кодами, убранный в ящик, — решение старомодное, но бесконечно превосходящее три одинаковых пароля.

**Если вы передали только идентификационные данные**: технически «чинить» нечего, но учитывайте это в ближайшие месяцы. Считайте подозрительным любой звонок или сообщение, где вас называют по имени и требуют каких-то действий. Хорошо осведомлённый мошенник — не легитимный собеседник.

**В любом случае**: подайте заявление в полицию, онлайн или в комиссариате. Даже если конкретное дело не будет доведено до конца, оно пополняет статистику, которая запускает групповые расследования. К тому же банк потребует его для любого возмещения.

## Настоящий рефлекс, тот, что ничего не стоит

Он умещается в одну фразу: **вопросы здоровья никогда не решаются через SMS**.

Это не вопрос бдительности или технической подкованности. Это вопрос канала. Сообщение, полученное на телефон, — не источник информации, а уведомление; в лучшем случае — напоминание проверить в другом месте. В тот день, когда этот рефлекс закрепится, качество поддельного сообщения перестанет иметь какое-либо значение: будь оно топорным или безупречно имитированным, оно окажется в одном и том же месте — переслано на 33700, а затем удалено.

Всё остальное — орфографические ошибки, логотипы, странные обороты — полезные признаки, но признаки, которые мошенники исправляют год за годом. А вот канал не изменится.

{/* image-sources: https://images.pexels.com/photos/30105021/pexels-photo-30105021.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 https://images.pexels.com/photos/9558936/pexels-photo-9558936.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 https://images.pexels.com/photos/8217435/pexels-photo-8217435.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 */}
