«Ваша подписка Netflix истекла»: мошеннические SMS о продлении онлайн-аккаунта

Guide

Вернуться в блог
L'équipe Envoyer SMS Gratuit6 октября 2026 г.8 мин чтения
КатегорияGuide

«ИНФОРМАЦИЯ: срок вашей подписки истек. Доступ будет приостановлен в течение 24 ч. Пожалуйста, обновите способ оплаты: https://compte-renouvellement-maj.net/billing»

Это сообщение не говорит ни о штрафе, ни о посылке, ни о наследстве. Оно не угрожает вам полицией и не обещает 326 € переплаты. Оно сообщает о чём-то совершенно банальном: платёж не прошёл. И тут, если честно: сколько подписок вы сегодня оплачиваете? Видеостриминг, музыка, облачное хранилище, антивирус, игры, пресса, спортзал, приложение для обработки фото, у которого вы забыли отменить бесплатный пробный период. Три? Восемь? Двенадцать?

Именно эту неопределённость и использует мошенничество. Злоумышленникам не нужно знать, на что вы подписаны. Они знают, что вы сами тоже не вполне это помните.

Серый смартфон Samsung лежит задней панелью вверх на деревянном столе

Идеальная почва: жизнь, разбитая на списания по 7,99 €

За какой-то десяток лет мы перешли от модели покупки к модели подписки. Перемена глубокая: суммы маленькие, регулярные и, главное, **незаметные». Списание на 11,99 € посреди банковской выписки не включает никакой внутренней сигнализации. Многие семьи уже не могут сказать по памяти:

  • какие платформы ещё активны;
  • какая банковская карта привязана к каждой из них (часто это просроченная карта, уже заменённая);
  • какой адрес электронной почты служит логином;
  • какая дата продления действует.

Добавьте к этому вполне конкретный факт: настоящие сервисы подписки действительно рассылают сообщения о неудавшемся платеже. Когда у карты истекает срок, когда достигнут лимит, когда банк отклоняет операцию — платформа предупреждает. Так что смишинг не выдумывает неправдоподобную ситуацию: он имитирует событие, которое вы уже переживали.

Это и есть определение хорошей приманки: сообщение, попадающее точно в информационный пробел — ровно в тот момент, когда вы не можете проверить его по памяти.

Анатомия сообщения

Варианты приходят волнами, но каркас всегда один и тот же.

ЭлементЧто делает мошенникЧто делает настоящий сервис
ОтправительМобильный номер на 06/07, неизвестный короткий номер или кустарно подделанное имяСтабильный буквенно-цифровой отправитель, а главное — уведомление в приложении
Срочность«В течение 24 ч», «немедленная приостановка», «последнее напоминание»Несколько напоминаний, растянутых на дни и даже недели
СсылкаСтранный домен: netflix-paiement-maj.info, compte-billing-fr.net, сокращённая ссылкаСсылка на официальный домен — или вообще никакой ссылки
СуммаЧасто мизерная: 1 €, 1,99 €, «проверка карты»Точная сумма вашего тарифа
ОрфографияОтсутствие диакритики (типично для массовой рассылки), приблизительные формулировкиАккуратный текст, персонализированный по имени и с указанием вашего тарифа

Самая показательная деталь — ничтожная сумма. Просьба заплатить 59,99 € вызывает подозрение. Просьба заплатить 1 € «для повторной проверки карты» проходит под радаром: вам кажется, что вы разрешаете пустяк, тогда как вы только что передали полный номер карты, срок действия, CVV, а иногда и код 3-D Secure, который затем продиктуете по телефону.

Что на самом деле происходит после клика

Открывающаяся страница в большинстве случаев — почти идеальная копия официального платёжного экрана: логотип, шрифты, цвета, переписанные юридические уведомления. Некоторые фишинговые наборы доходят до того, что показывают настоящую цену выбранного вами тарифа.

Дальше разворачиваются три сценария, иногда каскадом.

1. Перехват банковской карты. Ваши данные уходят в административную панель, где их перепродают или используют в течение часа. Мошенник часто сначала пробует небольшую тестовую покупку, а потом наращивает суммы.

