• Ключевая ставка ЦБ14%
  • USD82.370.3%
  • EUR95.180.1%
  • CNY12.180.6%
  • GBP111.380.0%
  • CHF101.560.6%
  • JPY0.520.3%
  • TRY1.730.5%
  • AED22.430.3%
  • KZT0.180.5%
  • BYN27.940.2%
Назад
Мошенничество в соцсетях: схемы обмана и защита
Личные финансы
11 мин чтения

Мошенничество в соцсетях: схемы обмана и защита

Автор: Татьяна Васильева · Обновлено

Главное

  • Сотрудники банка или ЦБ никогда не спрашивают коды из SMS, CVV/CVC или данные карты и не предлагают «безопасный счёт» — такого счёта не существует, любой такой звонок является мошенничеством.
  • Код из SMS — аналог вашей подписи: назвав его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное.
  • Самозапрет на кредиты оформляется бесплатно через Госуслуги или МФО, и банки не смогут выдать кредит на ваше имя; снятие запрета вступает в силу только через 2 дня — «период охлаждения» против мошенников.
  • По ФЗ-152 оператор персональных данных обязан получить ваше согласие до начала обработки данных, хранить данные граждан РФ на серверах в России, а вы вправе отозвать согласие и потребовать удаления данных.
  • Легальная МФО обязана состоять в государственном реестре ЦБ РФ, проверить её можно в справочнике финансовых организаций на сайте Банка России; выдача займов вне реестра незаконна.

Каждый день в соцсетях тысячи людей теряют деньги — и чаще всего не из-за взлома, а из-за собственного доверия. Злоумышленники маскируются под друзей, сотрудников банков и даже госструктур, чтобы выманить данные карты или код из SMS. При этом банк вправе не вернуть похищенное, если вы сами подтвердили операцию кодом.

Хорошая новость: почти все схемы строятся на одних и тех же приёмах, и их можно распознать заранее. В этом материале — реальные механизмы обмана, правовые нормы, которые вас защищают (включая ФЗ-152), и простые шаги, чтобы не стать жертвой. Вы узнаете, как работает «период охлаждения» при самозапрете на кредиты и почему звонок «из банка» — всегда повод положить трубку.

Почему соцсети — главный канал для мошенников в 2024 году

Социальные сети стали неотъемлемой частью повседневной жизни: здесь мы общаемся, делимся фотографиями, узнаём новости и совершаем покупки. Именно эта вовлечённость делает платформы идеальной средой для злоумышленников. В отличие от классического фишинга через электронную почту, где нужно заставить пользователя перейти по ссылке, в соцсетях мошенник получает доступ к вашему доверию через профиль, друзей и личные сообщения. По данным экспертов, значительная часть всех зарегистрированных случаев интернет-мошенничества в 2024 году так или иначе связана с социальными сетями — это канал, где жертва сама раскрывает данные, не подозревая обмана.

Особенность соцсетей — высокая скорость распространения информации и эффект «социального доказательства». Если вы видите, что ваш друг или родственник рекомендует некий сервис или участвует в розыгрыше, вы с большей вероятностью поверите. Мошенники активно используют взломанные аккаунты: от имени реального человека они рассылают просьбы о деньгах или ссылки на «выгодные предложения». По данным Банка России, количество таких атак растёт, а средняя сумма ущерба увеличивается. Кроме того, в соцсетях легко создать поддельный профиль банка или магазина, который внешне неотличим от настоящего.

Техническая уязвимость усугубляется человеческим фактором. Многие пользователи используют один и тот же пароль для всех сервисов, не включают двухфакторную аутентификацию и не проверяют настройки приватности. Этим пользуются злоумышленники: получив доступ к одному аккаунту, они переходят к другим. Важно понимать: соцсети — не просто площадка для общения, а полноценная финансовая инфраструктура, где привязаны карты, хранятся паспортные данные и переписка. Именно поэтому защита аккаунта — это защита ваших денег.

Норма закона

ФЗ-152 «О персональных данных»: оператор ПДн обязан получать согласие в письменной форме (или электронной) до начала обработки. Хранение ПДн граждан РФ — на серверах в РФ (ст. 18 ч. 5).

