Мессенджеры и соцсети Документированный случай
Она спросила, не взломали ли её. В ответ пришло фото карты
Совет «уточните, точно ли это ваш знакомый» знают все. Уточнять при этом идут туда же, откуда пришла просьба, и схема давно это учитывает. Три рассказа с сайта Банка России о том, как проверка проходит успешно и ничего при этом не значит.
По материалам первоисточника. Имена не публикуются.
Через пару недель после заселения в общежитие пришло сообщение от девушки из соседней комнаты: выручи, переведи 500 рублей, к вечеру верну. Сумма такая, что отказывать неловко даже малознакомому человеку.
Она всё-таки засомневалась и спросила прямо: тебя не взломали? В ответ пришло фото банковской карты, на котором были видны имя и фамилия соседки. Сомнения кончились, деньги ушли.
Карта была чужая. Имя и фамилию на ней дорисовали в фоторедакторе.
Этот рассказ опубликован в феврале 2023 года на сайте «Финансовой культуры» — просветительского проекта Банка России, где люди сами описывают, как потеряли деньги. Аккаунт соседки действительно был взломан, и без денег остались ещё несколько её друзей.
Одну странность девушка заметила: в мобильном банке не отображался получатель перевода, хотя на фотографии карты имя стояло. Это её не остановило. По её собственным словам, с толку сбило именно фото и ещё нежелание прослыть скрягой.
Почему фотография карты ничего не подтверждает
Редакция «Финансовой культуры» разбирает этот фокус отдельно. Мошенники дорисовывают в фоторедакторе имя и фамилию владельца взломанной страницы на снимке своей карты, и, по формулировке разбора, «если не присматриваться, подлог не различить».
Там же объяснена и странность с получателем. Для перевода используют неименные карты, чтобы человек не понял, кому именно отправляет деньги.
Фотографию нельзя проверить, её можно только рассматривать. А рассматривать никто не станет, когда речь о пятистах рублях до вечера и на том конце знакомый человек.
Проверка, которая шла по тому же каналу
Второй рассказ на том же сайте старше, он опубликован в августе 2020 года. Родительский чат школы, подруга пересылает туда пост: одноклассник её младшего сына попал в ДТП, срочно нужна помощь, вот номер карты.
Женщина знала этого мальчика лично. И всё-таки переспросила: точно не мошенники? Подруга ответила, что связалась с мамой мальчика.
Деньги ушли. Через несколько минут в чате появилось сообщение: аккаунт мамы взломан, пост о помощи размещён от её имени.
Проверка здесь была проведена. Подруга «связывалась» с мамой в личных сообщениях, с тем же самым взломанным аккаунтом. Вопрос дошёл ровно до того, кого проверяли.
Разбор редакции отмечает и обратную сторону: далеко не все подобные объявления оказываются обманом, иногда люди действительно просят помощи у подписчиков. Вопрос не в том, чтобы никому не верить, а в том, каким способом проверять.
«Напомни свой номер»
Третий рассказ опубликован в тот же день, и денег в нём не просят вовсе. Давняя знакомая написала во «ВКонтакте»: потеряла твой номер, напомни. Номер назвали.
Дальше пришла просьба выручить. Продавец должен прислать код подтверждения, а телефон у знакомой разрядился, поэтому она указала чужой номер, ваш; перешлите код, пожалуйста.
Здесь всё закончилось хорошо. Женщина позвонила подруге голосом и выяснила, что та ничего не писала.
Зачем нужен был код, объясняет разбор редакции. Преступники взламывают или копируют профиль и обходят весь список контактов. По номеру телефона у них часто уже есть реквизиты карты, не хватает только кода из сообщения, чтобы провести операцию. Просьба напомнить номер была первым шагом, а не мелочью.
Как уводят сами аккаунты
Все три рассказа показывают историю со стороны того, кому написали. Что происходит с другой стороны, летом 2026 года описало Управление по борьбе с киберпреступностью МВД.
6 июля там объяснили, зачем создаются копии чужих профилей: чтобы рассылать родственникам и знакомым просьбы перевести деньги, распространять по контактам ссылки и заражённые файлы, заводить анкеты на сайтах знакомств с чужими фотографиями и данными, писать сотрудникам от имени начальника. Рекомендация ведомства короткая: меньше личных данных в открытом доступе.
27 июля то же управление предупредило о способе, при котором преступникам не нужны ни пароль, ни код из сообщения. Вредоносная программа, которую распространяют под названием «Обновление телеметрии Windows», похищает данные сессии Telegram для Windows и открывает доступ к учётной записи. Среди рекомендаций — периодически проверять список активных сеансов и завершать неизвестные подключения.