2. Передача кода подтверждения. Если ваш банк требует усиленной аутентификации, поддельная страница выводит поле «Введите код из SMS». Тем самым вы в прямом эфире подтверждаете операцию, инициированную мошенником. Cybermalveillance.gouv.fr и Banque de France настаивают на этом: код аутентификации вводится только на странице, которую вы открыли сами, и только для операции, которую вы сами начали.

3. Кража самого аккаунта. Иногда мошенника интересует не карта, а ваши логин и пароль. Украденный стриминговый аккаунт перепродаётся за несколько евро, а облачное хранилище открывает доступ к вашим фотографиям, сканам документов, счетам — идеальному сырью для последующей кражи личности.

Четыре семейства подделываемых подписок

Видео- и музыкальный стриминг

Это витрина схемы, потому что проникновение огромно: достаточно отправить сообщение на 100 000 номеров, чтобы половина получателей действительно оказалась клиентами. Сообщение играет на бытовом раздражении: вечер, недосмотренный сериал и мысль, что вам вот-вот отключат доступ.

Облачное хранилище и аккаунты экосистем

Опаснее и менее зрелищно. «Ваше хранилище заполнено, резервное копирование прервано»: здесь ставка — страх потерять фотографии. Защита тут, кстати, не ссылка, а привычка: локальная резервная копия на внешнем жёстком диске для бэкапа резко снижает вашу зависимость от облака, а значит, и панику, когда сообщение размахивает такой угрозой.

Антивирусы и платные «защиты»

Коварный вариант: SMS сообщает то об истечении, то об автоматическом продлении подписки на 89 € с номером, по которому надо позвонить «для отмены». На другом конце провода поддельный консультант заставляет вас установить программу удалённого доступа. Здесь схема смыкается с мошенничеством от лица фальшивой техподдержки.

Административные и телеком-услуги, замаскированные под подписку

«Ваша опция для нескольких устройств не была продлена», «срок действия вашего пакета трафика истекает». Сообщение смешивает лексику оператора связи с лексикой подписки, из-за чего его труднее классифицировать — и оно выглядит правдоподобнее.

Проверка за тридцать секунд

Существует одно единственное правило, и его достаточно в 100 % случаев: никогда не проверяйте подписку из того сообщения, которое вас предупреждает.

  1. Закройте SMS. Не нажимайте, даже «просто посмотреть»: некоторые страницы уже собирают технические данные, а сам факт вашего захода подтверждает, что номер активен.
  2. Откройте официальное приложение или сами наберите адрес сервиса в браузере. Реальная проблема с оплатой всегда отображается там, обычно уже на главном экране.
  3. Проверьте банк. Отклонённое списание оставляет след в банковском приложении. Если ничего не видно — улаживать нечего.
  4. Посмотрите дату продления в настройках аккаунта. Если она через три месяца — вопрос закрыт.
  5. Сообщите и удалите. Перешлите сообщение на номер 33 700 (официальный сервис для сообщений о нежелательных SMS, который ведут французские операторы) и отправьте ссылку в Phishing Initiative. Сообщения реально работают: они питают списки блокировки.

Ни одна серьёзная платформа подписки никогда не запросит у вас по SMS полные банковские данные, ваш пароль или код подтверждения, который надо ввести где-то вне её собственного платёжного процесса.

Вернуть контроль над подписками: лучшая защита

Смишинг с подписками умирает в тот день, когда вы точно знаете, за что платите. Это работа на один час, и она надёжнее любого антивируса.

  • Проведите инвентаризацию. Откройте банковскую выписку за последние двенадцать месяцев и выпишите все регулярные списания. Многие при этом обнаруживают два-три забытых сервиса. Простого блокнота на спирали, лежащего рядом с компьютером, достаточно, чтобы вести список: даты продления, использованная почта, сумма.
  • Централизуйте логины и пароли. Менеджер паролей избавляет от повторного использования одного и того же пароля на десяти сервисах. Для тех, кто предпочитает бумагу, защищённая тетрадь для паролей, убранная с посторонних глаз, остаётся несравнимо надёжнее файла «пароли.txt» на рабочем столе.
  • Включите двухфакторную аутентификацию везде, где это предлагается, — желательно через приложение-аутентификатор, а не по SMS: SMS по-прежнему можно перехватить, в частности с помощью атак типа SMS Blaster или перевыпуска сим-карты.
  • Изолируйте регулярные платежи. Виртуальная карта с лимитом, которую предлагают большинство банков, механически ограничивает ущерб от утечки.
  • Сократите поверхность риска. Если телефон — ваш единственный доступ ко всему, защищайте его и физически: треснувший экран, устройство, отданное в ремонт или перепроданное без полного стирания данных, — это открытые двери. Закалённое защитное стекло и актуальная резервная копия лучше импровизированного плана Б.

