
В европейских странах распространяется новый вид мошенничества. Жертве приходит по почте пластиковая банковская карта, а для ее активации предлагается перейти на поддельный сайт. Такой фишинг угрожает конфиденциальности, так как злоумышленники тем самым пытаются получить персональные данные и банковские реквизиты.
Как работает схема: от поддельного письма до пустого счета
Схема начинается с бумажного письма, которое приходит человеку на почту. В конверте лежит новая карта и инструкция будто бы от банка. Получателю сообщают, что прежняя карта больше не действует или ее срок в ближайшее время истечет, и предлагают активировать новую, иначе счет якобы заблокируют.
Для активации нужно отсканировать QR-код из письма, который ведет на мошеннический сайт, имитирующий страницу настоящего банка. Там у «клиента» запрашивают учетные данные, PIN-код и одноразовые коды, которыми подтверждают вход или операции в онлайн-банке. Если человек передает эту информацию, злоумышленники получают доступ к его банковским активам и могут проводить операции с деньгами.
В 2026 году с таким видом мошенничества столкнулись жители Франции и Португалии. Сначала о подобных случаях предупреждала французская полиция, а позднее о той же схеме сообщала Национальная республиканская гвардия Португалии.
Почему атака выглядит убедительно: психология, даркнет и ИИ
Такая атака похожа на обычную коммуникацию с банком. Человек получает бумажное письмо и физическую карту, причем в некоторых случаях на ней указано имя получателя. Бумажное письмо с физической картой может выглядеть менее подозрительно, чем письмо от банка на электронной почте.
Дополнительно злоумышленники давят на жертву срочностью. Получателю предлагают быстро активировать карту и предупреждают о возможной блокировке счета. Человек боится потерять доступ к деньгам и может отсканировать QR-код, не проверив отправителя.
Для персонализации подобных схем злоумышленники используют сведения из ранее скомпрометированных баз, в том числе данные, которые продаются в даркнете. ИИ тоже способен сделать современный фишинг убедительнее: с его помощью можно быстро подготовить грамотные тексты и адаптировать сообщения под конкретного человека.
Как отличить поддельное уведомление от настоящего
Насторожить должна уже сама неожиданная банковская карта, если вы не заказывали ее перевыпуск. Еще один признак — требование срочно перейти по ссылке или QR-коду и активировать карту под угрозой блокировки счета.
При этом сам QR-код не всегда означает мошенничество. Например, португальский банк Millennium bcp действительно добавляет его в письма с картами, но уточняет, что использует QR-коды только для перехода к информационным материалам, а не для активации карты.
Если вы перешли по ссылке и сайт просит ввести логин, PIN-код карты или код из SMS, страницу лучше сразу закрыть. Чтобы узнать, действительно ли банк выпустил новую карту, проверьте информацию в приложении, на сайте или позвоните в поддержку банка по официальному номеру.
Защита от фишинга: 6 простых правил
Фишинговые сообщения могут приходить по электронной почте, в мессенджерах, SMS, а ссылки и QR-коды встречаются и в бумажных письмах. Чтобы не попасть на фишинговый сайт, придерживайтесь нескольких правил:
- Не передавайте пароли, PIN-коды и одноразовые коды подтверждения по запросу из письма, SMS или мессенджера.
- Проверяйте отправителя через независимый канал. Если сообщение вызывает сомнения, найдите официальный сайт компании и свяжитесь с ней по указанным там контактам.
- Используйте защитные решения с антифишинговыми функциями. Регулярно обновляйте программу, чтобы защита оставалась актуальной.
- Включите многофакторную аутентификацию. Даже если злоумышленник получит пароль, то не сможет войти в аккаунт.
- Регулярно создавайте резервные копии важных данных. Храните их отдельно от основного устройства, например на внешнем накопителе, чтобы при необходимости восстановить информацию.
- Сообщайте о фишинговых атаках. Передайте сведения о возможном мошенничестве компании, от имени которой действуют злоумышленники. Это поможет ей быстрее предупредить других пользователей и принять меры против фишинговой кампании.
Защитите свои данные от фишинговых атак
Фишинговая страница может выглядеть как настоящий сайт банка или другого сервиса. Kaspersky Premium защищает ваши личные данные: встроенная функция Анти-Фишинг распознает и блокирует фишинговые страницы, в том числе поддельные банковские сайты.
Попробовать Kaspersky Premium бесплатноЕсли данные уже попали к мошенникам: пошаговый план действий
Если вы случайно ввели банковские реквизиты или коды подтверждения на подозрительном сайте, важно как можно скорее ограничить доступ злоумышленников к счету. Порядок действий таков:
- Заблокируйте карту и свяжитесь с банком. Сотрудник банка подскажет, нужно ли дополнительно ограничить доступ к онлайн-банку или перевыпустить карту.
- Смените пароли. В первую очередь — от скомпрометированного аккаунта и других сервисов, где использовался тот же пароль.
- Включите двухфакторную аутентификацию, если она еще не используется.
- Проверьте операции и входы в аккаунты. Если вы обнаружили неизвестный платеж или перевод, сразу сообщите о нем банку.
- Проверьте устройство антивирусом, если на фишинговой странице вы скачивали файл или устанавливали приложение.
Полезные статьи:
- Как эффективно реагировать на фишинговые атаки?
- В чем опасность фишингового спама?
- Как эффективно распознать фишинговое письмо?
Рекомендуемые продукты:
