• Ключевая ставка ЦБ14%
  • USD82.610.5%
  • EUR95.290.5%
  • CNY12.250.7%
  • GBP111.430.7%
  • CHF102.210.9%
  • JPY0.520.9%
  • TRY1.740.5%
  • AED22.490.5%
  • KZT0.18
  • BYN27.880.0%
Назад
Фишинг и фарминг: чем опасны и как защититься
Личные финансы
10 мин чтения

Фишинг и фарминг: чем опасны и как защититься

Автор: Ирина Денисова · Обновлено

Главное

  • Фишинг и фарминг — это виды интернет-мошенничества, направленные на кражу данных или перенаправление на поддельные сайты.
  • Для защиты от фишинга не переходите по ссылкам из подозрительных писем и сообщений, проверяйте адрес сайта вручную.
  • При фарминге злоумышленники заражают устройство или DNS, поэтому используйте антивирус и обновляйте ПО.
  • При подозрении на мошенничество немедленно заблокируйте карту и сообщите в банк.
  • Самозапрет на кредиты через Госуслуги защитит от оформления займов на ваше имя, но снимается только через 2 дня.

Фишинг и фарминг — две самые распространенные схемы кражи денег в интернете. Мошенники подделывают сайты банков и сервисов, чтобы выманить пароли или заставить перевести средства. По статистике, именно такие атаки приводят к потере миллионов рублей ежегодно.

Хорошая новость: закон на вашей стороне. Если вы стали жертвой, банк обязан рассмотреть заявление в течение 30 дней (60 — для трансграничных переводов) и вернуть деньги. А чтобы мошенники не оформили кредит на ваше имя, достаточно установить самозапрет через Госуслуги — бесплатно и за пару минут.

В статье разберем, как распознать фишинг и фарминг на ранней стадии, какие инструменты защиты реально работают и что делать, если вы уже попались на уловку.

Фишинг-фарминг: что это и как работает массовый сбор данных

Фишинг-фарминг — это гибридная атака, которая сочетает классический фишинг (обманные письма и сайты) с автоматизированным сбором данных в больших объёмах. Если обычный фишинг нацелен на одного пользователя, то фарминг, по сути, «ферма»: злоумышленники создают поддельные страницы банков, маркетплейсов или госуслуг, а затем массово заманивают туда людей через рассылки, рекламу и ботов в мессенджерах. Цель — не одна жертва, а тысячи: каждая введённая пара «логин-пароль» или номер карты автоматически уходит в базу, которую затем продают или используют для списаний.

Механика проста: жертва получает сообщение о «блокировке карты», «выигрыше» или «подозрительном входе». Ссылка ведёт на сайт, который визуально неотличим от настоящего. После ввода данных пользователя перенаправляют на реальный ресурс, чтобы не вызвать подозрений, а украденные сведения уже в руках мошенников. Особенность фарминга — автоматизация: боты рассылают письма и собирают ответы, а поддельные страницы могут жить всего несколько часов, после чего переезжают на новый домен.

Главная опасность — скорость и масштаб. Пока вы заметите списание, ваши данные могут быть использованы для оформления микрозаймов или покупок. Поэтому важно понимать: фарминг не требует от мошенников личного контакта, а значит, защита строится на технических барьерах и вашей внимательности к адресной строке и подозрительным ссылкам.

Норма закона

Коллекторы по закону не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц, а также беспокоить ночью с 22:00 до 8:00. Нарушения фиксируйте и жалуйтесь в ФССП. ФЗ-230.

Источник: consultant.ru

Законодательная основа: ваши права при утечке персональных данных

При утечке персональных данных вы не бесправны. Законодательство РФ прямо регулирует порядок возврата средств и защиту от мошеннических кредитов. Первое, что нужно знать: по закону о национальной платёжной системе (ФЗ-161), банк обязан рассмотреть ваше заявление о спорной операции в течение 30 дней, а по трансграничным переводам — до 60 дней. Важно не просто позвонить в банк, а подать письменное заявление и получить письменный ответ. Этот документ станет основанием для жалобы в Центральный банк или для суда, если банк откажется возвращать деньги.

