Как работают мошенники: социальная инженерия, технологии и методы манипуляции

А также как защититься от обмана.

Как работают мошенники: социальная инженерия, технологии и методы манипуляции

По данным аналитиков, в первой половине 2026 года общее количество нежелательных звонков в России сократилось на 30% год к году. Динамика положительная, но под угрозой действий мошенников по-прежнему находятся сотни тысяч абонентов. Для сравнения: в конце 2025 года в Минцифры говорили, что за прошлый год жертвами мошенников стали около 1 млн россиян.

Большинство пользователей не обращают внимания на эти цифры, мол, жертвами злоумышленников становятся только технически неграмотные люди — «позвонят мошенники, сразу сброшу». Но по статистике аферисты могут успешно атаковать даже молодых образованных пользователей. Потому что техническая грамотность — это только полдела. Ключевое орудие мошенников — не технологии, а манипуляция. Поэтому нужно знать, как защищаться и от этого.

Есть и хорошие новости. Методы манипуляций особо не меняются: меняются технологии и легенды мошенников, чтобы они были правдоподобными и актуальными, но не сама суть того, как именно злоумышленники воздействуют на жертву. Поэтому существуют рабочие методы защиты.

Попробуем разобраться, какие методы воздействия на пользователей используются и как от них защищаться, вместе с экспертом в этой области — руководителем направления безопасности «МТС Защитник» Евгением Жигарловичем.

Виды мошенничества

Дистанционное мошенничество в привычном виде появилось 10–15 лет назад, когда началась активная цифровизация жизни. В 2010-е годы общество пересекло рубеж — у большинства людей появились смартфоны и аккаунты в социальных сетях и мессенджерах — всё больше услуг можно получить через интернет.

Всё это — идеальные условия для деятельности дистанционных мошенников. Постепенно для нас стало нормой управлять финансами, оплачивать покупки, оформлять доставку, общаться с сервисами и получать государственные услуги в интернете. Чем больше действий в сети может совершать пользователь, тем больше возможностей у мошенников.

Один из ярких примеров цифровизации жизни: в 2016 году в России заработал Apple Pay
Один из ярких примеров цифровизации жизни: в 2016 году в России заработал Apple Pay

Сначала набор правдоподобных легенд у них был скудный, но со временем мошенники начали выдавать себя за сотрудников операторов связи, маркетплейсов, служб доставки, государственных органов и так далее. Сегодня ассортимент легенд у злоумышленников крайне широк. Они могут притвориться даже сотрудниками сервиса, который обслуживает домофоны, или коллегами с работы — текущей или прошлой. Например, вам может написать или позвонить якобы бухгалтер или директор. Причём мошенник будет знать всё о вашей работе, включая имена ваших коллег.

«Источников [информации] много. Основное — мы сами много рассказываем о себе в интернете. С использованием ИИ-агентов, собрать некое подобие досье возможно без существенного труда»

— Евгений Жигарлович, руководитель направления безопасности «МТС Защитник»

Для успешной атаки мошенники полагаются на психологическое воздействие и ряд привычных всем нам инструментов: звонки, SMS и интернет. Кроме того, в их арсенале бывают фишинговые сайты и специальное оборудование вроде SIM-боксов и GSM-шлюзов.

VoIP позволяет совершать голосовые звонки через интернет
VoIP позволяет совершать голосовые звонки через интернет

Современное дистанционное мошенничество классифицируется по нескольким признакам, отмечают эксперты. Первая классификация — по каналу взаимодействия:

  • Аудиовызовы
  • SMS
  • Мессенджеры
  • Фишинговые сайты

С этой классификацией многие и так знакомы, и в целом всё понятно — это основные способы, как мошенники могут выйти на связь с жертвой. О других классификациях пользователи осведомлены меньше, поэтому остановимся на них подробнее.

По использованию мошенничество разделяют на постоянное, временное (сезонное) и специфическое (целевое). Речь идёт о легендах — предлогах, историях и объяснениях, которые мошенники используют в атаке на абонента.

  • К постоянным относятся неизменяемые легенды — те, которые работают всегда. Это, например, звонки и сообщения якобы от государственных структур, операторов связи, различных бирж и инвестиционных компаний. В последнее несколько лет сюда также относятся звонки якобы от военкоматов.
  • Временные легенды подходят для атаки не всегда, но в свой сезон они работают очень хорошо — потому что завязаны на информационный фон и конкретные события. Например, сюда относятся сезон распродаж и праздничные события, в честь которых некоторым категориям граждан полагаются выплаты.

