• Ключевая ставка ЦБ14%
  • USD85.010.6%
  • EUR98.340.8%
  • CNY12.631.2%
  • GBP115.180.9%
  • CHF105.061.1%
  • JPY0.530.8%
  • TRY1.780.5%
  • AED23.150.6%
  • KZT0.180.8%
  • BYN28.210.2%
Назад
Что не является социальной инженерией: примеры и пояснения
Личные финансы
10 мин чтения

Что не является социальной инженерией: примеры и пояснения

Автор: Виктор Тарасов · Обновлено

Главное

  • Код из SMS — аналог подписи: сообщив его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное.
  • Настоящие сотрудники банка или ЦБ никогда не запрашивают коды из SMS, CVV/CVC и данные карты — любой такой запрос является мошенничеством.
  • «Безопасный счёт» не существует: предложение перевести на него деньги — признак социальной инженерии, в таком случае нужно прекратить разговор и позвонить в банк самостоятельно.
  • Коллекторы по закону вправе звонить не чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц, а также не беспокоить ночью с 22:00 до 8:00.
  • При нарушении лимитов звонков со стороны коллекторов фиксируйте факты и жалуйтесь в ФССП.

Мошенники ежедневно используют психологические приёмы, чтобы получить доступ к вашим деньгам. Но чтобы защититься, важно понимать не только, как выглядит атака, но и что ей не является. Многие ошибочно считают любой настойчивый звонок или сообщение социальной инженерией, хотя на деле это просто нелегальные действия злоумышленников или работа коллекторов.

Разберём конкретные примеры: почему запрос кода из SMS — это всегда красный флаг, а не «проверка безопасности», и как отличить законные действия взыскателей от манипуляций. Вы получите чёткие критерии, которые помогут мгновенно распознать угрозу и избежать финансовых потерь. Действуйте по правилам — и ваши средства останутся под контролем.

Запросы и проверки, которые не являются социальной инженерией

Грань между законной проверкой и манипуляцией тоньше, чем кажется. Социальная инженерия — это всегда обман с целью получить доступ к деньгам, данным или счетам. Если собеседник не пытается вас запутать, скрыть свою личность или вынудить действовать быстро — это, скорее всего, обычный рабочий процесс, а не атака.

Что не является социальной инженерией:

  • Уточнение последних цифр карты при звонке в банк. Когда вы сами позвонили на официальный номер, оператор вправе сверить данные для идентификации. Это стандартная процедура безопасности, а не атака: инициатива исходит от вас, номер проверен, и вы не передаёте полные данные.
  • Запрос кода из SMS при входе в личный кабинет. Система просит подтверждение — это техническая защита, а не звонок «сотрудника». Вы вводите код в интерфейсе банка, а не диктуете его человеку в трубке.
  • Звонок из поликлиники или школы с напоминанием о записи. Это информирование, а не запрос конфиденциальных данных. Если вам не задают вопросов о счетах, картах и кодах — это не манипуляция.
  • СМС-уведомления о списаниях и входах. Банк информирует вас о событиях по счёту. Это односторонний канал: вы не должны ничего отвечать, перезванивать или называть цифры.
  • Запрос паспортных данных при оформлении кредита в отделении. Официальная процедура, зафиксированная договором. Вы находитесь в отделении, видите сотрудника, и передача данных оформляется документально.

Ключевое отличие — отсутствие принуждения и секретности. Легитимный процесс прозрачен: вы понимаете, зачем нужны данные, куда они уходят, и можете проверить это через официальные каналы. Социальная инженерия всегда требует «срочности», «секретности» и «не говорите никому».

Важно знать

Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами.

Источник: consultant.ru

Как мошенники маскируют подделку под обычный запрос

Злоумышленники намеренно копируют легитимные сценарии, чтобы стереть грань между нормой и атакой. Они знают: если вы привыкли, что оператор уточняет последние цифры карты, — вы назовёте их и «сотруднику» в трубке. Поэтому маскировка строится на имитации именно тех действий, которые перечислены выше как безопасные.

Типичные приёмы маскировки:

  • Подмена номера. На экране — номер банка, но звонок идёт через VoIP с подменой. Вам кажется, что вы говорите с банком, хотя инициатива исходит от мошенника. Проверка: перезвоните сами на номер с обратной стороны карты.
  • Имитация «проверки безопасности». Звонящий представляется службой безопасности, говорит о «подозрительной операции» и просит «подтвердить личность» — назвать код из SMS. Это классика: настоящие сотрудники коды не спрашивают. Код — аналог вашей подписи, назвав его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное.
  • Фальшивые «безопасные счета». Вас убеждают перевести деньги на «специальный защищённый счёт». Такого счёта не существует — это выдумка. Любой звонок с предложением перевода — мошенничество, кладите трубку.
  • Срочность и секретность. «Деньги уходят прямо сейчас», «не кладите трубку, иначе потеряете всё», «ни в коем случае не сообщайте об этом другим сотрудникам». Легитимные процессы никогда не требуют немедленных действий и изоляции.

