«ПРЕДУПРЕЖДЕНИЕ БЕЗОПАСНОСТИ: на вашем устройстве обнаружено 3 угрозы. Ваши банковские данные под угрозой. Немедленно свяжитесь с авторизованной поддержкой по номеру 01 84 XX XX XX».
Вы читаете это сообщение на экране того самого устройства, которое якобы заражено. В этом вся сила сценария: доказательство и симптом слиты воедино. И в отличие от 90 % мошеннических SMS, которые мы здесь разбираем, в этом нет ни одной ссылки. Никакого странного домена, никакого [.]info, который нужно заметить, нечего наводить курсором. Только телефонный номер, начинающийся на 01, вполне себе французский, и ждёт он одного: чтобы вы позвонили.
У этой разновидности есть название на профессиональном жаргоне кибербезопасности: callback phishing, то есть фишинг с обратным звонком. Он переворачивает привычную логику. Уже не мошенник тянет вас на сайт — вы сами добровольно набираете его номер. И дальше перед вами не форма для ввода данных, а натренированный человек.

Почему мошенники отказываются от вредоносной ссылки
Кликабельная ссылка долго была главным оружием смишинга. Сегодня она работает всё хуже — по трём вполне конкретным причинам.
Фильтры стали лучше. Французские операторы и встроенные антиспам-системы iOS и Android теперь анализируют URL-адреса внутри сообщений. Домен, зарегистрированный накануне, размещённый в экзотической стране и имитирующий известный бренд, живёт считаные часы. А SMS без ссылки почти не вызывает автоматических тревог: в нём только текст и национальный телефонный номер.
Публику научили — но лишь одному рефлексу. Профилактические кампании Cybermalveillance.gouv.fr массово транслировали простое сообщение: «не переходите по ссылке». Отличный совет, но он создаёт слепую зону. Многие усвоили «ссылка = опасность», но не усвоили «незнакомый номер = опасность». Позвонить кажется даже осмотрительным поступком: люди предпочитают «уточнить у живого человека», лишь бы не кликать.
Человек конвертирует лучше, чем форма. Фишинговая страница забирает логин и пароль. Мошенник по телефону получает куда больше: название вашего банка, вашу доступность, ваш уровень технической подготовки, ваше эмоциональное состояние — и, главное, ваше активное содействие в течение тридцати-сорока минут. Banque de France в своих исследованиях о мошенничестве с платёжными средствами отмечает заметный рост так называемых «манипулятивных» мошенничеств, при которых жертва сама совершает мошеннические операции. Такое SMS — типичная точка входа в эту схему.
Как обычно проходит звонок в «поддержку»
Сценарии различаются, но механика удивительно устойчива. Вот последовательность, которую описывает большинство пострадавших.
1. Установление технического доверия
На том конце — спокойный голос, лёгкий шум колл-центра на фоне, часто искусственно воссозданный, чтобы придать правдоподобия идее настоящего сервисного центра. Вам называют «номер обращения», спрашивают имя, модель телефона. Иногда зачитывают какую-нибудь ссылку из SMS. Ничего чувствительного на этом этапе не просят: это сделано намеренно. Задача — усадить вас в привычные рамки нормального сервисного общения.
2. Демонстрация заражения
Мнимый специалист просит вас открыть какой-нибудь безобидный экран устройства: список недавних приложений, журнал входов в аккаунт, сетевые настройки. А затем интерпретирует увиденное. «Видите вот эту строку? Это подключение из-за границы». Почти всегда речь идёт о совершенно нормальных элементах, но нечитаемых для неспециалиста. Приём тот же, что уже пятнадцать лет применяется в мошенничестве с фальшивой поддержкой Windows, просто перенесённый на мобильные устройства.
3. Установка удалённого доступа
Это точка невозврата. Вас просят установить приложение «для диагностики» под успокаивающим названием, доступное в официальных магазинах, — потому что это настоящие программы удалённого обслуживания, используемые не по назначению. Как только выданы разрешения на специальные возможности, собеседник видит ваш экран и может им управлять.