Временные легенды эффективны, потому что о них почти нет осведомлённости среди населения. Это вкупе с уязвимым состоянием жертвы и делает такие тактики рабочими — абонент в курсе только про постоянные тактики мошенников, видит возможность получения мгновенной выгоды в виде скидки или выплаты (пусть и в небольшом размере) и даже не думает, что за внезапным предложением могут стоять аферисты.

  • Специфические (или целевые) атаки проводятся на тех абонентов, чьи данные оказались в сети. Благодаря этому мошенники могут составить легенду специально под жертву. Такие целевые атаки особенно опасны, потому что ложь злоумышленников выглядит наиболее убедительной.

Например, злоумышленники получили доступ к базе данных интернет-магазина, торгующего медицинскими товарами для инвалидов по конкретному заболеванию. В такой базе есть данные о пациенте, его представителе, диагнозе и прошлых заказах. Всю эту информацию используют для персонализированной атаки, чтобы вызвать доверие у жертвы — как раз за счёт наличия подробной информации о заболевании и состоянии пациента.

По длительности взаимодействия с жертвой атаки могут быть быстрыми (от нескольких часов до трёх–четырёх дней) и продолжительными (до нескольких месяцев).

  • Быстрые атаки — все перечисленные выше. Иногда желаемый результат достигается мошенниками при первом вызове, но чаще всё же требуется от трёх до пяти звонков.
  • Продолжительные атаки устроены сложнее — злоумышленнику нужно войти в доверие жертвы. Поэтому отправной точкой здесь часто становятся сайты знакомств или публичные чаты. Отсюда собеседники переходят в личные сообщения. То есть чаще всего это не несколько звонков от мошенников, а целая переписка.

«Есть несколько источников данных, которые используют мошенники.

  1. Открытые источники информации, которую рассказывают люди сами о себе в социальных сетях, в резюме на сайтах с поиском работы и так далее.
  2. Различные базы данных, из которых произошла утечка информации. В них могут содержаться конфиденциальные сведения. Такие знания вводят жертву в панику.
  3. Информация, которую жертва рассказала о себе при получении предыдущих мошеннических вызовов.
  4. Данные, которые о жертве сообщили другие лица в разговоре с мошенниками.

Преступники звонят абсолютно всем. У них имеются базы данных, где информация пополняется после каждого вызова (номера документов, комментарии, какие коды запрашивались, какие коды сообщил, на каком этапе находится схема, тема «захода» и кому передана жертва дальше).

Если человек несколько раз разоблачил звонок мошенника, то вероятность повторных атак снижается. Если с определением мошенников у жертвы возникли сложности, обязательно позвонят снова»

— Евгений Жигарлович, руководитель направления безопасности «МТС Защитник»

В последнее время продолжительные атаки стало проще проводить — из-за развития искусственного интеллекта. ИИ берёт на себя монотонную работу — собирает информацию о жертве в сети. Но, что интереснее, он и с человеком пообщаться может. Современные ИИ-агенты отлично справляются с имитацией живого общения — как текстом, так и по аудио и видео.

Последний этап продолжительной атаки — переход к вымогательству. Вопрос о деньгах поднимается под разными предлогами. Мошенник может рассказать историю о смертельной болезни у себя или в семье, о тяжёлой жизненной ситуации или предложить вложиться в стартап.

Сейчас со стороны может показаться, что повестись на такую атаку может только человек, никогда не слышавший о мошенниках, но проблема в том, что за несколько месяцев общения жертва теряет бдительность и доверяет собеседнику как знакомому человеку. В итоге пользователь отправляет деньги с уверенностью, что потом они вернутся обратно — либо думает, что они идут на благое дело.

Что такое социальная инженерия и как она работает

К этому понятию эксперты относят как раз манипуляции мошенников — их главное орудие. Социальная инженерия — это психологическое манипулирование людьми, которое производится для того, чтобы те поделились конфиденциальной информацией, выполнили определённые действия или, конечно, отправили деньги.

Но как именно работает социальная инженерия?

Ключевое в успешной атаке мошенников — создать для жертвы чувство срочности. Фразами по типу «С вашей карты прямо сейчас пытаются снять деньги» или «На ваше имя оформляют кредит» злоумышленники лишают человека времени на размышление — создаётся ощущение, что действовать нужно прямо сейчас.

Другой важный рычаг давления — авторитет. Аферисты могут представиться сотрудниками банка, оператора связи или государственного органа. Мы уже привыкли вести профессиональные разговоры по телефону, поэтому многие, услышав официальный тон собеседника, машинально считают, что это один из привычных разговоров, например, с представителем банка.

