# «Вам перезвонит ваш консультант»: анатомия мошенничества с фальшивым банковским переводом

> SMS сообщает о подозрительном переводе, затем раздаётся звонок: фальшивый банковский сотрудник помогает вам «защитить» ваши деньги. Полный разбор схемы с лжеконсультантом и правил, которые сводят её на нет.

- Source: https://www.envoyer-sms-gratuit.com/ru/blog/2026-09-04/sms-frauduleux-banque-conseiller-virement-suspect
- Published: 2026-09-04 (4 сентября 2026 г.)
- Author: L'équipe Envoyer SMS Gratuit
- Language: ru
- Categories: Guide
- Tags: Cybersécurité, SMS, Guide, France 2026, Protection des données, Smartphone, Seniors

---
«БАНК: попытка перевода 1 249,00 € неизвестному получателю. Если операция совершена не вами, ничего не предпринимайте, консультант вам перезвонит».

У этого SMS есть одна крайне опасная особенность: оно не просит у вас **ничего**. Ни ссылки, по которой надо перейти, ни формы для заполнения, ни кода для ввода. Оно лишь внушает страх — страх увидеть, как уходят ваши деньги, — и обещает решение, которое придёт само. Через две минуты раздаётся звонок. На экране высвечивается номер вашего отделения — тот самый, что напечатан на обороте банковской карты. И вот тут жертва полностью теряет бдительность.

Это и есть схема с фальшивым банковским консультантом, или «мошенничество от имени руководителя в версии для частных лиц». Сегодня она входит в число самых дорогостоящих для домохозяйств афер: похищенные суммы редко измеряются десятками евро — чаще тысячами, а иногда и десятками тысяч. Banque de France и Observatoire de la sécurité des moyens de paiement регулярно предупреждают об этом «мошенничестве через манипуляцию», при котором мошеннические операции выполняет сама жертва.

![Рука держит смартфон с экраном входящего звонка от контакта по имени Ruby](/images/blog/2026-09-04-sms-frauduleux-banque-conseiller-virement-suspect/hero.jpg)

## Почему это SMS не похоже на мошенничество

Классические кампании смишинга — фальшивая посылка, фальшивый штраф, поддельная медицинская карта — строятся на вредоносной ссылке. Мы научились не доверять ссылкам. Мошенники подстроились.

SMS в схеме с лжеконсультантом создано так, чтобы **пройти сквозь все ментальные фильтры**, которые мы выстроили:

- В нём нет **ни одной ссылки**: невозможно «случайно кликнуть».
- В нём не запрашиваются **никакие данные**: вводить нечего, а значит, воровать вроде бы тоже нечего.
- Оно прямо говорит вам **ничего не делать** — что, как ни парадоксально, вызывает доверие. Ведь мошенник, как нам кажется, хотел бы побудить нас к действию.
- Оно часто появляется **в существующей переписке** с вашим банком, следом за настоящими сообщениями с кодами подтверждения.

Последний пункт заслуживает пояснения. Во Франции корпоративные SMS используют «буквенно-цифровое имя отправителя»: вместо номера отображается «MaBanque», «Ameli» или «Colissimo». Это поле не проходит сквозную аутентификацию: злоумышленник может указать в нём что угодно через некоторые международные шлюзы. Итог: телефон, сортирующий сообщения по имени отправителя, помещает фальшивку рядом с настоящими. Мошенническое сообщение таким образом наследует всё доверие, накопленное за месяцы легитимных рассылок.

> SMS — это не само мошенничество. SMS — это декорация, которая делает звонок правдоподобным.

## Звонок: тридцать минут хорошо отрепетированного спектакля

Последующий звонок — сердце всей схемы. В нём используется телефонный *спуфинг*: отображаемый номер подделывается под номер вашего банка. После вступления в силу закона Naegelen и внедрения системы аутентификации номеров, введённой Arcep, французские операторы отфильтровывают часть таких подменённых звонков — но слепые зоны остаются, в частности для вызовов, проходящих через зарубежных операторов.

