Как не потерять всё: гид по схемам интернет-мошенников 2026 года и защите от них
В 2026 году интернет-мошенники окончательно перешли на новый уровень. Они больше не просто звонят «из службы безопасности банка» — теперь они используют нейросети, подделывают голоса ваших близких, создают копии государственных порталов и охотятся на детей в онлайн-играх. Масштабы пугают: по итогам 2025 года киберпреступники похитили у россиян от 275 до 295 миллиардов рублей. И это только те случаи, о которых стало известно. Количество преступлений с использованием информационных технологий достигло почти половины от всех зарегистрированных правонарушений в стране.
Эта статья — не очередная страшилка и не сухой пересказ новостей. Это практический разбор того, что происходит прямо сейчас, в апреле 2026 года, и главное — что с этим делать.
Главный тренд 2026 года: усложнение и персонализация атак
Если раньше мошенники работали «по площадям», то теперь они перешли к точечным атакам. В Минцифры прямо заявляют: преступники подбирают информацию на конкретных людей и используют для этого искусственный интеллект. Это значит, что атаки становятся таргетированными — мошенник может знать ваше имя, где вы работаете, какие у вас отношения с банком и даже то, что вы недавно заказывали на маркетплейсе.
Эксперты фиксируют и другой важный сдвиг: мошенники уходят от схем с одним звонком к многоэтапным сценариям. В Петербурге и Ленинградской области за первый квартал 2026 года количество таких многоступенчатых атак выросло в 20 раз по сравнению с аналогичным периодом прошлого года. Преступники комбинируют разные каналы — звонки, сообщения в мессенджерах, электронную почту, поддельные сайты, — чтобы запутать жертву и снизить её критическое восприятие.
По данным аналитиков, в первом квартале 2026 года сервисы защиты от мошенничества заблокировали более 107 миллионов подозрительных звонков — на 18% больше, чем годом ранее. Средняя продолжительность такого звонка составляет 12 минут — за это время мошенник успевает провести жертву по нескольким этапам своей схемы.
Дипфейки и подделка голоса: вас может «позвать» кто угодно
Технология, которая раньше казалась фантастикой, стала повседневным инструментом преступников. Сбербанк ожидает кратного роста хищений с применением дипфейков в 2026 году. И это не просто прогноз — первые массированные атаки уже идут.
Схема выглядит так: мошенники создают поддельное видео или аудиосообщение с участием вашего родственника, коллеги или руководителя. Голос синтезируется нейросетью по нескольким секундам записи, которые легко найти в социальных сетях или мессенджерах. Затем «знакомый» просит срочно перевести деньги или сообщить код из СМС.
Киберэксперты предупреждают: в 2026 году начнётся массовое применение технологий подмены голоса и внешности в реальном времени во время видеозвонков. Мошенники будут имитировать голоса руководителей, родственников или сотрудников безопасности банков, чтобы отдать «преступную команду» или выманить деньги.
Отдельная опасность — использование дипфейков для шантажа. Преступники могут создать поддельное видео, где человек якобы участвует в сомнительных действиях, а затем потребовать деньги за его удаление.
Как защититься: Договоритесь с близкими о кодовом слове для экстренных ситуаций. Если получаете подозрительную просьбу о деньгах, перезвоните человеку лично по тому номеру, который знаете, а не по тому, с которого пришёл звонок. И помните: настоящие сотрудники банка никогда не просят переводить деньги на «безопасные счета».
Новые схемы 2026 года: от «соседей» до «обратного NFC»
FakeTeam: мошенники приходят в домовые чаты
С конца марта 2026 года активно распространяется новая схема, которую в компании F6 назвали FakeTeam. Суть проста: мошенники входят в домовые чаты в Telegram, представляются соседями и приглашают жильцов в якобы новый общий чат. Для вступления предлагается пройти авторизацию через Telegram-бота или по ссылке на сайт.
На самом деле никакого нового чата не существует. Жертва вводит свои данные на фишинговом сайте, после чего мошенники получают доступ к её аккаунту. Дальше — классика: рассылка просьб о деньгах от имени жертвы или прямой вывод средств с привязанных карт.