Источник: t2 / Habr.com
Источник: t2 / Habr.com

Важно отметить, что сбор информации — значимая часть социальной инженерии. Перед тем, как связаться с потенциальной жертвой, мошенники подбирают легенду и стратегию. Знать биографию человека не обязательно — для успешной атаки может быть достаточно нескольких фактов, чтобы войти в доверие.

Например, представившись сотрудником магазина, мошенник упомянет, что и когда покупал пользователь. Этого достаточно, чтобы усыпить бдительность.

Считается, что жертвами мошенников в основном становятся пожилые люди, но на самом деле отдать свои деньги преступникам может любой человек — просто, возможно, мошеннику придётся узнать о нём побольше и подобрать свой подход.

«В настоящее время мошеннические вызовы поступают абсолютно всем. По нашим данным, в первом полугодии 2026 года нежелательные звонки чаще всего поступали людям в возрасте 35–44 лет, у 20% из которых есть дети.

Жертвами становятся доверчивые и открытые к общению с неизвестными лицами люди. При звонках перебираются разные темы и, если «попасть» в жизненную ситуацию жертвы — „шансы на успех“ мошенников резко возрастают.

Пожилые люди в целом чаще доверяют незнакомцам, потому что росли в другое время, когда мошенники не действовали таким образом. Особенно вероятность обмана повышается при отсутствии должного внимания со стороны близких, которые могли бы оперативно среагировать и помочь сориентироваться в сложной ситуации.

Это всё, а также отсутствие умения оперативно проверить информацию даже в том же интернете, делают пожилых людей наиболее подверженными влиянию мошенников»

— Евгений Жигарлович, руководитель направления безопасности «МТС Защитник»

Основные приёмы мошенников

Манипуляции мошенников зачастую строятся вокруг одной и той же задачи — довести жертву до состояния, в котором человек не может критически оценить ситуацию.

Срочность. Лишить человека возможности объективно оценить ситуацию довольно просто — достаточно не дать ему времени на раздумья. Злоумышленники могут убедительно заявить, что действовать нужно прямо сейчас — якобы кто-то собирается снять деньги или по какой-то причине счёт может быть заблокирован. Легенды могут быть самыми разными.

Страх. С чувством срочности также тесно связан страх — потерять деньги, допустить утечку личных данных или просто оказаться в непростом положении. Мошенник пугает жертву чем-то, что уже якобы происходит, а сам притворяется спасителем.

Изоляция. Мошенник только играет роль защитника, поэтому ему крайне важно, чтобы жертва не обратилась за помощью к кому-то ещё. Здесь как раз и используются срочность и страх — злоумышленник убеждает, что действовать нужно сейчас и он может помочь. Ему нужно «продать себя» как помощника: «Нет времени звонить близким, я могу помочь».

Авторитет. Чтобы жертва машинально начала доверять, мошенники представляются людьми, к которым мы привыкли обращаться за помощью. Это может быть сотрудник банка или оператора, полиция, государственная организация и так далее.

Выгода. Конечно, не все атаки завязаны на страхе потерять деньги, данные или что-то ещё. Хороший предлог — возможность получить выгоду. Чаще всего это используется, когда есть какое-то актуальное событие — от скидок в магазинах до якобы возможности избавиться от кредитов.

Персонализация. Просто позвонить и представиться сотрудником какой-то организации мало, поэтому мошенники также вооружаются информацией о жертве — в ход может пойти как общедоступная информация из социальных сетей, так и утечки баз данных. Всё, чтобы вызвать доверие — «если они знают столько всего обо мне, наверное, всё официально».

Постепенное вовлечение. Злоумышленники могут разыгрывать роль в течение продолжительного времени — чтобы постепенно, незаметно для жертвы, перейти к вымогательству. Сначала могут попросить сделать какое-то безобидное действие, чтобы, например, подтвердить личность. К переводу денег или сообщению секретного кода выгоднее всего перейти, когда бдительность человека усыплена.

Чаще всего эти приёмы используются одновременно. Мошенник представляется сотрудником банка (авторитет), упоминает реальную операцию по счёту (персонализация), сообщает о подозрительной активности (страх) и настоятельно рекомендует немедленно перевести деньги на «безопасный счёт» (срочность).

«Мошенник хорошо играет роль всегда, но понимает, что успех будет только после получения первого кода из СМС, который подходит к запрашиваемой системе. Надо помнить, что первый код авторизации сейчас может прийти с любого нейминга, даже безобидного. Мошенник не получит прямого доступа к счетам или персональным данным сразу, но это запускает второй этап мошеннической схемы.