Главный маркер маскировки — смена канала связи. Если вам звонят «из банка», а потом просят подтвердить операцию кодом из SMS — это разрыв логики. Банк не просит коды, CVV/CVC и данные карты по телефону. Любой такой запрос — атака, даже если голос в трубке звучит официально.

Запомните: если вы не инициировали контакт, любой запрос конфиденциальных данных — это уже подозрительно. Легитимные сотрудники не будут настаивать, угрожать или требовать «срочно подтвердить». Они предложат вам самим перезвонить по официальному номеру.

Как выглядит поддельный сайт банка и фейковое приложение

Фишинг — отдельная категория, которая не является социальной инженерией в чистом виде, но часто используется вместе с ней. Поддельный сайт банка обычно повторяет дизайн официального портала, но имеет отличия в адресной строке: лишние символы, опечатки, поддомены (например, bank-safe24.com вместо bank.ru). Сайт может быть доступен по HTTP без защищённого соединения, хотя современные браузеры помечают такие страницы как небезопасные. Обращайте внимание на замок в адресной строке и точность написания домена.

Фейковые приложения маскируются под официальные: они могут иметь похожую иконку и название, но публикуются от имени неизвестных разработчиков. В официальных магазинах приложений такие программы часто удаляют, но мошенники распространяют их через ссылки в SMS, мессенджерах или на поддельных сайтах. Установка такого приложения даёт атакующему доступ к уведомлениям, а иногда и к управлению устройством. После установки приложение может запрашивать доступ к SMS-сообщениям — это критический сигнал: легитимное банковское приложение не нуждается в чтении ваших SMS.

Проверка подлинности займёт минуту: зайдите на официальный сайт банка через браузер (не по ссылке из письма), найдите раздел «Скачать приложение» и сравните адрес магазина. Внимательно проверьте имя разработчика и количество загрузок. Если приложение просит права администратора устройства или доступ к SMS — немедленно удалите его. Помните: банк никогда не присылает ссылки на скачивание приложения в SMS или мессенджере, если вы не запрашивали это сами.

Важно знать

Код из SMS — аналог вашей подписи: назвав его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное. Настоящие сотрудники банка коды никогда не спрашивают.

Источник: consultant.ru

Как проверить подлинность звонка или письма за минуту

Проверка занимает меньше времени, чем кажется, и не требует специальных знаний. Главный принцип: никогда не действуйте по инструкциям звонящего. Прервите разговор и перепроверьте информацию через официальные каналы.

Алгоритм проверки за 60 секунд:

  • Положите трубку. Не слушайте продолжение, не отвечайте на вопросы, не нажимайте кнопки. Вежливо скажите: «Я перезвоню сам» — и завершите разговор.
  • Наберите номер с обратной стороны вашей карты или из официального приложения. Не используйте номер, который вам продиктовали или который определился на экране — он может быть подменён.
  • Спросите оператора, звонили ли вам. Если звонка не было — это была атака. Если был, уточните, с каким вопросом обращались. Настоящий сотрудник не будет против проверки.
  • Для писем: проверьте адрес отправителя. Официальные письма приходят с доменов банка (например, @bank.ru), а не с @gmail.com или с опечатками в домене. Наведите курсор на ссылку — увидите реальный адрес, куда она ведёт.
  • Не переходите по ссылкам из подозрительных писем. Откройте приложение банка или сайт вручную и проверьте уведомления там.

Отдельно про коллекторов: их звонки регулируются законом. Они не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц, а также беспокоить ночью с 22:00 до 8:00. Если звонки чаще — это нарушение, фиксируйте и жалуйтесь в ФССП. Но даже законные коллекторы не просят коды из SMS и не предлагают «решить вопрос» переводом — это уже выходит за рамки их полномочий.

Если вы перешли по ссылке или назвали код — не ждите. Немедленно позвоните в банк по официальному номеру, заблокируйте карту и следуйте инструкциям оператора. Чем быстрее вы сообщите о компрометации, тем выше шанс, что операцию остановят или оспорят. Не пытайтесь «разобраться» с мошенниками самостоятельно — это только усугубит ситуацию.

