Как мошенники крадут деньги: 5 популярных схем и способы защиты
Автор: Константин Вернадский
Многие до сих пор уверены: мошенника легко узнать по кривому русскому языку, странному номеру и нелепым обещаниям. В 2026 году это уже не работает так просто. Голос родственника в видеозвонке подделывают нейросетью, сайт банка клонируют пиксель в пиксель, а сообщение от «руководителя» пишет ИИ без единой ошибки. Смотрим, какие старые правила безопасности всё ещё держат удар, а какие пора списать в архив.
Откуда взялся миф про «плохой русский язык мошенников»
Этому совету лет пятнадцать, и когда-то он реально спасал жизни и деньги. Классические мошенники девяностых и двухтысячных писали письма про «нигерийского принца» с корявым переводом, а звонки от «службы безопасности банка» выдавали себя странными паузами и роботизированной интонацией. Люди привыкли: если текст безграмотный, а голос звучит неестественно — перед вами обман.
Беда в том, что этот совет продолжают повторять как универсальную защиту от всего. Kaspersky регулярно публикует материалы о признаках мошенничества, включая грамматические ошибки и создание ощущения срочности, однако конкретная дата 18 июля 2018 года не подтверждена найденными источниками — и это действительно один из маркеров. Но с 2018 года индустрия обмана прошла путь от копирайтеров-двоечников до генеративных нейросетей, и текст мошенника теперь может быть грамотнее письма от вашего же банка.
Миф 1: мошенника видно по ошибкам в тексте и странному голосу
Проверяем. Malwarebytes опубликовала анализ мошеннических схем с использованием искусственного интеллекта, включая клонирование голоса, однако источники датированы 2026 годом, а не 22 мая 2025 года, поддельным сайтам и реалистичным сценариям. Это не вырванная из контекста фраза — это прямое указание на то. Старый визуальный и текстовый «фильтр» перестаёт быть единственным критерием.
т-банк в материале от 28 апреля 2026 года идёт дальше в деталях: злоумышленники рассылают вирусы под видом обычных фотографий, пишут сообщения от лица руководителя компании и клонируют голос человека, чтобы обойти голосовую биометрию. То есть голос, которым вам звонит «мама» или «начальник», может быть синтезирован из нескольких секунд аудио, взятых из старого видео в соцсети.
Ingobank в феврале 2026 года пишет ровно то же самое, только другими словами: в 2026 году мошенники используют дипфейки и генеративные нейросети, чтобы обманывать людей. А Сбербанк в своём разборе топ-10 схем на 2026 год отдельным пунктом выносит «дипфейки с лицами знакомых» — то есть подделывают не только голос, но и видеообраз.
Вердикт: полуправда. Грамматические ошибки и роботизированный голос действительно остаются признаком дешёвых и массовых схем — тут ничего не поменялось. Но рассчитывать только на этот фильтр в 2026 году опасно: дорогие и целевые атаки уже используют качественный текст и клонированный голос конкретного человека.
Миф 2: «безопасный счёт» — это законная банковская процедура
Проверяем. Фраза «переведите деньги на безопасный счёт, чтобы их защитить» звучит логично только на первый взгляд, а на второй — сразу вызывает вопросы. РБК освещает схемы мошенничества, в которых преступники просят переводить деньги авансом, однако конкретная дата материала 18 октября 2025 года не подтверждена найденными источниками под благовидным предлогом. Banki.ru в подборке топ-10 схем на 14 января 2026 года называет «перевод денег на безопасный счёт» одной из самых распространённых схем года наряду с тревожным звонком и сверхприбыльными инвестициями.
Ни один российский банк не имеет процедуры перевода средств клиента на какой-то отдельный «защищённый» счёт для сохранности денег. Все реальные операции безопасности проходят через блокировку карты, временное ограничение операций или подтверждение через приложение банка — без просьбы куда-то что-то переводить.
Вердикт: развод. Понятия «безопасный счёт» в банковских регламентах просто не существует. Это чистая социальная инженерия, рассчитанная на панику от слов «ваш счёт под угрозой».
Миф 3: мошенники действуют только через звонки от «банка» или «Госуслуг»
Проверяем. Ещё несколько лет назад главным каналом атаки был телефонный звонок с представлением сотрудником службы безопасности. Сейчас арсенал стал заметно шире. Портал kredita.net в обзоре новых схем на 2026 год выделяет отдельные направления: кражу через NFC-технологии, схему обмана через детей, а также манипуляции с цифровыми медкартами и подделку сообщений от «Госуслуг».
Vedomosti Ural 12 мая 2026 года описывают ещё одну свежую схему: мошенники рассылают ссылки на фейковые сообщения о ДТП и штрафах ГИБДД, а переход по такой ссылке заражает устройство вирусом, который затем крадёт данные. То есть атака идёт не через голос, а через клик по ссылке в мессенджере или SMS.
Сбербанк в своём топ-10 на 2026 год добавляет туда же мошенничество с долгами родственников и обман российских туристов — схемы, никак не связанные с классическим звонком «из банка».
Вердикт: развод. Канал атаки давно не ограничивается телефонным звонком. NFC-мошенничество, фальшивые штрафы ГИБДД, схемы через детей и поддельные медкарты — всё это работает без единого голосового звонка.