Второй ключевой механизм — самозапрет на кредиты. Он оформляется бесплатно через Госуслуги или МФЦ и не позволяет банкам и микрофинансовым организациям выдавать кредит на ваше имя. Это критично, если мошенники получили ваши паспортные данные и пытаются оформить заём. Учтите: снятие запрета вступает в силу только через два дня — это так называемый «период охлаждения», созданный специально против мошенников. Если вы ещё не установили самозапрет, сделайте это до того, как столкнётесь с утечкой.

Отдельно стоит помнить о законе, ограничивающем действия коллекторов (ФЗ-230). Если после утечки данных вам начали звонить коллекторы по чужому долгу, знайте: они не вправе беспокоить вас чаще одного раза в сутки, двух раз в неделю и восьми раз в месяц, а также звонить ночью с 22:00 до 8:00. Нарушения фиксируйте (записывайте разговоры, сохраняйте детализацию звонков) и жалуйтесь в Федеральную службу судебных приставов (ФССП). Это защитит вас от давления и поможет установить источник утечки.

Встроенная защита: антифишинг в браузерах и операционных системах

Современные браузеры и операционные системы уже имеют встроенные антифишинговые механизмы, которые работают в фоновом режиме. Например, Google Chrome, Mozilla Firefox и Safari используют списки подозрительных сайтов, которые обновляются в реальном времени. Если вы переходите по ссылке на фишинговую страницу, браузер показывает предупреждение «Сайт может быть опасным» и блокирует загрузку. Аналогично работают и мобильные ОС: Android и iOS проверяют ссылки в сообщениях и браузере, а также предупреждают о подозрительных приложениях.

Важно не отключать эти функции. Многие пользователи в погоне за скоростью или «удобством» отключают защиту, не осознавая последствий. Например, в Chrome есть настройка «Безопасный просмотр», которую можно переключить в режим «Улучшенный» — тогда браузер будет активнее проверять ссылки и файлы. В Firefox аналогичную функцию называют «Защита от отслеживания», она блокирует не только трекеры, но и известные фишинговые домены. На Android обязательно включите Google Play Protect — он сканирует приложения на вредоносный код и предупреждает об опасных сайтах.

Однако встроенная защита не панацея. Мошенники постоянно обходят фильтры: они используют короткоживущие домены, редиректы и шифрование, чтобы предупреждение не сработало. Поэтому полагаться только на браузер нельзя. Воспринимайте встроенную защиту как первый барьер, а не единственный. Если браузер не показал предупреждение, но сайт вызывает сомнения — проверьте адресную строку вручную. Настоящий сайт банка всегда использует HTTPS и точное доменное имя без лишних символов, например, «sberbank.ru», а не «sberbank-verify.com».

Сроки

По заявлению о спорной операции банк обязан ответить в течение 30 дней (по трансграничным переводам — 60 дней). Требуйте письменный ответ — он понадобится для жалобы в ЦБ или для суда. ФЗ-161.

Источник: consultant.ru

Усиление безопасности: настройка DNS, расширений и антифишинговых фильтров

Встроенной защиты недостаточно, поэтому стоит усилить безопасность на уровне DNS и браузерных расширений. DNS — это «телефонная книга» интернета: он преобразует доменное имя в IP-адрес. Мошенники часто используют подмену DNS, чтобы перенаправлять вас на фальшивые сайты. Чтобы этого избежать, настройте безопасный DNS-сервер, например, от Яндекс или Cloudflare. Это можно сделать в настройках роутера или операционной системы. Безопасный DNS автоматически блокирует известные фишинговые домены и не даёт загрузить поддельную страницу.

Браузерные расширения — ещё один слой защиты. Например, расширения типа uBlock Origin или AdGuard блокируют не только рекламу, но и ссылки на мошеннические сайты. Антифишинговые расширения, такие как Bitdefender TrafficLight или Avast Online Security, проверяют каждую ссылку в реальном времени и показывают предупреждение, если сайт подозрителен. Они особенно полезны для мессенджеров и почтовых клиентов, где встроенная защита браузера не всегда работает.