А если вы уже нажали на ссылку?

Без паники, но с методом — и быстро.

В первые же минуты:

  • Позвоните в банк или заблокируйте карту через приложение. Реакция «подожду, спишут ли что-нибудь» — самая дорогая из всех.
  • Смените пароль соответствующего сервиса и всех остальных, где используется тот же пароль.
  • Проверьте подключённые устройства в настройках аккаунта и завершите незнакомые сессии.

В следующие дни:

  • Следите за выписками. В случае мошеннического списания французский Валютно-финансовый кодекс (статьи L133-18 и следующие) предусматривает возврат неавторизованных операций при условии незамедлительного обращения. Banque de France регулярно напоминает, что банк обязан вернуть средства, кроме случаев явной грубой небрежности, — и что стать жертвой тщательно сделанного фишинга само по себе грубой небрежностью не является.
  • Подайте заявление в полицию или как минимум сообщите о случившемся на официальной платформе онлайн-подачи заявлений. Номер дела банк часто требует в обязательном порядке.
  • Если ваши документы попали в оборот, следите за появлением кредитов, оформленных на ваше имя, и обратитесь в Info Escroqueries (0 805 805 817, звонок бесплатный).

Признак, который не обманывает никогда

У всех вариантов этого SMS есть общая черта, и это лучший существующий детектор: они указывают вам путь. Ссылка, номер для обратного звонка, кнопка. Настоящие сервисы просто просят вас войти в аккаунт — и всё. Им неважно, каким путём вы придёте, потому что они знают: их приложение у вас уже установлено.

Иначе говоря: как только сообщение любезно предлагает вам маршрут для решения проблемы, о которой само же и сообщило, — значит, маршрут и есть проблема.

Помните также, что мошенничество эволюционирует. Автоматически сгенерированные тексты теперь без орфографических ошибок, клонированные страницы безупречны, а в некоторых волнах указано ваше имя — взятое из коммерческой утечки данных. Критерий «орфографической ошибки» больше не работает. Единственный критерий, который устоит во времени, — структурный: финансовую информацию проверяют у источника, а не в уведомлении.

Ни одна подписка никогда не истекала за двадцать четыре часа. Ни одну не спасло SMS. И ни одна не продлевается на домене, который вы никогда прежде не видели.

На ту же тему

  1. «Ваш ремонт готов, осталось доплатить 2,30 €»: мошенничество от имени фальшивого сервисного центра, которое использует ваши настоящие поломкиSMS сообщает, что отремонтированный смартфон ждёт последнего небольшого платежа, или что истекает продлённая гарантия. Как работает схема с поддельным сервисным центром и как проверить статус ремонта, не переходя по ссылкам.9 мин чтения
  2. «Продиктуйте код выдачи»: SMS-мошенничество, из-за которого вашу посылку забирают в пункте выдачиВ SMS у вас просят код выдачи посылки в пункте выдачи — якобы от имени службы доставки или торопливого покупателя. Разбираем, как работает эта схема, почему она так убедительна и какие привычки защитят вас.8 мин чтения
  3. «Ваш личный кабинет будет закрыт»: мошеннические SMS от имени налоговой, подстроенные под реальный фискальный календарьКаждую осень рассылаются поддельные SMS от имени DGFiP: в них сообщают о закрытии личного кабинета или о налоговом возврате, ожидающем подтверждения. Разбираем, как эти сообщения привязаны к настоящему налоговому календарю, и какие привычки помогут никогда не нажать на ссылку.9 мин чтения
Бесплатный SMS · Без регистрации · Во Францию

Envoyez votre SMS gratuit en quelques secondes

Pas de compte à créer, pas de publicité, pas de limite : écrivez votre message, indiquez le mobile, et envoyez-le gratuitement depuis votre navigateur.

Envoyer un SMS gratuit