Отсюда неприятный вывод про двухфакторную аутентификацию. От подбора пароля она защищает, и отключать её незачем. Только аккаунт уводят и другим путём, где пароль никто не спрашивает.
Проверять имеет смысл только по другому каналу
Написать в тот же чат «это точно ты?» — примерно то же самое, что спросить у человека, честен ли он. Схема этого вопроса не боится, она к нему готова: в ответ приходит фотография карты, фраза «я уже связалась с мамой», знакомая манера писать.
Работает другой порядок. Позвонить голосом. Написать в другой мессенджер. Спросить у общего знакомого, который видел человека сегодня. Банк России в разборах этих случаев советует ровно это: позвонить и убедиться, что обращается именно тот человек.
- Перевод на карту, где получатель не отображается или имя не совпадает с именем знакомого, лучше не делать вовсе. В рассказе 2023 года это был единственный видимый признак.
- Код из сообщения не пересылают никому: ни знакомому, ни «продавцу знакомого». Код нужен для операции по вашей карте, а не по чужой.
- Свой номер телефона не диктуют по просьбе из переписки, даже если пишет знакомая, потерявшая контакты.
- Просьбу помочь третьему лицу (сбор, лечение, ДТП) проверяют вне цепочки пересылок: дозваниваются до самого человека, а не до того, кто переслал.
Если пишут уже от вашего имени
Первым делом посмотреть список активных сеансов и завершить незнакомые подключения. Это прямая рекомендация УБК МВД, и она работает, даже когда пароль не менялся. Дальше сменить пароль и включить двухфакторную аутентификацию.
Потом предупредить контакты, в том числе публично: в статусе, в общих чатах, где вы состоите. Если на компьютере запускались сомнительные программы, проверить и его. Переписку мошенника с вашими знакомыми стоит сохранить: если люди пострадали, с ней идут в полицию.
Если деньги уже ушли, звонить в банк сразу и называть номер карты получателя, как сделала пострадавшая в рассказе 2023 года. Заявление в полицию лучше не откладывать. И предупредить общий круг: рассылка идёт по всему списку контактов, и вы вряд ли единственный, кому написали.
Место, где привычная защита ничего не видит
Средства защиты, которыми мы пользуемся каждый день, ищут чужого: новый номер, незнакомого отправителя, ссылку на поддельную страницу, странную операцию по карте. Здесь ничего этого нет. Контакт настоящий, переписка настоящая, ссылок и файлов в ней не было, а перевод человек делает сам, со своего телефона.
Заметить можно другое. Разговор, который полгода состоял из расписания пар, вдруг сворачивает к деньгам и срочности, а на вопрос о подлинности приходит доказательство, которое нельзя проверить. Держать это в голове по всем чатам сразу тяжело.
Мы делаем «Амулет» из-за таких разговоров и проектируем его так, чтобы он с согласия человека смотрел на переписку целиком, а не на отдельное сообщение. «Амулет» в разработке. Если такая защита нужна вам или вашим близким, оставьте контакт, и мы сообщим, когда он станет доступен.
По материалам публикаций проекта «Финансовая культура» (Банк России) и сообщений УБК МВД России. Имена не публикуются. Три случая произошли в разные годы, это разные истории, а не одна. Рассказы пострадавших — свидетельства людей, разборы к ним написала редакция проекта Банка России.
Источники
Короткие ответы
Мне прислали фотографию карты с именем знакомого. Это же подтверждение?
Нет. Редакция «Финансовой культуры» разбирает этот приём отдельно: имя и фамилию владельца взломанной страницы дорисовывают в фоторедакторе поверх снимка чужой карты, и без пристального взгляда подлог не различить. Фотография вообще плохо годится для проверки, потому что уточнить её не у кого.
Получается, знакомым в переписке верить нельзя?
Банк России в разборе говорит обратное: далеко не все такие обращения ложные, иногда люди правда просят выручить. Разница не в том, верить или нет, а в том, каким способом проверять. Вопрос «это точно ты?», заданный в том же чате, проверкой не работает, а звонок голосом занимает минуту.
У меня включена двухфакторная аутентификация. Аккаунт же не уведут?
От подбора пароля она защищает, и отключать её незачем. Но в июле 2026 года УБК МВД предупредило о способе, где ни пароль, ни код не нужны: вредоносная программа похищает данные сессии Telegram для Windows и открывает доступ к учётной записи. Поэтому ведомство советует ещё и периодически смотреть список активных сеансов.
С моего аккаунта уже пишут знакомым. С чего начать?
С активных сеансов: завершить незнакомые подключения, потом сменить пароль. Дальше предупредить людей, в том числе публично, потому что рассылка идёт по всему списку контактов. Если на компьютере запускались сомнительные программы, стоит проверить и его: доступ мог уйти вместе с данными сессии, без всякого пароля.