4. «Перевод средств в безопасное место»
Сценарий почти всегда завершается одной и той же фразой: ваши сбережения якобы под угрозой, их нужно перевести на «защищённый счёт» — иногда его представляют как счёт Banque de France или эскроу-счёт. В других вариантах вас просят подтвердить операцию в банковском приложении, пока мошенник управляет им удалённо, или продиктовать коды из SMS, чтобы «отменить» списание.
Ни одна служба поддержки, ни один банк, ни один оператор, ни одно французское государственное учреждение никогда не попросит вас установить программу удалённого доступа на личный телефон или перевести деньги на «счёт безопасности». Уже одних этих двух просьб достаточно, чтобы опознать мошенничество.
Кто получает такие сообщения и почему они срабатывают
Этот сценарий нацелен прежде всего на два типа людей — по противоположным причинам.
Люди, не слишком уверенно чувствующие себя с техникой, которые усвоили, что телефон может «подхватить вирус», но не понимают, что это значит на практике. Для них наличие номера службы поддержки логично вписывается во всё, что они знают: интернет-роутер, бытовая техника, страховка. Позвонить в поддержку — часть репертуара нормальных действий. Именно поэтому сопровождение пожилого родственника значит больше, чем любая программа: практическое руководство по цифровой безопасности, оставленное под рукой с выписанными на нём официальными номерами, часто действует сильнее долгих разговоров.
Люди, наоборот, вполне «подключённые», которые ведут множество аккаунтов, постоянно получают легитимные уведомления безопасности и у которых очередное оповещение не вызывает особой настороженности. Здесь дело не в неосведомлённости, а в усталости от предупреждений.

Шесть признаков, выдающих фальшивую поддержку
| Наблюдаемый признак | Как поступает настоящая служба | Как поступает мошенник |
|---|---|---|
| Канал обращения | Вы сами связываетесь через официальное приложение или номер на обороте карты | Он навязывает номер, указанный в сообщении |
| Лексика | Точная, взвешенная, «мы проверим» | Тревожная, с цифрами, «обнаружено 3 угрозы» |
| Темп | Вы можете перезвонить позже | Дорога каждая минута, трубку класть нельзя |
| Программы | Устанавливать ничего не нужно | Приложение «для диагностики» строго обязательно |
| Коды из SMS | Никогда не спрашивают устно | Их диктуют «для подтверждения отмены» |
| Куда уходят деньги | Никуда, ваши средства остаются на месте | На «защищённый» счёт, сбор средств, криптовалюту |
Ещё одна деталь заслуживает внимания: сама природа оповещения. По-настоящему скомпрометированный телефон не станет предупреждать вас через SMS с номером для звонка. Подлинные уведомления безопасности Android или iOS появляются в системных настройках или в соответствующем приложении, но никогда — в виде текстового сообщения от неизвестного отправителя.
Что нужно сделать немедленно, если вы уже позвонили
Порядок важен. Вот действия — от самых срочных к менее срочным.
- Отключите связь. Режим полёта или выключение устройства. Если программа удалённого доступа активна, это оборвёт текущую сессию.
- Удалите приложение, установленное во время звонка, а также любые приложения, которых вы не узнаёте, и отзовите разрешения на специальные возможности в настройках.
- Позвоните в банк с другого устройства, набрав номер, указанный на обороте банковской карты, — но ни в коем случае не тот, который вам сообщили. Попросите заблокировать операции и поставить карту в стоп-лист.
- Смените пароли от важных аккаунтов с «чистого» устройства: сначала основная почта, затем банк, затем торговые сервисы. Менеджер паролей избавит от привычки использовать везде одну и ту же комбинацию — а именно на это мошенник и рассчитывает.
- Подайте заявление в комиссариат полиции или жандармерию, приложив скриншоты, номер, на который вы звонили, время звонков и суммы. Официальная платформа Cybermalveillance.gouv.fr также направит к специалистам поблизости.
- Сообщите об SMS на номер 33700 — это национальная служба приёма сообщений о спамовых SMS и звонках; просто перешлите туда сообщение. Сообщите и о номере, на который вы звонили: так его выведут из оборота быстрее.