Источник: consultant.ru

Типичные сценарии обмана: от фейковых розыгрышей до клона банка

Мошенники в соцсетях действуют по отработанным сценариям, которые постоянно видоизменяются. Одна из самых распространённых схем — фейковые розыгрыши и лотереи. Вам приходит сообщение от «друга» или в ленте появляется реклама о том, что вы выиграли приз. Для получения выигрыша просят оплатить «комиссию» или перейти по ссылке, где нужно ввести данные карты. Настоящие розыгрыши никогда не требуют предоплаты — это базовый признак мошенничества. Аналогично работают «инвестиционные» предложения с обещанием высокой доходности: вас приглашают в чат, где «эксперты» убеждают перевести деньги на счёт, который в итоге оказывается кошельком злоумышленника.

Вторая категория — клоны банков и официальных страниц. Мошенники создают аккаунт, копирующий логотип и оформление настоящего банка, после чего рассылают сообщения о «подозрительной операции» или «блокировке карты». В переписке просят назвать код из SMS или CVV-код. Важно запомнить: сотрудники банка или Центробанка никогда не спрашивают коды из SMS, CVV/CVC и данные карты, а также не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой запрос — признак мошенничества. Если вы получили подобное сообщение, положите трубку или прекратите переписку и сами позвоните в банк по официальному номеру.

Третья схема — взлом аккаунтов друзей и рассылка просьб о помощи. Злоумышленник получает доступ к профилю и от имени владельца просит у его контактов деньги в долг, объясняя это срочной ситуацией. Такие просьбы часто подкреплены историей о «краже карты» или «болезни». Не переводите деньги, не связавшись с человеком лично по телефону или видеосвязи. Также распространены фейковые интернет-магазины, которые принимают предоплату и исчезают. Проверяйте репутацию продавца, читайте отзывы на независимых площадках и избегайте переводов на карты физических лиц.

Какие права есть у пользователя и как они защищены законом

Пользователи соцсетей защищены несколькими законами, и важно знать свои права, чтобы грамотно действовать при столкновении с мошенниками. это ФЗ-152 «О персональных данных». Согласно этому закону, оператор (то есть социальная сеть) обязан получать ваше согласие в письменной или электронной форме до начала обработки данных. Вы вправе отозвать согласие и потребовать удаления ваших данных в любой момент. Кроме того, персональные данные граждан РФ должны храниться на серверах в России (ст. 18 ч. 5). Если соцсеть нарушает эти требования, вы можете обратиться в Роскомнадзор с жалобой.

Второй важный аспект — защита от финансовых потерь. Если мошенники оформили на ваше имя кредит, вы можете оспорить его, доказав, что не подписывали договор. Для этого стоит заранее оформить самозапрет на кредиты через Госуслуги или МФЦ. Эта услуга бесплатна: банки и МФО не смогут выдать кредит на ваше имя. Снятие запрета вступает в силу только через два дня — это «период охлаждения», который даёт время одуматься, если вы всё же стали жертвой убеждения. Если кредит уже оформлен мошенниками, обратитесь в банк и полицию: при доказанном факте мошенничества обязательства могут быть аннулированы.

Отдельно стоит упомянуть ответственность самих соцсетей. Платформы обязаны удалять противоправный контент и реагировать на жалобы пользователей. Если вы обнаружили фейковый аккаунт, выдающий себя за вас или вашего знакомого, вы можете пожаловаться администрации — такие страницы блокируются. Однако на практике соцсети не всегда оперативно реагируют, поэтому не полагайтесь только на них. Сохраняйте скриншоты переписки и объявлений — они пригодятся для заявления в полицию. Помните: закон на вашей стороне, но действовать нужно быстро и с доказательствами.

Важно знать

Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами.

Источник: consultant.ru

Как включить двухфакторную аутентификацию и другие настройки безопасности

Двухфакторная аутентификация (2FA) — главный барьер против взлома аккаунта. Даже если мошенник узнает ваш пароль, он не сможет войти без кода из SMS или приложения-аутентификатора. В большинстве соцсетей эта функция доступна в настройках безопасности. Включите её: обычно нужно перейти в раздел «Безопасность» или «Пароль и вход» и выбрать «Двухфакторная аутентификация». Лучше использовать не SMS, а приложение-генератор кодов (например, Google Authenticator), так как SMS-сообщения могут перехватываться. Также настройте резервные коды — они понадобятся, если вы потеряете телефон.

