• Ключевая ставка ЦБ14%
  • USD84.351.3%
  • EUR98.291.0%
  • CNY12.561.4%
  • GBP114.411.2%
  • CHF104.101.4%
  • JPY0.551.3%
  • TRY1.741.3%
  • AED22.971.3%
  • KZT0.181.8%
  • BYN27.930.0%
Назад
Мультиканальный фишинг: как распознать и защититься
Личные финансы
14 мин чтения

Мультиканальный фишинг: как распознать и защититься

Автор: Татьяна Васильева · Обновлено

Главное

  • Мультиканальный фишинг — это атака, в которой мошенник ведёт с жертвой переписку и разговор одновременно по нескольким каналам связи: SMS, телефонный звонок, электронная почта, мессенджеры.
  • Главное отличие от обычного фишинга — сквозная легенда: один и тот же сценарий разыгрывается сразу через несколько каналов, что усиливает доверие жертвы.
  • Типовые сценарии мультиканальных атак — доставка, банк, госуслуги и работодатель.
  • Распознать связку каналов помогает проверка сквозной легенды: согласованность деталей и переход разговора с одного канала на другой.
  • При потере денег или передаче кода нужно обращаться в банк, полицию, ЦБ и к операторам связи, а пожилых родственников — заранее предупредить о сквозных схемах.

Мошенники давно отказались от одного канала связи. Сегодня атака строится как спектакль: SMS приходит первым, следом звонит «служба безопасности», затем в мессенджер падает «официальное» письмо — и жертва видит не разрозненные сообщения, а цельную историю, в которую трудно не поверить. Именно эта согласованность и усыпляет бдительность: человек проверяет один канал, убеждается, что «всё сходится», и теряет деньги.

Разберём, чем мультиканальный фишинг отличается от обычного, как мошенники выстраивают атаку сразу через SMS, звонок, почту и мессенджер, и по каким признакам распознать сквозную легенду. Отдельно — типовые сценарии: доставка, банк, госуслуги, работодатель. Покажем, какие настройки телефона, почты и мессенджеров помогают отсечь такие связки, что делать, если вы уже перевели деньги или назвали код, куда обращаться — в банк, полицию, ЦБ и к операторам связи, — и как защитить пожилых родственников, которые чаще всего становятся целью сквозных схем.

Сравните: три лучших предложения

на 13 сентября 2026 г.

Что такое мультиканальный фишинг и чем он отличается от обычного

Мультиканальный фишинг — это атака, в которой мошенник ведёт с жертвой переписку и разговор одновременно по нескольким каналам связи: SMS, телефонный звонок, электронная почта, мессенджеры. Классический фишинг живёт в одном канале — пришло письмо, вы кликнули по ссылке, ввели данные. Мультиканальная схема устроена иначе: каждый следующий контакт подтверждает предыдущий и создаёт у человека ощущение, что он имеет дело с реальной организацией, а не с одиночным сообщением.

Ключевое отличие — в эффекте подтверждения. Одно подозрительное SMS легко проигнорировать. Но когда через десять минут звонит «сотрудник банка» и ссылается именно на это сообщение, а следом в мессенджер приходит «копия» уведомления с логотипом, мозг достраивает картину: раз информация пришла по трём независимым каналам, значит, она правдива. На деле все три канала контролирует один и тот же человек или группа.

Второе отличие — распределение ролей. В обычном фишинге одна уловка должна сработать сразу. В мультиканальной атаке мошенник разбивает легенду на этапы: сначала «информирование», потом «проверка», затем «решение проблемы» и, наконец, «финальное подтверждение». Жертву ведут по сценарию, где каждый шаг логично вытекает из предыдущего, а давление нарастает постепенно — от нейтрального уведомления до срочного требования действовать немедленно.