Многие люди сильно верят в себя и часто “играют” с мошенниками, называя коды из СМС и не считая это опасным. . Однако далее абоненты испытывают полный шок, когда поступает новый вызов, часто не один. . Такая ситуация вводит людей в состояние дополнительного стресса, чего обычно и добиваются злоумышленники»

— Евгений Жигарлович, руководитель направления безопасности «МТС Защитник»

Чем отличается мошенничество в мессенджерах

Главное отличие — у пользователя всегда есть время подумать. Злоумышленники часто прибегают именно к телефонному мошенничеству, так как в этом случае проще изолировать жертву и вызвать чувство срочности. При общении в чатах такие рычаги давления недоступны, но есть другие.

Общаясь в мессенджере, мошенники постепенно входят в доверие пользователя. Атаки в чатах зачастую более продолжительные и могут занимать по несколько месяцев общения с жертвой. Сейчас это особенно актуально из-за развития ИИ — нейросеть может сама поддерживать диалог. Мошенникам стало проще создавать поддельные аккаунты.

Когда человек привыкает к общению с незнакомцем, тот постепенно переходит к вымогательству.

Как понять, что с вами общается мошенник

Мошенники постоянно совершенствуют свои методы, поэтому нельзя просто составить чек-лист с десятком «красных флагов», по которым можно определить злоумышленника. Их задача — убедить, что это легитимный разговор. Здесь большую роль играет правдоподобность легенды и персональная информация на руках.

Поэтому нужно обращать внимание не на легенду мошенников, а на их поведение и действия.

В первую очередь нужно насторожиться, если вас торопят. Мошенникам очень важно, чтобы у вас не было времени проверить информацию, обратиться за помощью или просто обдумать происходящее.

Сюда же относится желание позвонившего изолировать вас от других людей: мошенники просят не рассказывать об этом разговоре, не класть трубку и не звонить в организацию самостоятельно. Это характерный признак — мошеннику нужно сохранять контроль над ситуацией.

И, конечно, нужно критически относиться к просьбе продиктовать код из SMS, назвать пароль, перейти по ссылке или, разумеется, отправить деньги на некий «безопасный счёт». Это верный признак мошенничества.

«Если чувствуете, что вас вводят в стрессовую ситуацию, сделайте паузу. Код подтверждения не запрашивает ни один оператор интернет-сервиса. Тем более „Госуслуги“, „Финуслуги“ и так далее.

Надо помнить, что сотрудники правоохранительных, надзорных, контролирующих органов всегда вызывают на разговор (беседу, допрос) непосредственно в административное здание органа (не улица, не курьер, не кафе). В противном случае – это мошенники.

„Безопасных счетов“ — не существует. Если есть сбережения, то надежнее всего их хранить в банке, не снимать всю сумму для передачи кому-либо. Если вам сообщают, что кто-то пытается получить доступ к вашим денежным средствам, положите трубку и позвоните в свой банк, заблокируйте счета и сходите в отделение банка для уточнения всех деталей. Так доступ к денежным средствам мошенники получить не смогут»

— Евгений Жигарлович, руководитель направления безопасности «МТС Защитник»

Те же методы защиты актуальны для мошенничества по переписке. Несмотря на то, что в этом случае мошенники действуют постепенно и зачастую их атаки занимают не одну неделю, им всё равно нужно изолировать человека и направить его в нужном для себя направлении — чтобы жертва в итоге не распознала обман и перевела деньги или выполнила другое действие.

Поэтому в мессенджерах мошенники тоже будут вас торопить и пугать — если не авторитетом, то срочностью своей ситуации. И они тоже будут просить сохранить разговор в тайне.

Как защититься от мошенников

Так же, как с цифровой гигиеной, нужно выработать ряд привычек. Легенды мошенников меняются, но суть их манипуляций остаётся одинаковой.

Не принимайте важные решения под давлением. Если вас торопят, пугают или обещают выгоду, возьмите паузу — закончите разговор и самостоятельно проверьте информацию.

Обратитесь к проверенным источникам информации. Не перезванивайте по тому же номеру подозрительного собеседника — с которого он звонил или который он прислал отдельно. Вместо этого свяжитесь с поддержкой сервиса, от которого поступил вызов или пришло сообщение — по официальному номеру.

Никому не сообщайте секретные данные. Коды из SMS, пароли и другие чувствительные данные нельзя сообщать по телефону или в мессенджерах. Если вас об этом просят — это мошенники.

