Шахрайство в месенджерах давно перестало бути «нігерійськими листами» з помилками. Сьогодні це акуратні сценарії, у яких усе виглядає правдоподібно: знайомий номер, логотип банку, посилання, що майже збігається зі справжнім. Розбираємо схеми, які працюють найчастіше, і що робити, щоб не втратити акаунт і гроші.
Головне правило
Майже всі схеми зводяться до одного: вас підганяють. «Термново», «лише сьогодні», «акаунт заблокують за годину». Поспіх вимикає перевірку — саме на це й розрахунок.
Якщо в повідомленні є терміновість плюс прохання щось зробити зі своїм акаунтом або грошима — зупиніться. Жодна реальна ситуація не зіпсується від п’яти хвилин перевірки.
Схема 1. Код підтвердження
Вам пишуть від імені знайомого: «випадково вказав твій номер, скинь код із SMS». Або дзвонять «зі служби підтримки». Код, який приходить, — це ключ від вашого акаунта. Хто його отримає, той у нього й зайде.
Правило без винятків: код підтвердження не називають нікому й ніколи. Ні знайомим, ні підтримці, ні банку, ні поліції. Підтримка месенджера ніколи не просить код.
Схема 2. Зламаний акаунт знайомого
Після угону акаунта зловмисник пише всім контактам від імені власника: просить позичити грошей, проголосувати в конкурсі, «перекинути на картку, свою заблокували».
Перевірка проста: зателефонуйте цій людині голосом. Не пишіть у тому ж чаті — там уже не вона. Голосове повідомлення теж не доказ: голос підробляють.
Схема 3. Фейкова техпідтримка й адміністрація
Повідомлення «ваш акаунт порушив правила, підтвердьте дані». Логотип, офіційна назва, іноді синя галочка. Мета — виманити код, пароль або змусити перейти за посиланням.
Служби підтримки не пишуть першими в месенджер із вимогою терміново підтвердити дані.
Схема 4. Продаж на маркетплейсі
Класика для тих, хто щось продає: «покупець» пропонує оформити доставку й надсилає посилання на «оплату». Сторінка виглядає як банк або служба доставки, але просить дані картки разом із CVV і кодом із SMS.
Ключова ознака: щоб отримати гроші, ніколи не потрібні CVV і код із SMS. Для зарахування достатньо номера картки.
Схема 5. Робота й легкий заробіток
«Ставте лайки, 500 грн на день». Перші виплати справді приходять — це формує довіру. Далі пропонують «розблокувати рахунок» або «внести депозит для виведення». На цьому все закінчується.
Схема 6. QR-коди
Наліпка з чужим QR поверх справжньої на паркоматі, у кафе чи на оголошенні. Код веде на підроблену сторінку оплати.
Дивіться, куди веде код: більшість камер показують адресу до переходу. Якщо замість знайомого домену — скорочене посилання чи набір символів, не відкривайте. Про те, як влаштовані коди, ми писали на сторінці генератора QR.
Схема 7. Підміна реквізитів у бізнес-листуванні
Найдорожча для компаній. Зловмисник отримує доступ до пошти або чату, дочікується обговорення оплати й надсилає «уточнені реквізити». Гроші йдуть на чужий рахунок.
Захист один: будь-яка зміна реквізитів підтверджується голосом за номером, який ви знали раніше, а не тим, що вказаний у листі.
Як перевірити посилання за 10 секунд
- Дивіться на домен перед першим слешем. У
privat24.secure-login.topсправжній домен —secure-login.top, а не «privat24». - Перевіряйте літери:
rnзамістьm, латинськаaв кириличній назві, зайвий дефіс. - Скорочені посилання в повідомленнях про гроші — привід не переходити взагалі.
- Замок у адресному рядку означає лише шифрування. У шахраїв він теж є.
- Не переходьте за посиланням із повідомлення — відкрийте застосунок банку чи сайт вручну.
Що зробити прямо зараз
- Увімкніть двоетапну перевірку в месенджері. У Telegram це «Налаштування → Конфіденційність → Двоетапна перевірка»: навіть маючи код із SMS, зайти без вашого пароля не вийде. Це головний захист від угону.
- Перевірте активні сеанси — у налаштуваннях є список пристроїв. Незнайомі завершіть.
- Приховайте номер телефону в налаштуваннях приватності.
- Увімкніть двофакторну автентифікацію в пошті й банківському застосунку.
- Заведіть менеджер паролів — однаковий пароль на кількох сервісах означає, що витік в одному відкриває решту.
Якщо вже потрапили
- Втратили доступ до месенджера: зайдіть з іншого пристрою, завершіть чужі сеанси, змініть пароль двоетапної перевірки. Попередьте контакти — від вашого імені вже пишуть.
- Ввели дані картки: негайно заблокуйте картку в застосунку банку, потім телефонуйте на гарячу лінію.
- Переказали гроші: одразу зверніться до банку — інколи платіж встигають зупинити, і подайте заяву в поліцію.
- Скомпрометована робоча пошта: змініть пароль, перевірте правила пересилання — зловмисники часто налаштовують тихе копіювання листів на свою адресу.
Для власників бізнесу
Домовтеся з командою про правила заздалегідь: реквізити змінюються тільки після голосового підтвердження, доступи не передаються в чатах, у кожного свій обліковий запис. Ті самі принципи діють і для сайту — як захистити сайт від зламу.
Коротко
Код підтвердження — нікому. Терміновість — привід зупинитися. Домен — читати з кінця. Двоетапна перевірка — увімкнути сьогодні, а не після того, як акаунт уже забрали.