На том конце провода — спокойный, профессиональный голос, слегка утомлённый рутиной. Он никогда не спрашивает ваш пароль. Именно это и делает его убедительным.

### Шаг 1: установить авторитет

Лжеконсультант представляется по имени, называет табельный номер, иногда подразделение («служба борьбы с мошенничеством, площадка в Нанте»). Он сообщает сведения, которые якобы известны только ему: последние четыре цифры вашей карты, дату рождения, название вашего отделения, иногда последние операции. Эти данные берутся из утечек клиентских баз или из более раннего фишинга.

### Шаг 2: переложить бремя доказательства

«В целях вашей безопасности я должен убедиться, что говорю именно с владельцем счёта». Доказывать свою личность приходится вам — притом что звонил он. Такая инверсия — классика социальной инженерии: она ставит жертву в положение просителя.

### Шаг 3: создать контролируемую срочность

«Три платёжные операции находятся в обработке. У меня есть 12 минут до того, как межбанковский клиринг окончательно их подтвердит». Обратный отсчёт лишает возможности что-либо проверить, позвонить близкому человеку, отстраниться и подумать.

### Шаг 4: решающая просьба

Она принимает одну из следующих форм:

| Что просит лжеконсультант | Что происходит на самом деле |
| --- | --- |
| «Подтвердите уведомление в приложении, чтобы **отменить** операцию» | Вы подтверждаете перевод или добавление получателя |
| «Продиктуйте мне 6-значный код, который я вам только что отправил» | Он подтверждает онлайн-платёж вашей картой |
| «Мы переводим ваши средства на **защищённый буферный счёт**» | Вы переводите свои сбережения на счёт дропа |
| «Установите это приложение поддержки, чтобы я провёл диагностику» | Он получает удалённый контроль над вашим телефоном |
| «Курьер заедет забрать вашу карту для утилизации» | Он забирает карту, которая ещё работает |

«Буферного счёта», «эскроу-счёта» или «сейфа Банка Франции» не существует. Ни один банк, ни одна организация, ни один орган власти не располагает промежуточным счётом, на который частное лицо должно переводить свои сбережения. Это центральная выдумка всей схемы.

## Признаки, выдающие лжеконсультанта

Некоторые детали не лгут никогда, даже когда всё остальное выглядит подлинным.

**1. Настоящий консультант никогда не просит вас что-либо подтверждать во время разговора.** Ни код из SMS, ни уведомление в приложении, ни отпечаток пальца. Строгая аутентификация служит для того, чтобы *авторизовать* операцию, а не отменить её. Если вас просят подтвердить, чтобы отменить, — вас обманывают прямо сейчас. Это единственный критерий, который стоит запомнить, если запоминать только один.

**2. Настоящий консультант не возражает, если вы перезвоните.** Фальшивый — никогда. Он сошлётся на очередь, перегруженную линию, потерю обращения, ответственность, которая ляжет на вас. Правильный ответ всегда один: «Я кладу трубку и перезваниваю по номеру на обороте моей карты».

**3. Настоящий консультант не заставляет вас устанавливать программы.** Приложения для удалённого доступа — это легитимные инструменты, используемые не по назначению. Банк никогда не попросит вас установить такое.

**4. Настоящий консультант не просит вас лгать.** «Если вам позвонят из банка, скажите, что это покупка мебели» — эта фраза, крайне частая в сценариях мошенничества с переводами, является полным признанием.

**5. Давление временем всегда искусственно.** Подозрительный перевод можно оспорить в течение тринадцати месяцев согласно валютно-финансовому кодексу Франции. Ни одна операция не решается в пределах двенадцати минут.

![Молодой человек с озабоченным лицом разговаривает по смартфону на балконе с видом на город](/images/blog/2026-09-04-sms-frauduleux-banque-conseiller-virement-suspect/body-1.jpg)

## Действие, разрушающее всю схему: положить трубку и перезвонить

Существует до предела простая контрмера, и её достаточно, чтобы весь сценарий провалился: **положить трубку и самому перезвонить по официальному номеру**.