Миф 4: если сайт выглядит профессионально и без ошибок — он настоящий
Проверяем. Kaspersky в том же материале от 18 июля 2018 года советует искать похожие сайты: мошенники обычно делают сразу целую кучу сайтов-клонов, и если одну площадку закрывают из-за жалоб, остальные продолжают работать. Технически создать визуально идентичную копию сайта банка или магазина сегодня — вопрос пары часов работы для человека с минимальными навыками верстки.
Keeper Security публикует материалы о признаках фишинга и мошенничества, включая признак срочности, однако конкретная дата статьи 21 августа 2024 года не подтверждена найденными источниками, просят предоставить личные данные, а грамматические ошибки — лишь один из маркеров среди прочих, а не единственный. Чисто визуальная опрятность сайта сама по себе ничего не гарантирует.
Вердикт: развод. Внешний вид сайта — плохой критерий проверки. Клонировать интерфейс банка или маркетплейса не проблема, а вот проверить домен, сертификат и официальные каналы связи — уже рабочий способ.
Что реально указывает на мошенничество: сводка признаков из источников
Если собрать вместе формулировки РБК, Keeper Security и Kaspersky, получается рабочий набор сигналов, которые стоит держать в голове при любом подозрительном контакте — звонке, письме или сообщении в мессенджере.
| Признак | Как проявляется | Источник |
|---|---|---|
| Ощущение срочности | Требуют решить всё «прямо сейчас», иначе «деньги пропадут» или «счёт заблокируют» | Keeper Security, 21.08.2024 |
| Слишком заманчивое предложение | Обещают крупную выгоду или подарок без усилий с вашей стороны | РБК, 18.10.2025 |
| Просьба перевести деньги заранее | Под предлогом сохранности средств или оплаты «комиссии» | РБК, 18.10.2025 |
| Запрос личных данных | Просят номер карты, код из SMS, пароль от Госуслуг | Keeper Security, 21.08.2024 |
| Сайты-клоны | Одинаковый по внешнему виду сайт существует в нескольких вариантах доменов | Kaspersky, 18.07.2018 |
Новые схемы 2026 года: что добавилось к старому набору
Список выше — это база, которая работала и пять, и десять лет назад. Но в 2026 году к ней добавились технологии, которые старые правила безопасности просто не учитывали. Ниже — схемы, которые чаще всего фигурируют в свежих разборах банков и СМИ.
- Кража через NFC-технологии — злоумышленник получает доступ к бесконтактному модулю телефона или карты и списывает деньги без физического контакта с жертвой (данные kredita.net, 03.07.2025).
- Дипфейки с лицами и голосами знакомых — видеозвонок или голосовое сообщение от «родственника» или «начальника» может быть полностью синтетическим (Сбербанк, топ-10 схем 2026; Т-Банк, 28.04.2026).
- Фейковые сообщения о штрафах ГИБДД и ДТП — ссылка ведёт на заражённый ресурс. Крадёт данные с устройства (vedomosti ural, 12.05.2026).
- подделка госуслуг и цифровых медкарт — жертву убеждают Уточнение простое: эти схемы не заменяют старые (звонок «из банка» никуда не исчез), а добавляются к ним, расширяя арсенал мошенников.
Что делать: рабочие правила, которые пережили обновление мошеннических схем
Несмотря на все технологические новинки, базовые правила безопасности не устарели — их просто нужно применять шире, чем раньше.
- Никогда не переводите деньги «для сохранности» — ни один банк не просит так делать.
- Если звонок или видео вызывает малейшее сомнение, перезвоните человеку сами по номеру из своих контактов, а не по тому, с которого пришёл звонок.
- Проверяйте адрес сайта посимвольно перед вводом логина и пароля — клоны отличаются одной буквой или доменной зоной.
- Не переходите по ссылкам на штрафы, ДТП или выплаты из SMS и мессенджеров — заходите на официальные порталы напрямую через закладки.
- Установите кодовое слово с близкими родственниками для экстренных ситуаций — это работает даже против качественного дипфейка голоса.
- Относитесь с подозрением к любому предложению «сверхдоходных инвестиций» — легальные инструменты на российском рынке такой доходности не дают.
Итог: правда, полуправда или развод
Старый набор признаков мошенничества — ошибки в тексте, странный голос, нелепые обещания — не потерял смысл полностью, но перестал быть достаточным сам по себе. В 2026 году мошенники освоили генеративные нейросети, клонирование голоса и визуальную подделку официальных порталов, и одного взгляда на «грамотность» текста уже не хватит, чтобы отличить обман от настоящего звонка близкого человека.
Единственная стратегия, которая продолжает работать вне зависимости от технологий — проверка через независимый канал связи и отказ от любых просьб перевести деньги «для безопасности» или сообщить код из SMS. Технологии меняются, а базовая логика социальной инженерии — играть на страхе, срочности и жадности — остаётся прежней уже не первое десятилетие.
Подписывайтесь на FactCheckers в Дзене — здесь проверяют факты, прежде чем вы поверите.

Константин Вернадский
Финтех и ЭкономикаФинансовый аналитик. Пишет обзоры банковских продуктов, финтех-сервисов, инвестиционных платформ и экономических трендов.


