«ИНФОРМАЦИЯ: срок вашей подписки истек. Доступ будет приостановлен в течение 24 ч. Пожалуйста, обновите способ оплаты: https://compte-renouvellement-maj.net/billing»
Это сообщение не говорит ни о штрафе, ни о посылке, ни о наследстве. Оно не угрожает вам полицией и не обещает 326 € переплаты. Оно сообщает о чём-то совершенно банальном: платёж не прошёл. И тут, если честно: сколько подписок вы сегодня оплачиваете? Видеостриминг, музыка, облачное хранилище, антивирус, игры, пресса, спортзал, приложение для обработки фото, у которого вы забыли отменить бесплатный пробный период. Три? Восемь? Двенадцать?
Именно эту неопределённость и использует мошенничество. Злоумышленникам не нужно знать, на что вы подписаны. Они знают, что вы сами тоже не вполне это помните.

Идеальная почва: жизнь, разбитая на списания по 7,99 €
За какой-то десяток лет мы перешли от модели покупки к модели подписки. Перемена глубокая: суммы маленькие, регулярные и, главное, **незаметные». Списание на 11,99 € посреди банковской выписки не включает никакой внутренней сигнализации. Многие семьи уже не могут сказать по памяти:
- какие платформы ещё активны;
- какая банковская карта привязана к каждой из них (часто это просроченная карта, уже заменённая);
- какой адрес электронной почты служит логином;
- какая дата продления действует.
Добавьте к этому вполне конкретный факт: настоящие сервисы подписки действительно рассылают сообщения о неудавшемся платеже. Когда у карты истекает срок, когда достигнут лимит, когда банк отклоняет операцию — платформа предупреждает. Так что смишинг не выдумывает неправдоподобную ситуацию: он имитирует событие, которое вы уже переживали.
Это и есть определение хорошей приманки: сообщение, попадающее точно в информационный пробел — ровно в тот момент, когда вы не можете проверить его по памяти.
Анатомия сообщения
Варианты приходят волнами, но каркас всегда один и тот же.
| Элемент | Что делает мошенник | Что делает настоящий сервис |
|---|---|---|
| Отправитель | Мобильный номер на 06/07, неизвестный короткий номер или кустарно подделанное имя | Стабильный буквенно-цифровой отправитель, а главное — уведомление в приложении |
| Срочность | «В течение 24 ч», «немедленная приостановка», «последнее напоминание» | Несколько напоминаний, растянутых на дни и даже недели |
| Ссылка | Странный домен: netflix-paiement-maj.info, compte-billing-fr.net, сокращённая ссылка | Ссылка на официальный домен — или вообще никакой ссылки |
| Сумма | Часто мизерная: 1 €, 1,99 €, «проверка карты» | Точная сумма вашего тарифа |
| Орфография | Отсутствие диакритики (типично для массовой рассылки), приблизительные формулировки | Аккуратный текст, персонализированный по имени и с указанием вашего тарифа |
Самая показательная деталь — ничтожная сумма. Просьба заплатить 59,99 € вызывает подозрение. Просьба заплатить 1 € «для повторной проверки карты» проходит под радаром: вам кажется, что вы разрешаете пустяк, тогда как вы только что передали полный номер карты, срок действия, CVV, а иногда и код 3-D Secure, который затем продиктуете по телефону.
Что на самом деле происходит после клика
Открывающаяся страница в большинстве случаев — почти идеальная копия официального платёжного экрана: логотип, шрифты, цвета, переписанные юридические уведомления. Некоторые фишинговые наборы доходят до того, что показывают настоящую цену выбранного вами тарифа.
Дальше разворачиваются три сценария, иногда каскадом.
1. Перехват банковской карты. Ваши данные уходят в административную панель, где их перепродают или используют в течение часа. Мошенник часто сначала пробует небольшую тестовую покупку, а потом наращивает суммы.
2. Передача кода подтверждения. Если ваш банк требует усиленной аутентификации, поддельная страница выводит поле «Введите код из SMS». Тем самым вы в прямом эфире подтверждаете операцию, инициированную мошенником. Cybermalveillance.gouv.fr и Banque de France настаивают на этом: код аутентификации вводится только на странице, которую вы открыли сами, и только для операции, которую вы сами начали.
3. Кража самого аккаунта. Иногда мошенника интересует не карта, а ваши логин и пароль. Украденный стриминговый аккаунт перепродаётся за несколько евро, а облачное хранилище открывает доступ к вашим фотографиям, сканам документов, счетам — идеальному сырью для последующей кражи личности.
Четыре семейства подделываемых подписок
Видео- и музыкальный стриминг
Это витрина схемы, потому что проникновение огромно: достаточно отправить сообщение на 100 000 номеров, чтобы половина получателей действительно оказалась клиентами. Сообщение играет на бытовом раздражении: вечер, недосмотренный сериал и мысль, что вам вот-вот отключат доступ.
Облачное хранилище и аккаунты экосистем
Опаснее и менее зрелищно. «Ваше хранилище заполнено, резервное копирование прервано»: здесь ставка — страх потерять фотографии. Защита тут, кстати, не ссылка, а привычка: локальная резервная копия на внешнем жёстком диске для бэкапа резко снижает вашу зависимость от облака, а значит, и панику, когда сообщение размахивает такой угрозой.