Не переводите деньги по указанию незнакомцев. Каким бы убедительным ни был предлог, «безопасных счетов» не существует. Если собеседник говорит о риске потерять деньги, обязательно завершите разговор и самостоятельно обратитесь в банк.

Не бойтесь обратиться за помощью. Это может быть как настоящий сотрудник организации, так и кто-то из близких. Если вам поступил подозрительный вызов, расскажите о нём другим людям — чтобы они помогли проверить информацию или обсудить звонок. Мошенникам очень важно изолировать жертву от других людей. Плюс вы сделаете передышку и всё критически обдумаете.

Есть ещё вариант: просто не берите трубку, если звонят с незнакомого номера. Вряд ли вы упустите что-то важное. Исключения бывают — если вы, например, записались в поликлинику и ждёте звонка. Тогда стоит посмотреть номера поликлиники в сети, чтобы знать, что звонит точно она.

«[Если вы оказались жертвой мошенников], то первым делом необходимо зайти во все сервисы, к которым вы предоставили данные („Госуслуги“, „Финуслуги“, банковский и иные финансовые организации, операторы связи и прочее), разлогинить сессию на всех устройствах и сменить пароль.

После этого нужно в обязательном порядке обратиться в местное отделение полиции»

— Евгений Жигарлович, руководитель направления безопасности «МТС Защитник»

Предотвратить все без исключения звонки мошенников нельзя — нужно не дать незнакомому человеку заставить себя совершать необдуманные действия. Это главный метод защиты от таких манипуляций.

Технологии для защиты

Хорошие новости — часть работы по защите от мошенников можно переложить на технологии. В современном мире, особенно с развитием ИИ, они способны самостоятельно анализировать звонки, искать информацию о мошенниках в базе данных и вовремя предупреждать пользователя.

Подобные наборы услуг предлагают, в частности, операторы связи. Тот же сервис «МТС Защитник», руководителем по безопасности которого является Евгений Жигарлович, как раз об этом.

«[С развитием ИИ] появилась возможность намного быстрее и точнее реагировать на мошеннические атаки. Мы в „МТС Защитнике“ довели точность определения до фантастических 96%. На старте даже цифра в 80% казалась недостижимой. То же самое касается и скорости обнаружения и блокировки нежелательного звонка: пару лет назад на это уходил час, сейчас у нас на это уходит 15 секунд»

— Евгений Жигарлович, руководитель направления безопасности «МТС Защитник»
Технологии помогают в том числе благодаря жалобам пользователей — на мошенников и спам
Технологии помогают в том числе благодаря жалобам пользователей — на мошенников и спам

Но нужно понимать, что такие сервисы играют вспомогательную роль — они не могут исключить звонки и сообщения мошенников совсем. Однако с ними проще обезопасить себя и своих близких.

Система берёт на себя рутинную работу: распознаёт подозрительные звонки, сама отвечает на вызовы, оставляя потом расшифровку, а также предупреждает близких — если с пользователем связались мошенники. Поэтому подобные услуги обычно подключают сразу на всю семью — так как их предоставляет оператор связи, они доступны на любых телефонах, включая «бабушкофоны».

Это — не панацея, а подстраховка. Но, например, для пользователей постарше такие сервисы особенно полезны — что-то вроде «эксперта по мошенникам», который проверяет входящие и предупреждает, если что не так.

«Мы предупреждаем пользователя прямо во время звонка с помощью функции „Безопасный звонок“. Недавно мы обновили ИИ-модели в сервисе „Защитник“: нововведения позволили в два раза сократить время обнаружения звонка злоумышленника (с 30 до 15 секунд), а эффективность определения особо сложных мошеннических схем увеличилась в три раза»

— Евгений Жигарлович, руководитель направления безопасности «МТС Защитник»
***

Основное орудие против мошенников — привычка критически относиться к неожиданным звонкам и сообщениям. Не нужно запоминать все схемы и возможные легенды мошенников — они постоянно меняются, чтобы звонящий выглядел наиболее убедительно.

Вместо этого не спешите общаться со всеми, кто выходит на связь, представившись кем-то авторитетным. Прекращайте разговоры, если вас торопят, предупреждайте близких, проверяйте информацию и самостоятельно обращайтесь в организацию — через официальный номер, сайт или приложение.

Технологии в этом вопросе помогают избавить пользователя от значительной части работы. С помощью них можно опознать подозрительные звонки и предупредить пользователя о возможной атаке ещё до того, как он успеет выполнить требования мошенника. Полностью избавиться от мошенников не выйдет, но так намного проще себя обезопасить.