Помимо 2FA, проверьте настройки приватности. Ограничьте доступ к списку друзей и публикациям — это затруднит сбор информации о вас для целевых атак. Отключите возможность поиска по номеру телефона, если она есть. Регулярно меняйте пароли, используя уникальные комбинации для каждого сервиса. Не применяйте один и тот же пароль для почты, соцсетей и онлайн-банка. Для управления паролями можно использовать менеджеры паролей — они генерируют и хранят сложные пароли, а вам нужно запомнить только один мастер-пароль.

Ещё одна важная настройка — уведомления о входе в аккаунт с новых устройств. Включите их, чтобы сразу видеть подозрительную активность. Если вы получили уведомление о входе, которого не совершали, немедленно смените пароль и завершите все активные сессии. Также проверьте список приложений, которым вы дали доступ к аккаунту: отзовите доступ для неиспользуемых сервисов. Помните: код из SMS — аналог вашей подписи. Назвав его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное. Поэтому никогда не сообщайте коды никому, даже если собеседник представляется сотрудником поддержки.

Памятка: пошаговые действия, если вы стали жертвой мошенничества в соцсети

Если вы поняли, что стали жертвой мошенников в соцсети, действуйте быстро и хладнокровно. Первый шаг — зафиксируйте доказательства: сделайте скриншоты переписки, объявлений, страницы мошенника, сохраните ссылки. Эта информация понадобится банку и полиции. Второй шаг — немедленно смените пароль от аккаунта и включите двухфакторную аутентификацию, если она ещё не была включена. Проверьте, не изменил ли злоумышленник ваши контактные данные (почту, телефон) и не привязал ли свои. Если доступ к аккаунту уже потерян, воспользуйтесь процедурой восстановления через официальные каналы соцсети.

Третий шаг — если вы передали данные карты или коды из SMS, немедленно позвоните в банк по номеру на обратной стороне карты (или на официальном сайте) и заблокируйте карту. Сообщите оператору, что данные могли быть скомпрометированы. Если вы перевели деньги мошенникам, попросите банк о возвратном платеже (chargeback) — шанс на возврат выше, если заявление подано в течение 24 часов. Четвёртый шаг — обратитесь в полицию с заявлением о мошенничестве. Приложите скриншоты и данные о переводе. Помните: чем быстрее вы заявите, тем выше шанс заблокировать счета злоумышленников.

Пятый шаг — предупредите своих друзей и родственников, что ваш аккаунт взломан или что вы общались с мошенником. Это предотвратит дальнейшее распространение схемы через ваш профиль. Если мошенники оформили на ваше имя кредит, немедленно обратитесь в банк и полицию, а также проверьте свою кредитную историю через бюро кредитных историй. Если вы ранее оформили самозапрет на кредиты, это упростит доказательство. Не пытайтесь решить проблему самостоятельно, ведя переговоры с мошенниками — это только затянет процесс и усугубит потери.

Дебетовые карты: кешбэк сегодня

на 12 августа 2026 г.
БанкОбслуживаниеКешбэк
ВТБДебетовая карта МИРдо 23%Оформить →
ПСБ0 ₽до 23%Оформить →
Альфа-БанкАльфа-Карта самозанятыедо 20%Оформить →
РоссельхозбанкДК UnionPay Выдача RU rдо 15%Оформить →
УБРиР0 ₽до 14%Оформить →
Все предложения →
Реклама. Рекламодатели:
  • Банк ВТБ (ПАО) · ОГРН 1027739609391 · erid: 2W5zFJmr8cG
  • ПАО "Банк ПСБ" · ОГРН 1027739019142 · erid: 2W5zFFyE2ME
  • АО "АЛЬФА-БАНК" · ОГРН 1027700067328 · erid: 2W5zFJHhSor
  • АО «Россельхозбанк» Генеральная лицензия Банка России № 3349 от 12 августа 2015 Реклама erid: 2SDnjf3YxGr
  • ПАО КБ "УБРиР" · ОГРН 1026600000350 · erid: 2VtzqupFpMT

Куда обращаться за помощью: банк, полиция, Центробанк

При финансовых потерях в соцсетях первая инстанция — ваш банк. Позвоните в службу поддержки по номеру на обратной стороне карты, заблокируйте карту и подайте заявление о несанкционированной операции. Банк обязан рассмотреть ваше обращение в течение 30 дней. Если вы передали данные карты мошенникам, банк может отказать в возмещении, поскольку вы сами подтвердили операцию кодом из SMS. Однако если вы действовали под влиянием обмана и можете это доказать, есть шанс оспорить операцию. В любом случае, заявление в банк — обязательный шаг для последующего разбирательства.