Третий признак — использование доверенных каналов как приманки. Мошенники подделывают номера так, чтобы звонок выглядел как исходящий от банка, регистрируют похожие домены для почты и создают в мессенджерах каналы и чат-боты с узнаваемыми названиями. Поэтому распознавать угрозу нужно не по отдельному сообщению, а по связке: кто, когда и зачем вышел с вами на контакт по каждому каналу.

Как мошенники ведут атаку сразу через SMS, звонок, почту и мессенджер

Типовая мультиканальная атака разворачивается по заранее отрепетированному сценарию, где у каждого канала своя задача. Понимание этой последовательности помогает заметить схему на раннем этапе, пока вы ещё не назвали данные и не перевели деньги.

  1. Затравка в SMS или мессенджере. Приходит короткое уведомление: «списание», «заявка на кредит», «изменение реквизитов», «проблема с доставкой». Задача — вызвать тревогу и заставить перезвонить или ответить.
  2. Звонок «для уточнения». Через несколько минут или часов раздаётся звонок. Голос уверенный, есть скрипт, обращение по имени, ссылка на только что полученное сообщение. Так выстраивается связка «сообщение + звонок».
  3. Перевод в мессенджер. Мошенник предлагает «продолжить в удобном канале» — WhatsApp, Telegram — и присылает туда «документы», «выписки», «фото удостоверения». Это создаёт видимость официального взаимодействия и уводит разговор из-под записи телефонных разговоров.
  4. Подкрепление по почте. На email приходит письмо с похожим оформлением: бланк, логотип, номер «обращения». Иногда письмо приходит раньше звонка — как «официальное уведомление».
  5. Финальное требование. Под предлогом «безопасного счёта», «отмены операции» или «подтверждения личности» жертву просят перевести деньги, назвать код из SMS или установить программу удалённого доступа.

Особая опасность в том, что каналы переплетаются: мошенник может начать в почте, продолжить звонком, а завершить в мессенджере, каждый раз ссылаясь на предыдущий контакт. Если вы прерываете один канал, он переключается на другой — и создаётся впечатление, что «организация» действительно пытается до вас дозвониться.

Технически такая атака не требует сложного оборудования: подмена номера, копия сайта, аккаунт в мессенджере и шаблон письма. Именно дешевизна и массовость делают мультиканальные схемы настолько распространёнными.

Кредитные карты: грейс-период

на 13 сентября 2026 г.
200 днейГрейс
ВТБ
Оформить

Сценарии мультиканальных атак: доставка, банк, госуслуги, работодатель

Легенды мультиканальных атак различаются, но структура у них общая: срочность, авторитет отправителя и требование действовать по инструкции. Ниже — четыре самых частых сценария.

СценарийКаналыЧто просятКрасный флаг
ДоставкаSMS, мессенджер, звонокОплатить «таможенный сбор», уточнить адрес, перейти по ссылкеСсылка на оплату в чате, нет трек-номера в официальном приложении
БанкЗвонок, SMS, почтаНазвать код, перевести на «безопасный счёт», установить приложениеСотрудник банка спрашивает код из SMS
ГосуслугиПочта, звонок, мессенджерПодтвердить «взлом аккаунта», перейти по ссылке, сообщить кодТребование кода для «отмены» действия
РаботодательМессенджер, почта, звонокОбновить данные, перейти в «корпоративный чат», оплатить «обучение»Новый аккаунт руководителя, незнакомый домен

В сценарии с доставкой мошенники эксплуатируют ожидание посылки: человек действительно ждёт заказ, поэтому сообщение о «проблеме» попадает в цель. Дальше в мессенджере присылают ссылку на оплату «небольшого сбора» — и вместе с деньгами утекают данные карты.

Банковская схема — самая опасная по сумме потерь. Здесь важно помнить: код из SMS — аналог вашей подписи, и, назвав его постороннему, вы сами подтверждаете операцию. Настоящие сотрудники банка коды никогда не спрашивают.

Схема с «госуслугами» давит на страх потерять доступ к аккаунту. Мошенник по телефону или в мессенджере убеждает, что учётную запись взломали, и просит «подтвердить» действие кодом — на деле код открывает доступ к личному кабинету.