Не забывайте про двухфакторную аутентификацию (2FA). Даже если мошенники украдут ваш пароль, без второго фактора (кода из СМС или приложения) они не смогут войти в аккаунт. Настройте 2FA для всех важных сервисов: онлайн-банка, почты, госуслуг. Также регулярно обновляйте браузер и операционную систему — обновления закрывают уязвимости, которые используют злоумышленники. И главное: никогда не отключайте антивирус. Современные антивирусы включают модули веб-защиты, которые перехватывают фишинговые ссылки ещё до того, как они откроются в браузере.

Пошаговые действия при вводе данных на фишинг-фарминг-сайте

Если вы поняли, что ввели данные на поддельном сайте, действуйте быстро и без паники. Первый шаг — немедленно смените пароль от того аккаунта, данные которого вы ввели. Если это банк, позвоните в банк по номеру с обратной стороны карты и заблокируйте карту. Не используйте ссылки из подозрительного письма или сайта — наберите номер вручную. Второй шаг — проверьте, не были ли совершены операции по вашим счетам. Если заметили списание, сразу подайте заявление о спорной операции в банк. Помните: банк обязан ответить в течение 30 дней (60 дней для трансграничных переводов), поэтому требуйте письменный ответ.

Третий шаг — установите самозапрет на кредиты, если вы ещё этого не сделали. Это защитит вас от ситуации, когда мошенники оформляют займы на ваше имя. Самозапрет оформляется бесплатно через Госуслуги или МФЦ и действует бессрочно. Учтите, что снятие запрета занимает два дня, так что мошенники не смогут быстро воспользоваться вашими данными. Четвёртый шаг — сообщите о фишинговом сайте. Перешлите ссылку в службу поддержки вашего браузера (например, в Chrome через меню «Справка» → «Сообщить о проблеме») и в антивирусную лабораторию. Это поможет заблокировать сайт для других пользователей.

Наконец, сохраните все доказательства: скриншоты сайта, письма, SMS, детализацию звонков. Они пригодятся для заявления в полицию и для жалобы в Центральный банк. Не удаляйте переписку с мошенниками — она поможет установить личность злоумышленников. И не стесняйтесь обращаться за помощью: чем быстрее вы действуете, тем выше шанс вернуть деньги и предотвратить дальнейший ущерб.

Дебетовые карты: кешбэк сегодня

на 11 августа 2026 г.
БанкОбслуживаниеКешбэк
ВТБДебетовая карта МИРдо 23%Оформить →
ПСБ0 ₽до 23%Оформить →
Альфа-БанкАльфа-Карта самозанятыедо 20%Оформить →
РоссельхозбанкДК UnionPay Выдача RU rдо 15%Оформить →
УБРиР0 ₽до 14%Оформить →
Все предложения →
Реклама. Рекламодатели:
  • Банк ВТБ (ПАО) · ОГРН 1027739609391 · erid: 2W5zFJmr8cG
  • ПАО "Банк ПСБ" · ОГРН 1027739019142 · erid: 2W5zFFyE2ME
  • АО "АЛЬФА-БАНК" · ОГРН 1027700067328 · erid: 2W5zFJHhSor
  • АО «Россельхозбанк» Генеральная лицензия Банка России № 3349 от 12 августа 2015 Реклама erid: 2SDnjf3YxGr
  • ПАО КБ "УБРиР" · ОГРН 1026600000350 · erid: 2W5zFHM7JBj

Куда обращаться: банк, полиция и Центральный банк РФ

При фишинг-фарминге пострадавшему доступны три основные инстанции: банк, полиция и Центральный банк РФ. Начните с банка — это самый быстрый способ заблокировать карту и оспорить операцию. Подайте письменное заявление о спорной операции и сохраните копию с отметкой о принятии. Если банк отказывает в возврате, требуйте письменный отказ с обоснованием. Этот документ станет основанием для жалобы в ЦБ. Помните о сроках: банк обязан ответить в течение 30 дней (60 дней для трансграничных переводов), но вы можете ускорить процесс, если будете действовать настойчиво.