С этой схемой уже столкнулись жители многих регионов, включая журналистов федеральных изданий.
Обратный NFC: ваш телефон — платёжный терминал для мошенника
В апреле 2026 года МВД предупредило о массовых кражах денег у владельцев Android-смартфонов через технологию NFC. Схема получила название «обратный NFC».
Работает так: мошенник звонит жертве под видом сотрудника банка и сообщает о подозрительной активности. Чтобы «защитить» деньги, предлагается установить специальное приложение. После установки жертву просят приложить банковскую карту к телефону — якобы для верификации или блокировки угрозы. В этот момент смартфон работает как платёжный терминал, и деньги списываются в пользу мошенника.
Главный эксперт «Лаборатории Касперского» Сергей Голованов подтвердил: схема уже получила массовое распространение и нацелена именно на Android-устройства.
Инвестиционный скам под прикрытием ИИ
Тема искусственного интеллекта стала приманкой для нового вида инвестиционного мошенничества. Только в феврале 2026 года аналитики F6 обнаружили 499 сайтов-приманок, где мошенники предлагали «инвестировать в ИИ-проекты».
Схема выглядит как полноценная торговая платформа, которая якобы принадлежит известной IT-компании или финансовому гиганту. Жертве обещают высокий доход, показывают графики роста и даже позволяют вывести небольшие суммы. Когда человек вносит крупный депозит, платформа «ломается», а «менеджеры» исчезают.
Охота на Госуслуги: пять схем, о которых нужно знать
Портал Госуслуг остаётся главной целью мошенников в 2026 году. Через взломанный аккаунт преступники могут оформить кредиты, микрозаймы, получить доступ к налоговым данным и даже переписать имущество.
Фишинг через «Моё здоровье». Мошенники создают поддельные страницы, копирующие интерфейс раздела «Моё здоровье» на Госуслугах. Жертве предлагают записаться к врачу или получить медицинские документы, а на деле собирают номер телефона и код из СМС. После получения доступа начинается классическая атака: звонки от «техподдержки» и «силовиков», убеждение перевести деньги на «безопасный счёт».
Капремонт как приманка. С начала 2026 года мошенники создают фейковые Telegram-чаты от имени местных органов власти и приглашают жителей «проверить данные» и «записаться в очередь на капремонт». Пользователей перенаправляют в фальшивый бот Госуслуг, где крадут учётные данные.
Письма от ФНС. Злоумышленники рассылают сообщения от имени Федеральной налоговой службы о якобы взломе личного кабинета налогоплательщика. Для «восстановления доступа» предлагается перейти по ссылке, которая ведёт на фишинговый сайт.
Медицинские рассылки. Преступники отправляют письма, имитирующие сообщения от поликлиник и больниц. Цель — получить номер телефона жертвы, чтобы затем позвонить и под предлогом «взлома Госуслуг» выманить код из СМС.
Запись к врачу. Схема начинается с СМС о необходимости подтвердить прикрепление к поликлинике или продлить медобслуживание. В сообщении — ссылка на поддельный сайт, внешне неотличимый от настоящего портала медучреждения.
Как защититься: Никогда не переходите на Госуслуги по ссылкам из сообщений и писем. Вводите адрес gosuslugi.ru вручную или используйте официальное приложение. Подключите двухфакторную аутентификацию — без кода из СМС мошенники не смогут войти в ваш аккаунт, даже если узнают пароль.
Как мошенники охотятся на детей
Дети стали отдельной и очень уязвимой целью мошенников в 2026 году. Основные площадки для атак — популярные онлайн-игры, в первую очередь Roblox и Minecraft.
Схемы разнообразны. Мошенники с поддельных аккаунтов распространяют короткие видео от имени популярных игровых блогеров. В роликах обещают бесплатную раздачу внутриигровой валюты — робуксов, для получения которой просят перейти по ссылке или связаться с аккаунтом в мессенджере.
Когда ребёнок выходит на связь, начинается обработка. В переписке мошенники пытаются расположить к себе, используя ласковые обращения вроде «зая» или «зайка». Целевая аудитория — дети 8–14 лет. Итог всегда один: ребёнка убеждают ввести данные банковской карты родителей или перевести деньги через телефон.