Сценарий с работодателем рассчитан на сотрудников, привыкших выполнять поручения руководства. Создаётся фальшивый аккаунт «директора» или «бухгалтерии», идёт переписка в мессенджере, а затем — просьба перевести деньги «по срочному договору» или перейти по ссылке на «корпоративный портал».

Ингосстрах: от 2 200 ₽цена полиса. Условия · посмотреть все предложения в каталоге

Как распознать связку каналов: признаки сквозной легенды

Главный признак мультиканальной атаки — настойчивое желание мошенника удержать вас в диалоге и перевести разговор в другой канал. Сквозная легенда почти всегда выдаёт себя набором повторяющихся деталей.

  • Ссылки на предыдущий контакт. «Вы же получили наше SMS?», «Мы вам писали на почту», «В чате вам отправили документы». Настоящие организации так не работают: у каждого обращения есть номер, и его можно проверить самостоятельно.
  • Смена канала по инициативе собеседника. Просьба «перейти в WhatsApp/Telegram, там удобнее» — почти всегда тревожный сигнал. Официальные службы не ведут дела в личных мессенджерах.
  • Срочность и запрет на паузу. «Действовать нужно сейчас», «не кладите трубку», «никому не говорите». Это инструмент давления, чтобы вы не успели посоветоваться или проверить информацию.
  • Расхождение деталей. В SMS один номер обращения, в письме другой, в чате третий. Название организации пишется по-разному. Адрес сайта отличается одной буквой.
  • Запрос секретных данных. Код из SMS, CVV, пароль от личного кабинета, полные реквизиты карты. Ни один из этих элементов не нужен для «проверки» или «отмены операции».

Полезный приём — «разрыв связки». Прервите разговор и позвоните в организацию по номеру, который вы нашли сами: на обратной стороне карты, на официальном сайте, в приложении. Если вам действительно пытались помочь, факт обращения подтвердится. Если нет — вы только что избежали потери денег.

Ещё один маркер — несоответствие канала и повода. Банк не станет обсуждать кредит в Telegram, служба доставки не попросит оплатить сбор переводом на карту, а госорган не присылает уведомления через личные сообщения. Когда форма контакта не соответствует официальной практике организации, это само по себе повод прекратить общение.

Наконец, следите за эмоциональным фоном. Мультиканальная атака всегда рассчитана на сильную эмоцию: страх потерять деньги, тревогу за близких, радость от выигрыша. Если разговор раскачивает вас эмоционально и подгоняет по времени — это не помощь, а манипуляция.

Важно знать

Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ, а при пропуске такой проверки — вернуть похищенное в течение 30 дней (ФЗ-161).

Источник: ФЗ-161

Настройки телефона, почты и мессенджеров против мультиканальных атак

Технические настройки не заменяют бдительность, но заметно сужают окно, в котором мошенник может до вас добраться. Настройте защиту заранее — во время атаки думать о фильтрах поздно.

  1. Фильтр спама и блокировка номеров. Включите встроенную функцию «Заглушить неизвестных» (iOS) или «Блокировка спама» (Android). Подключите определитель номера от оператора или антиспам-приложения.
  2. Отдельные уведомления для банка. Настройте push-уведомления от банковского приложения и отключите SMS-информирование там, где это возможно: push приходит только из подлинного приложения и не подделывается так легко, как SMS.
  3. Двухфакторная аутентификация. Включите 2FA в почте, мессенджерах и личных кабинетах. Используйте приложение-аутентификатор или аппаратный ключ, а не код по SMS.
  4. Фильтры в почте. Настройте правила, отправляющие письма от незнакомых отправителей в отдельную папку. Отключите автоматическую загрузку изображений — так вы не подтвердите мошеннику, что адрес активен.
  5. Настройки приватности в мессенджерах. Закройте профиль от посторонних, запретите добавление в группы без вашего согласия, включите проверку входа в аккаунт.
  6. Ограничьте установку приложений. Запретите установку из неизвестных источников. Программа удалённого доступа, установленная по просьбе «сотрудника», — прямой путь к потере денег.