Полиция — следующий шаг. Подайте заявление о мошенничестве по статье 159 УК РФ. Заявление можно подать в любом отделении полиции, независимо от места жительства. Приложите все доказательства: скриншоты, переписку, детализацию операций. Полиция обязана принять заявление и выдать талон-уведомление. Если в возбуждении дела отказывают, вы имеете право обжаловать отказ в прокуратуре. Помните, что даже если сумма ущерба мала, заявление важно — оно помогает выявить организованные группы мошенников.

Центральный банк РФ — это надзорный орган, который регулирует банки и МФО. Если банк не решил вашу проблему, подайте жалобу через интернет-приёмную ЦБ на сайте cbr.ru. В жалобе укажите номер заявления в банке, дату и суть претензии. ЦБ может обязать банк пересмотреть решение и вернуть деньги. Также можно обратиться в Роскомнадзор, если речь идёт об утечке персональных данных. И не забывайте про ФССП, если вам звонят коллекторы по чужим долгам — фиксируйте нарушения и жалуйтесь. Чем больше инстанций вы задействуете, тем выше шанс на справедливость.

Простые правила для предотвращения фишинг-фарминга в будущем

Предотвратить фишинг-фарминг проще, чем устранять последствия. Главное правило — не переходите по ссылкам из писем и сообщений, даже если они выглядят официально. Вместо этого вручную введите адрес сайта в браузере или используйте закладки. Если письмо пришло от банка, позвоните в банк по номеру с обратной стороны карты и уточните, действительно ли они отправляли сообщение. Мошенники часто используют срочность («ваш счёт заблокирован»), чтобы заставить вас действовать необдуманно. Не поддавайтесь давлению.

Второе правило — всегда проверяйте адресную строку. Настоящий сайт банка использует HTTPS и точное доменное имя. Обращайте внимание на мелкие детали: подмена символов (например, «sberbank.ru» с кириллической «р» вместо латинской) — классический приём фарминга. Если сомневаетесь, скопируйте адрес и вставьте его в поисковик — так вы увидите, ведёт ли ссылка на официальный ресурс. Также установите двухфакторную аутентификацию на все важные аккаунты: даже если пароль украден, без второго фактора мошенники не войдут.

Третье правило — регулярно обновляйте программное обеспечение и используйте антивирус. Обновления закрывают уязвимости, которые используют злоумышленники. Включите автоматическое обновление браузера, операционной системы и антивируса. И наконец, оформите самозапрет на кредиты — это бесплатно и защитит вас от мошеннических займов. Помните: ваша бдительность — главный барьер. Если что-то кажется подозрительным, лучше перепроверить, чем потом восстанавливать доступ к аккаунтам и возвращать деньги.

Часто спрашивают

Сколько раз в день могут звонить коллекторы?
По закону (ФЗ-230) коллекторы не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц. Также запрещено беспокоить ночью с 22:00 до 8:00. При нарушении фиксируйте звонки и жалуйтесь в ФССП.
Какой период охлаждения действует при снятии самозапрета на кредиты?
Снятие самозапрета на кредиты вступает в силу только через 2 дня — это «период охлаждения», который защищает от мошенников. Сам запрет оформляется бесплатно через Госуслуги или МФЦ.
Можно ли оформить самозапрет на кредиты бесплатно?
Да, самозапрет на кредиты оформляется бесплатно через Госуслуги или в МФЦ. После его установки банки и МФО не смогут выдать кредит на ваше имя.
Как долго банк обязан ответить на заявление о спорной операции?
Банк обязан ответить на заявление о спорной операции в течение 30 дней, а по трансграничным переводам — 60 дней (ФЗ-161). Требуйте письменный ответ — он понадобится для жалобы в ЦБ или суда.
Нужно ли фиксировать нарушения коллекторов для жалобы?
Да, обязательно фиксируйте нарушения: записывайте звонки, сохраняйте детализацию и сообщения. Эти доказательства нужны для жалобы в ФССП, которая контролирует соблюдение ФЗ-230.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.