Повесить трубку — не грубость. И не «риск»: если звонок был настоящим, банк перезвонит вам сам или найдёт запись об инциденте. Однако одна мера предосторожности необходима для старых стационарных линий: некоторые мошенники оставались на линии, имитируя гудок. На мобильном такого риска нет, если вызов действительно завершён; при сомнениях используйте другое устройство или подождите тридцать секунд, прежде чем набирать номер.

Тем, кто по-прежнему много пользуется стационарным телефоном, особенно пожилым людям, [стационарный телефон с фильтрацией вызовов](https://www.amazon.fr/s?k=t%C3%A9l%C3%A9phone+fixe+filtrage+appels+blocage+num%C3%A9ros+ind%C3%A9sirables&tag=ds050-21) и блокировкой неизвестных номеров отсекает значительную часть таких обращений ещё до звонка. Принцип тот же, что и с SMS: меньше нежелательных контактов — меньше поводов попасться.

Три номера, которые надо знать и сохранить заранее, до того как они понадобятся:

- Номер вашего отделения, **переписанный с оборота банковской карты** или с бумажной выписки — но никогда из SMS или результатов поисковой выдачи, где иногда фигурируют фальшивые номера.
- **0 892 705 705** — межбанковская служба блокировки карт, доступна круглосуточно.
- **17 119** — национальный номер для жертв кибератак и онлайн-мошенничества, бесплатный, работает ежедневно.

## Что делать в течение часа после мошеннической операции

Скорость реакции напрямую определяет шансы вернуть деньги. Перевод SEPA не становится необратимым мгновенно: банк-отправитель иногда может инициировать запрос на возврат средств (*recall*), если деньги ещё не сняты со счёта получателя.

1. **Немедленно заблокировать карту** и при необходимости запросить блокировку исходящих переводов.
2. **Сменить логин и пароль интернет-банка** с другого устройства, не с потенциально скомпрометированного.
3. **Удалить все приложения, установленные во время звонка**, затем проверить в настройках телефона приложения с расширенными правами.
4. **Составить письменное заявление с указанием даты и времени** для банка: время звонка, отображавшийся номер, имя, названное собеседником, суммы, IBAN получателя, если он известен. Отправка заказным письмом с уведомлением о вручении. Обычный [блокнот формата A5](https://www.amazon.fr/s?k=bloc-notes+A5+spirale&tag=ds050-21), лежащий рядом с телефоном, позволяет записать эти детали по горячим следам, пока память свежа, — часто именно это решает исход дела.
5. **Подать заявление** в комиссариат полиции или жандармерию. Заявление не является юридическим условием возмещения, но укрепляет позицию.
6. **Сообщить о SMS на номер 33700**, переслав его, а также сообщить о мошенническом звонке на платформе Signal Conso или на том же 33700.

## Что закон говорит о возмещении

Это тот момент, о котором большинство жертв не знает и который некоторые банки предпочитают не разъяснять.

Валютно-финансовый кодекс (статья L133-18 и последующие) устанавливает ясный принцип: в случае **неавторизованной платёжной операции** банк обязан возместить средства **немедленно**, не позднее первого рабочего дня после сообщения о случившемся. Отказать он может, только если докажет **грубую небрежность** клиента — и доказывать это должен банк, а не клиент своё простодушие.

При этом Кассационный суд вынес несколько решений в пользу жертв спуфинга. В примечательном постановлении 2024 года коммерческая палата признала, что передача данных безопасности собеседнику, представившемуся консультантом, в ситуации, когда отображаемый номер принадлежал банку, автоматически не образует грубой небрежности. Иными словами: когда подмена технически убедительна, вина не ложится механически на жертву.

На практике:

- Если банк отказывает, сначала обратитесь письменно в его **службу рекламаций**.
- Затем — к **банковскому медиатору** организации (бесплатно, ответ в принципе в течение 90 дней).
- В крайнем случае — к судье по спорам о защите прав. Такие дела регулярно сопровождают ассоциации вроде UFC-Que Choisir и CLCV.