Отдельная опасность — вовлечение детей в преступные схемы. Подросткам предлагают «лёгкую подработку» — обналичивать деньги или передавать их курьерам. В Краснодаре 18-летний подросток отдал мошенникам более 16,5 миллиона рублей. Дети не всегда понимают, что становятся соучастниками преступления, за которое с 16 лет наступает уголовная ответственность вплоть до 10 лет лишения свободы.
Что делать родителям: Объясните детям, что бесплатных робуксов не бывает. Установите родительский контроль на устройствах. Проверьте, какие приложения и игры использует ребёнок. И главное — не храните данные банковских карт в открытом доступе на устройствах, которыми пользуются дети. В России уже предложили создать специальную горячую линию и онлайн-чат для экстренной помощи детям, пострадавшим от мошенников, но пока этот сервис не запущен, вся ответственность лежит на родителях.
Поддельные сайты: от кинотеатров до турфирм
В 2026 году мошенники массово создают сайты-двойники популярных сервисов. Только в Башкирии за первый квартал 2026 года заблокировано более 530 тысяч попыток перехода на фишинговые и скам-ресурсы. Масштаб проблемы подтверждается и на федеральном уровне: в Свердловской области за тот же период отразили более 1,1 миллиона подобных атак.
Самые популярные направления фейковых сайтов:
- Онлайн-кинотеатры. Мошенники предлагают подписку на фильмы и сериалы за 10–12 рублей, но после оплаты списываются крупные суммы. В 2026 году обнаружено более 1200 таких фальшивых онлайн-кинотеатров.
- Туристические услуги. Поддельные сайты турфирм, лагерей и санаториев предлагают путёвки по заниженным ценам с обязательной предоплатой. После перевода денег «продавцы» исчезают.
- Адвент-календари. Новая схема начала 2026 года — фейковые адвент-календари с «гарантированными призами». Под видом подарков у пользователей крадут данные и деньги.
- Маркетплейсы и билетные сервисы. Мошенники создают сайты-двойники, меняя в адресе один символ.
Как распознать подделку: Проверяйте адресную строку браузера. У официальных сайтов адрес заканчивается на .ru или .рф, а перед ним нет дополнительных символов. Не переходите по ссылкам из писем и сообщений. Вводите адрес нужного сайта вручную или используйте официальные приложения из проверенных магазинов.
Что делает государство: новые законы и системы защиты
Масштаб проблемы заставил власти действовать. С 1 марта 2026 года в России запущена государственная информационная система «Антифрод», которая объединяет госорганы, банки и операторов связи для борьбы с киберпреступлениями и блокировки фишинговых сайтов.
В разработке находится ещё около двух десятков мер защиты. Среди ключевых — появление «красной кнопки» на Госуслугах, которая позволит в один клик приостановить все операции, если человека обманули. Также готовится введение обязательной маркировки международных звонков.
Ужесточается и ответственность. До года лишения свободы будет грозить тем, кто ранее привлекался к административной ответственности за кибермошенничество и чьи действия повлекли ущерб более 5 миллионов рублей. С 1 сентября 2026 года для российских сайтов вводится требование подтверждать значимые действия кодами из СМС, что усложнит жизнь мошенникам.
С марта 2026 года в России работает единая база данных о кибермошенниках, их абонентских номерах и фишинговых сайтах. Доступ к системе получат Генпрокуратура, Следственный комитет, Банк России, кредитные организации и операторы связи. Это должно ускорить обмен информацией и блокировку мошеннических ресурсов.
Операторы связи тоже подключаются к защите абонентов. Например, T2 (бывший Tele2) запустила бесплатный сервис «Антифишинг» для всех абонентов, который включает интеллектуальную блокировку подозрительных звонков, голосового помощника и защиту от скрытых подписок.
Базовые правила защиты: что работает в любой схеме
Несмотря на всё разнообразие мошеннических приёмов, принципы защиты остаются неизменными. Они простые, но именно ими чаще всего пренебрегают.
Прерывайте любой разговор, в котором вас торопят или давят на эмоции. Мошенники специально создают ситуацию срочности, чтобы отключить критическое мышление. Спокойно положите трубку и перезвоните по официальному номеру организации.