Антивирусы и платные «защиты»
Коварный вариант: SMS сообщает то об истечении, то об автоматическом продлении подписки на 89 € с номером, по которому надо позвонить «для отмены». На другом конце провода поддельный консультант заставляет вас установить программу удалённого доступа. Здесь схема смыкается с мошенничеством от лица фальшивой техподдержки.
Административные и телеком-услуги, замаскированные под подписку
«Ваша опция для нескольких устройств не была продлена», «срок действия вашего пакета трафика истекает». Сообщение смешивает лексику оператора связи с лексикой подписки, из-за чего его труднее классифицировать — и оно выглядит правдоподобнее.
Проверка за тридцать секунд
Существует одно единственное правило, и его достаточно в 100 % случаев: никогда не проверяйте подписку из того сообщения, которое вас предупреждает.
- Закройте SMS. Не нажимайте, даже «просто посмотреть»: некоторые страницы уже собирают технические данные, а сам факт вашего захода подтверждает, что номер активен.
- Откройте официальное приложение или сами наберите адрес сервиса в браузере. Реальная проблема с оплатой всегда отображается там, обычно уже на главном экране.
- Проверьте банк. Отклонённое списание оставляет след в банковском приложении. Если ничего не видно — улаживать нечего.
- Посмотрите дату продления в настройках аккаунта. Если она через три месяца — вопрос закрыт.
- Сообщите и удалите. Перешлите сообщение на номер 33 700 (официальный сервис для сообщений о нежелательных SMS, который ведут французские операторы) и отправьте ссылку в Phishing Initiative. Сообщения реально работают: они питают списки блокировки.
Ни одна серьёзная платформа подписки никогда не запросит у вас по SMS полные банковские данные, ваш пароль или код подтверждения, который надо ввести где-то вне её собственного платёжного процесса.
Вернуть контроль над подписками: лучшая защита
Смишинг с подписками умирает в тот день, когда вы точно знаете, за что платите. Это работа на один час, и она надёжнее любого антивируса.
- Проведите инвентаризацию. Откройте банковскую выписку за последние двенадцать месяцев и выпишите все регулярные списания. Многие при этом обнаруживают два-три забытых сервиса. Простого блокнота на спирали, лежащего рядом с компьютером, достаточно, чтобы вести список: даты продления, использованная почта, сумма.
- Централизуйте логины и пароли. Менеджер паролей избавляет от повторного использования одного и того же пароля на десяти сервисах. Для тех, кто предпочитает бумагу, защищённая тетрадь для паролей, убранная с посторонних глаз, остаётся несравнимо надёжнее файла «пароли.txt» на рабочем столе.
- Включите двухфакторную аутентификацию везде, где это предлагается, — желательно через приложение-аутентификатор, а не по SMS: SMS по-прежнему можно перехватить, в частности с помощью атак типа SMS Blaster или перевыпуска сим-карты.
- Изолируйте регулярные платежи. Виртуальная карта с лимитом, которую предлагают большинство банков, механически ограничивает ущерб от утечки.
- Сократите поверхность риска. Если телефон — ваш единственный доступ ко всему, защищайте его и физически: треснувший экран, устройство, отданное в ремонт или перепроданное без полного стирания данных, — это открытые двери. Закалённое защитное стекло и актуальная резервная копия лучше импровизированного плана Б.
А если вы уже нажали на ссылку?
Без паники, но с методом — и быстро.
В первые же минуты:
- Позвоните в банк или заблокируйте карту через приложение. Реакция «подожду, спишут ли что-нибудь» — самая дорогая из всех.
- Смените пароль соответствующего сервиса и всех остальных, где используется тот же пароль.
- Проверьте подключённые устройства в настройках аккаунта и завершите незнакомые сессии.
В следующие дни:
- Следите за выписками. В случае мошеннического списания французский Валютно-финансовый кодекс (статьи L133-18 и следующие) предусматривает возврат неавторизованных операций при условии незамедлительного обращения. Banque de France регулярно напоминает, что банк обязан вернуть средства, кроме случаев явной грубой небрежности, — и что стать жертвой тщательно сделанного фишинга само по себе грубой небрежностью не является.
- Подайте заявление в полицию или как минимум сообщите о случившемся на официальной платформе онлайн-подачи заявлений. Номер дела банк часто требует в обязательном порядке.
- Если ваши документы попали в оборот, следите за появлением кредитов, оформленных на ваше имя, и обратитесь в Info Escroqueries (0 805 805 817, звонок бесплатный).
Признак, который не обманывает никогда
У всех вариантов этого SMS есть общая черта, и это лучший существующий детектор: они указывают вам путь. Ссылка, номер для обратного звонка, кнопка. Настоящие сервисы просто просят вас войти в аккаунт — и всё. Им неважно, каким путём вы придёте, потому что они знают: их приложение у вас уже установлено.
Иначе говоря: как только сообщение любезно предлагает вам маршрут для решения проблемы, о которой само же и сообщило, — значит, маршрут и есть проблема.
Помните также, что мошенничество эволюционирует. Автоматически сгенерированные тексты теперь без орфографических ошибок, клонированные страницы безупречны, а в некоторых волнах указано ваше имя — взятое из коммерческой утечки данных. Критерий «орфографической ошибки» больше не работает. Единственный критерий, который устоит во времени, — структурный: финансовую информацию проверяют у источника, а не в уведомлении.
Ни одна подписка никогда не истекала за двадцать четыре часа. Ни одну не спасло SMS. И ни одна не продлевается на домене, который вы никогда прежде не видели.