Важный нюанс: защита существенно надёжнее для **неавторизованных** операций (платёж, совершённый без вашего ведома), чем для переводов, которые жертва распорядилась сделать сама под воздействием манипуляции. Различие техническое, но его можно отстаивать — тем более что пересматриваемая европейская директива о платёжных услугах предусматривает распространение компенсации на случаи мошенничества с выдачей себя за финансовую организацию.

![Женщина в белой рубашке держит у уха чёрную трубку стационарного телефона, крупный план](/images/blog/2026-09-04-sms-frauduleux-banque-conseiller-virement-suspect/body-2.jpg)

## Подготовить почву до того, как вас выберут мишенью

Эта схема бьёт без разбора, но лучше срабатывает, когда человек одинок, спешит или плохо разбирается в банковских механизмах. Несколько мер, принятых заранее, в спокойной обстановке, радикально меняют исход.

**Установить лимит на переводы.** Большинство банков позволяют задать суточный лимит перевода в настройках приложения. Снижение этого лимита до реалистичной суммы (500 или 1 000 €) превращает катастрофу в мелкий инцидент. Повышение лимита требует времени — а время как раз и есть главный враг мошенника.

**Изолировать сбережения.** Накопительный счёт, не подключённый к мгновенным переводам или требующий визита в отделение для операций, защищает основную часть капитала.

**Договориться о семейном пароле.** Фраза, известная только вам, которую нужно спросить, когда близкий человек звонит по поводу срочной финансовой проблемы. Это работает и против схемы «ребёнок в беде».

**Записать правило на бумаге.** [Записная книжка с алфавитным указателем](https://www.amazon.fr/s?k=r%C3%A9pertoire+t%C3%A9l%C3%A9phonique+carnet+index+alphab%C3%A9tique&tag=ds050-21), лежащая рядом с телефоном, с настоящими номерами и фразой «Я всегда кладу трубку и перезваниваю сам», очень помогает людям, которые теряются под давлением. Это просто — и это работает.

**Учиться, не нагоняя страха.** Существуют отличные [научно-популярные книги о кибербезопасности](https://www.amazon.fr/s?k=livre+cybers%C3%A9curit%C3%A9+pour+les+particuliers+d%C3%A9butants&tag=ds050-21) для частных лиц, написанные без жаргона и объясняющие механизмы манипуляции, а не технические тонкости. Кроме того, Cybermalveillance.gouv.fr публикует бесплатные памятки для печати, которые можно повесить дома или у пожилого родственника.

**Защитить сам аппарат.** Повреждённый или вышедший из строя в неподходящий момент телефон означает невозможность быстро заблокировать карту. Усиленный защитный чехол и [внешний аккумулятор](https://www.amazon.fr/s?k=batterie+externe+smartphone+10000+mAh&tag=ds050-21) в этом контексте — не аксессуары для комфорта, а гарантия того, что вы сможете действовать.

## Коротко о главном

Мошенничество с фальшивым банковским консультантом не основано ни на взломе, ни на технической уязвимости. Оно построено на цепочке: SMS создаёт тревогу, звонок приносит облегчение, авторитет успокаивает, срочность мешает думать.

Одна-единственная фраза обезвреживает всю конструкцию, и её стоит повторять вслух, пока она не станет рефлексом:

> «Я кладу трубку и сам перезваниваю по номеру, указанному на обороте моей карты».

Ни один настоящий консультант на это не обидится. Ни один мошенник этого не переживёт.

{/* image-sources: https://images.pexels.com/photos/6862844/pexels-photo-6862844.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 https://images.pexels.com/photos/8036465/pexels-photo-8036465.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 https://images.pexels.com/photos/8691839/pexels-photo-8691839.jpeg?auto=compress&cs=tinysrgb&dpr=2&h=650&w=940 */}