Отдельно проверьте, какие данные о вас доступны публично. Мошенники собирают информацию из соцсетей, утечек и открытых источников, чтобы обращаться по имени и называть реальные детали — это усиливает доверие к легенде. Чем меньше о вас знает случайный собеседник, тем сложнее ему выстроить правдоподобный сценарий.

Если в семье есть пожилые родственники, настройте их устройства так же и по возможности возьмите на себя роль «второй линии проверки»: пусть любой подозрительный звонок или сообщение они обсуждают с вами до того, как что-то предпримут.

Что делать, если вы уже перевели деньги или назвали код

Первые минуты после перевода или разглашения кода решают, удастся ли остановить деньги. Действуйте быстро и по порядку, не тратя время на самобичевание — жертвой такой схемы может стать каждый.

  1. Позвоните в банк по номеру с обратной стороны карты. Сообщите о мошеннической операции и попросите заблокировать карту и счёт. Если перевод ещё в обработке, его иногда удаётся остановить.
  2. Зафиксируйте всё. Сохраните скриншоты сообщений, номера, с которых звонили, реквизиты получателя, историю операций. Эти данные понадобятся для заявления.
  3. Напишите заявление в банк о несогласии с операцией. Подайте его в отделении или через приложение. Потребуйте письменный ответ и уточните сроки рассмотрения.
  4. Смените пароли. Если вы называли код или вводили данные на поддельном сайте, смените пароли от почты, банка, госуслуг, включите двухфакторную аутентификацию.
  5. Проверьте устройство. Если устанавливали программу по просьбе «специалиста», удалите её и проверьте телефон антивирусом.

Важно понимать правовую сторону. Код из SMS — аналог вашей подписи: назвав его постороннему, вы формально сами подтверждаете операцию, и банк вправе не возмещать похищенное. Это не значит, что шансов нет: если операция была совершена без вашего ведома или банк не принял должных мер, вопрос решается в рамках претензионной работы и суда.

Не откладывайте обращение. Чем раньше банк получит заявление, тем выше вероятность, что часть средств удастся вернуть или заморозить на счёте получателя. Параллельно готовьте материалы для полиции — они понадобятся в любом случае.

Куда обращаться: банк, полиция, ЦБ и операторы связи

Мультиканальная атака затрагивает сразу несколько сторон, поэтому и обращаться приходится в несколько мест. Каждое обращение решает свою задачу, и пренебрегать ни одним не стоит.

КудаЗачемЧто приложить
БанкБлокировка карты, оспаривание операции, возврат средствЗаявление, скриншоты, реквизиты перевода
ПолицияВозбуждение дела о мошенничествеЗаявление, переписка, номера, чеки
Банк РоссииЖалоба на действия банка, если он нарушает порядок работы с обращениямиКопия заявления в банк и его ответ
Оператор связиЖалоба на спам-звонки и SMS, блокировка номераНомера, время звонков, текст сообщений

В банк обращайтесь первым — от скорости зависит, удастся ли остановить перевод. Заявление о мошенничестве в полицию подавайте лично или через официальный портал; зарегистрируйте его и сохраните талон-уведомление. Без этого дальнейшие споры с банком идут сложнее.

Жалоба в Банк России уместна, если банк затягивает рассмотрение, отказывает без объяснения причин или нарушает порядок работы с обращениями граждан. Регулятор не вернёт деньги напрямую, но его вмешательство дисциплинирует кредитную организацию.

Оператору связи стоит сообщить о номерах, с которых шли звонки и SMS: это помогает блокировать мошеннические линии и снижает поток атак на других абонентов. Многие операторы принимают такие жалобы через приложение или горячую линию.