Вторая инстанция — полиция. Подайте заявление о мошенничестве (ст. 159 УК РФ) в отделение по месту жительства или через сайт МВД. В заявлении укажите все обстоятельства: как происходило общение, какие суммы переведены, на какие счета. Приложите скриншоты и выписку по карте. Полиция обязана принять заявление и выдать талон-уведомление. Расследование может занять время, но без заявления вы не сможете претендовать на возврат средств через суд. Если мошенники действовали от имени банка, сообщите об этом в сам банк — они могут заблокировать поддельные аккаунты.

Третья инстанция — Центральный банк России. Если вы столкнулись с мошенничеством, связанным с финансовыми организациями (например, фейковой МФО или «инвестиционной платформой»), обратитесь в ЦБ через интернет-приёмную. Банк России ведёт реестр легальных микрофинансовых организаций: проверить компанию можно в справочнике финансовых организаций на сайте ЦБ. Если организация не в реестре, её деятельность незаконна. Также можно подать жалобу в Роскомнадзор, если соцсеть нарушает закон о персональных данных. Не забывайте про Роспотребнадзор, если вы пострадали от фейкового интернет-магазина. Соберите все документы и обращайтесь — это повысит шансы на восстановление справедливости.

5 привычек, которые сведут риск обмана в соцсетях почти к нулю

Привычка первая: никогда не сообщайте коды из SMS, CVV/CVC и данные карты в переписке или по телефону, даже если собеседник представляется сотрудником банка или ЦБ. Настоящие сотрудники таких данных не спрашивают. Если возникли сомнения, положите трубку и сами позвоните в банк по официальному номеру. Это правило работает без исключений и защищает от большинства схем.

Привычка вторая: включите двухфакторную аутентификацию и используйте уникальные пароли для каждого сервиса. Пароль от соцсети не должен совпадать с паролем от почты или онлайн-банка. Для хранения паролей используйте менеджер паролей. Это усложнит взлом аккаунта даже в случае утечки базы данных одного из сервисов.

Привычка третья: проверяйте любую финансовую информацию. Если вам предлагают «гарантированный доход» или «выигрыш», это почти наверняка мошенничество. Легальные инвестиции и розыгрыши не требуют предоплаты и не обещают сверхдоходов. Проверяйте организацию в реестре ЦБ, читайте отзывы на независимых ресурсах. Не переводите деньги на «безопасные счета» — их не существует.

Привычка четвёртая: регулярно проверяйте настройки приватности и список приложений, подключённых к аккаунту. Отзывайте доступ для неиспользуемых сервисов, ограничьте видимость личной информации. Это снизит риск целевых атак, когда мошенники используют ваши данные для убедительных легенд.

Привычка пятая: не переходите по подозрительным ссылкам в сообщениях, даже от друзей. Если друг просит перевести деньги или перейти по ссылке, свяжитесь с ним по телефону или видеосвязи. Взломанные аккаунты — распространённый инструмент мошенников. Соблюдая эти простые правила, вы сведёте риск обмана в соцсетях почти к нулю и защитите свои деньги и данные.

Часто спрашивают

Можно ли переводить деньги на «безопасный счёт»?
Нет. «Безопасного счёта» не существует, это уловка мошенников. Сотрудники банка или ЦБ никогда не предлагают переводить на него деньги.
Сколько действует «период охлаждения» при снятии самозапрета на кредиты?
Снятие самозапрета вступает в силу только через 2 дня. Этот «период охлаждения» специально создан, чтобы мошенники не могли мгновенно оформить кредит на ваше имя.
Какой код из SMS можно называть сотруднику банка?
Никакой. Код из SMS — аналог вашей подписи, называть его посторонним нельзя. Настоящие сотрудники банка коды никогда не спрашивают.
Как бесплатно оформить самозапрет на кредиты?
Самозапрет на кредиты оформляется бесплатно через Госуслуги или МФЦ. После этого банки и МФО не смогут выдать кредит на ваше имя.
Нужно ли согласие на обработку персональных данных?
Да, по ФЗ-152 оператор обязан получить ваше письменное или электронное согласие до начала обработки данных. Также данные граждан РФ должны храниться на серверах в России.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.