Если перевод всё же был совершён, статья L. 133-18 французского Валютно-финансового кодекса обязывает банк возместить неавторизованную операцию. Сложность в случае манипулятивного мошенничества в том, что операцию подтвердил сам клиент: банки ссылаются на грубую неосторожность. Но сдаваться не стоит. Fédération bancaire française и Médiateur national de l'Assurance et des banques регулярно рассматривают подобные споры, и в ряде решений ответственность возлагалась на банк, когда манипуляция была особенно изощрённой.
Как уменьшить поверхность атаки до следующего сообщения
Полной защиты не существует, но несколько настроек заметно снижают риск.
Закройте банковскую входную дверь. Усиленная аутентификация в банковском приложении должна опираться на биометрию или код, вводимый внутри приложения, — но никогда на код, передаваемый голосом. Проверьте также лимит переводов: низкий лимит, который вы поднимаете точечно по необходимости, механически ограничивает возможный ущерб.
Изолируйте критически важные аккаунты. Физический ключ безопасности с поддержкой FIDO2, подключаемый по USB или прикладываемый по NFC, делает кражу учётных данных бесполезной для вашей основной почты. Это самая выгодная инвестиция для тех, кто ведёт несколько важных аккаунтов, ведь почтовый ящик — ключ ко всему остальному.
Не позволяйте телефону быть единственной точкой доступа. Если смартфон — ваш единственный способ подтверждать личность повсюду, его компрометация равносильна потере всего. Держать второй фактор в другом месте — на планшете, компьютере или в блокноте с резервными кодами, убранном подальше от чужих глаз, — значит разделить риски.
Следите за обновлениями. Актуальная система закрывает известные векторы атак. А севшая батарея, из-за которой приходится откладывать обновления ради экономии заряда, — это косвенная проблема безопасности: компактный внешний аккумулятор часто достаточно, чтобы разорвать этот порочный круг.

Особый случай: пожилые родственники
Именно на этой аудитории мошенничество с фальшивой поддержкой наносит наибольший урон, потому что сочетает три рычага: страх «сделать что-то не так» с техникой, уважение к предполагаемому авторитету специалиста и одиночество в момент звонка.
Несколько простых мер, которые эффективнее любых наставлений:
- Записать настоящие номера на бумаге. Номер банка, врача, службы поддержки оператора — на карточке, лежащей рядом с телефоном. Правило становится таким: «звоним только по тому, что есть на карточке».
- Ввести рефлекс паузы. «Прежде чем что-то устанавливать или переводить деньги, позвони мне». Простое семейное правило, проговорённое один раз, обезвреживает искусственную срочность.
- Упростить технику, когда это уместно. Если нужны только звонки, телефон с крупными кнопками резко сокращает поверхность уязвимости: нечего устанавливать, удалённый доступ невозможен.
- Включить фильтрацию звонков. Все четыре французских оператора предлагают опции блокировки нежелательных звонков и сообщений — часто бесплатные и почти никогда не активированные.
О чём это SMS говорит применительно к эволюции мошенничества
Переход от ссылки к звонку — не техническая мелочь, а смена природы угрозы. Мошенники поняли, что технологическая защита развивается быстрее человеческой. Отфильтровать вредоносный URL — задача решённая; помешать человеку довериться спокойному голосу в трубке — нет, и полностью решена она не будет никогда.
Отсюда единственный по-настоящему надёжный рефлекс, работающий при любом сценарии, при любом имитируемом бренде и при любой изощрённости сообщения: никогда не перезванивать по номеру, указанному в незапрошенном сообщении. Кладём трубку, сами находим официальный номер, набираем его. Это действие занимает тридцать секунд. И оно в одиночку обнуляет всю цепочку, описанную в этой статье.
А если соблазн позвонить, «чтобы окончательно убедиться», всё же силён, вспомните вопрос, который решает всё: зачем службе, которая действительно обнаружила угрозу на вашем устройстве, понадобились бы вы, чтобы её устранить?