Отдельно стоит упомянуть ситуации, когда вам звонят с угрозами или давлением по долгам. Коллекторы по закону не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц, а также беспокоить ночью с 22:00 до 8:00. Нарушения фиксируйте и жалуйтесь в ФССП — это ещё один канал, куда имеет смысл обращаться при системном давлении.

Как защитить пожилых родственников от сквозных схем

Пожилые люди — основная цель мультиканальных атак: они чаще доверяют звонящему с официальным голосом, хуже распознают поддельные сайты и реже проверяют информацию. Защита строится не на запретах, а на заранее проговорённых правилах и технической подготовке.

  1. Договоритесь о правиле «одного звонка». Любой разговор о деньгах, кодах или «проблемах со счётом» родственник прерывает и перезванивает вам. Это правило должно быть простым и не иметь исключений.
  2. Настройте телефон. Включите блокировку неизвестных номеров, установите антиспам, добавьте ваш номер и номер банка в избранное.
  3. Упростите банковские операции. Подключите уведомления, ограничьте лимиты переводов, отключите возможность переводов по SMS-командам.
  4. Заведите «кодовое слово» в семье. Если родственнику звонят якобы от вашего имени, он задаёт вопрос, ответ на который знают только близкие.
  5. Регулярно обсуждайте новые схемы. Раз в месяц разбирайте свежий пример: что просили, как давили, чем всё закончилось.

Полезно вместе с родственником пройти путь проверки: показать, как выглядит настоящее приложение банка, как найти номер горячей линии на карте, как отличить официальный сайт от поддельного. Практический навык запоминается лучше любых предупреждений.

Не стыдите и не ругайте, если родственник уже попался. Страх осуждения заставляет скрывать случившееся, а время уходит — и деньги вернуть становится сложнее. Лучшая реакция — спокойно помочь с блокировкой, заявлением и разбором ситуации.

И главное: объясните, что сотрудник банка, полиции или госоргана никогда не требует назвать код из SMS, перевести деньги на «безопасный счёт» или установить программу. Если разговор идёт к этому — трубку нужно положить, а номер — заблокировать.

Ключевая ставка ЦБ РФ

на 13 сентября 2026 г.

14%

Ставки по вкладам и кредитам ориентируются на этот показатель.

Часто спрашивают

Сколько каналов связи используют мошенники при мультиканальном фишинге?
Мультиканальный фишинг предполагает, что мошенник ведёт переписку и разговор с жертвой одновременно по нескольким каналам: SMS, телефонный звонок, электронная почта, мессенджеры. Минимум — два канала, но в типичных схемах задействуют три-четыре, чтобы легенда выглядела достовернее.
Можно ли вернуть деньги, если я назвал код из SMS мошеннику?
Код из SMS — аналог вашей подписи: назвав его постороннему, вы сами подтверждаете операцию, и банк вправе не возмещать похищенное. Поэтому сразу сообщите в банк о мошенничестве и подайте заявление в полицию — возврат возможен, но не гарантирован. Настоящие сотрудники банка коды никогда не спрашивают.
Как распознать, что звонок и сообщение — часть одной атаки?
Главный признак — сквозная легенда: детали из одного канала повторяются в другом, а собеседники подталкивают к одному действию (переводу, коду, установке приложения). Если после SMS о «списании» сразу звонит «сотрудник банка» с теми же данными — это связка каналов, а не совпадение.
Нужно ли обращаться в полицию, если я перевёл деньги мошенникам?
Да, заявление в полицию нужно подать — это основание для проверки и возможного возмещения. Параллельно сообщите в банк для блокировки операций и карт, а также в ЦБ и оператору связи, если использовались подменные номера. Чем быстрее вы обратитесь, тем выше шанс остановить перевод.
Как защитить пожилых родственников от мультиканальных схем?
Объясните им главное правило: настоящие сотрудники банка, госуслуг и службы доставки никогда не спрашивают коды из SMS и не торопят с переводом. Настройте на их телефоне блокировку спама и неизвестных номеров, а также договоритесь о «контрольном звонке» вам перед любым действием по деньгам.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.