Дебетовые карты: кешбэк сегодня

на 17 августа 2026 г.
БанкОбслуживаниеКешбэк
ВТБДебетовая карта МИРдо 23%Оформить →
ПСБ0 ₽до 23%Оформить →
Альфа-БанкАльфа - Банк - Дебетовая Альфа-Карта Пенсия в Альфа-Банкедо 20%Оформить →
РоссельхозбанкДК UnionPay Выдача RU rдо 15%Оформить →
УБРиР0 ₽до 14%Оформить →
Все предложения →
Реклама. Рекламодатели:
  • Банк ВТБ (ПАО) · ОГРН 1027739609391 · erid: 2W5zFJmr8cG
  • ПАО "Банк ПСБ" · ОГРН 1027739019142 · erid: 2W5zFFyE2ME
  • АО «Альфа-Банк». Генеральная лицензия Банка России № 1326 от 16 января 2015 г. АО «Альфа-Банк» является участником системы обязательного страхования вкладов. Ул. Каланчевская, 27, Москва, 107078. Реклама 0+ Информация о рекламодателе на сайте https://alfabank.ru/ erid: 2SDnjefNrLJ
  • АО «Россельхозбанк» Генеральная лицензия Банка России № 3349 от 12 августа 2015 Реклама erid: 2SDnjf3YxGr
  • ПАО КБ "УБРиР" · ОГРН 1026600000350 · erid: 2W5zFHM7JBj

Вы перешли по ссылке или установили приложение: что делать

Если вы поняли, что перешли по фишинговой ссылке или установили подозрительное приложение, действуйте быстро, но без паники. Первое — не вводите никакие данные на подозрительной странице, если ещё не сделали этого. Если данные уже введены, немедленно свяжитесь с банком по официальному номеру и сообщите о возможной компрометации. Банк заблокирует карту или доступ к интернет-банку, чтобы мошенники не успели списать деньги.

Второе — удалите подозрительное приложение с устройства. Если приложение получило доступ к SMS, отключите ему это разрешение в настройках или удалите полностью. Проверьте список установленных приложений на наличие неизвестных программ, особенно тех, которые вы не устанавливали сами. Если устройство на Android, проверьте, не включён ли режим «Неизвестные источники» — отключите его. На iPhone проверьте профили в настройках: подозрительный профиль (например, с названием, похожим на банк) нужно удалить.

Третье — смените пароли от всех важных аккаунтов: почты, интернет-банка, соцсетей. Используйте сложные пароли и включите двухфакторную аутентификацию, если она доступна. Если вы называли код из SMS мошенникам, считайте, что операция подтверждена вами: банк вправе не возмещать похищенное, поэтому важно как можно быстрее сообщить о случившемся. Не пытайтесь «отыграть назад», переводя деньги на другие счета или «безопасные» реквизиты — это только усугубит ситуацию.

Как заблокировать карту и сообщить о мошенниках

Блокировка карты — первое действие, если вы подозреваете, что данные карты или коды попали к мошенникам. Сделать это можно несколькими способами: через мобильное приложение банка (обычно есть функция «Заблокировать карту»), через интернет-банк или по телефону горячей линии. Номер горячей линии указан на обратной стороне карты — используйте именно его, а не номер, который назвал «сотрудник банка» в звонке. Если карта заблокирована, мошенники не смогут списать деньги, даже если получили данные.

После блокировки обратитесь в отделение банка или позвоните на горячую линию, чтобы оформить заявление о мошеннической операции. Банк обязан рассмотреть ваше заявление и провести проверку. Если деньги уже списаны, вы имеете право требовать возврата, но важно помнить: если вы сами назвали код из SMS или перевели деньги на «безопасный счёт», банк может отказать в возмещении, поскольку операция была подтверждена вами. Поэтому действуйте быстро и не скрывайте деталей — это повышает шансы на возврат.

Параллельно сообщите о мошенниках в полицию. Позвоните по номеру 02 (с мобильного — 102) или обратитесь в ближайший отдел. Возьмите талон-уведомление о принятии заявления. Также можно подать жалобу в Центробанк через интернет-приёмную — это не вернёт деньги мгновенно, но поможет в борьбе с мошенническими сайтами и номерами. Если речь о коллекторах, нарушающих закон, направляйте жалобу в ФССП с указанием дат и времени звонков. Сохраняйте все доказательства: записи разговоров, скриншоты переписок, SMS — они пригодятся и банку, и полиции.

Часто спрашивают

Сколько раз в сутки коллекторы могут звонить?
По закону коллекторы не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц. Ночные звонки с 22:00 до 8:00 также запрещены. При нарушении фиксируйте звонки и жалуйтесь в ФССП.
Какой код нельзя называть сотруднику банка?
Нельзя называть код из SMS, CVV/CVC и данные карты. Настоящие сотрудники банка и ЦБ никогда не спрашивают эти данные. Назвав код, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное.
Можно ли переводить деньги на «безопасный счёт»?
Нет, «безопасного счёта» не существует — это выдумка мошенников. Сотрудники банка или ЦБ никогда не предлагают переводить деньги на такой счёт. Любой звонок с таким предложением — мошенничество.
Как поступить, если звонят от имени банка и просят код?
Кладите трубку и звоните в банк сами по официальному номеру. Сотрудники банка никогда не спрашивают коды из SMS, CVV/CVC и данные карты. Любой такой звонок — мошенничество.
Нужно ли сообщать код из SMS сотруднику банка?
Нет, никогда. Код из SMS — аналог вашей подписи, и назвав его постороннему, вы сами подтверждаете операцию. Настоящие сотрудники банка коды никогда не спрашивают.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.