Никогда не сообщайте коды из СМС. Это самое важное правило. Ни банк, ни Госуслуги, ни полиция никогда не попросят вас назвать код из сообщения. Если вас просят это сделать — перед вами мошенник.
Не переходите по ссылкам из сообщений и писем. Всегда вводите адрес нужного сайта вручную или используйте официальное приложение. Это касается банков, Госуслуг, маркетплейсов и любых других сервисов.
Подключите двухфакторную аутентификацию везде, где возможно. Особенно на Госуслугах и в банковских приложениях. Даже если мошенники узнают ваш пароль, без кода из СМС они не смогут войти.
Проверяйте информацию. Если вам звонят «из банка» и сообщают о проблеме, положите трубку и перезвоните по номеру, указанному на обратной стороне вашей карты или в официальном приложении.
Не скачивайте приложения по ссылкам от незнакомцев. Особенно если вас просят установить «защитное приложение» или «программу для верификации». Используйте только официальные магазины приложений.
Что делать, если вы стали жертвой
Паника — главный враг в такой ситуации. Действовать нужно быстро, но спокойно.
- Немедленно заблокируйте все банковские карты. Позвоните в банк по официальному номеру или используйте мобильное приложение.
- Обратитесь в полицию. Напишите заявление о мошенничестве. Чем быстрее вы это сделаете, тем выше шанс заблокировать счета мошенников и вернуть деньги.
- Проверьте свои аккаунты. Смените пароли от Госуслуг, банковских приложений, социальных сетей. Проверьте историю операций и список выданных доверенностей на Госуслугах.
- Не вините себя. Жертвой мошенников может стать любой человек, независимо от возраста, образования и профессии. В стране уже работают проекты комплексной помощи жертвам кибермошенников с участием адвокатов и психологов. Для тех, кому нужна психологическая поддержка, в круглосуточном режиме работает единый бесплатный социальный телефон: 8-800-2000-122.
Мошенники совершенствуют свои методы каждый день. Но их главный инструмент — не технологии, а ваши эмоции: страх, жадность, желание помочь близкому, растерянность перед «официальным лицом». Самый надёжный способ защиты — остановиться и подумать, когда вас пытаются заставить действовать быстро.
Частые вопросы
Как понять, что мне звонит мошенник, а не настоящий сотрудник банка?
Настоящий сотрудник банка никогда не просит назвать код из СМС, перевести деньги на «безопасный счёт» или установить стороннее приложение. Если вас торопят, давят на эмоции или угрожают — положите трубку и перезвоните по номеру на обратной стороне карты.
Могут ли мошенники подделать голос моего родственника?
Да, технологии дипфейков позволяют синтезировать голос по нескольким секундам записи из соцсетей или мессенджеров. Договоритесь с близкими о кодовом слове для экстренных ситуаций. При любых сомнениях перезвоните человеку лично по известному вам номеру.
Что делать, если ребёнка обманули в онлайн-игре?
Сразу заблокируйте карты, с которых могли списать деньги. Обратитесь в полицию — мошенничество в отношении детей такое же преступление. Поговорите с ребёнком спокойно, без обвинений, и объясните, что бесплатной игровой валюты не бывает. В России также предложили создать горячую линию для детей, пострадавших от мошенников, но пока она не запущена.
Что такое «красная кнопка» на Госуслугах и когда она появится?
Это планируемая функция, которая позволит в один клик приостановить все операции по аккаунту, если человек стал жертвой мошенников. Она входит во второй пакет мер по борьбе с киберпреступностью, который уже принят в первом чтении. Точная дата запуска пока не объявлена.
Как защитить свой аккаунт на Госуслугах?
Включите двухфакторную аутентификацию — без кода из СМС войти в аккаунт будет невозможно. Используйте сложный уникальный пароль. Заходите на портал только через официальное приложение или вручную набирая адрес gosuslugi.ru в браузере. Проверьте в разделе «Безопасность» список всех выданных доверенностей и историю входов.
Комментарии
Оставить комментарий
Имя можно не указывать. Все комментарии сначала отправляются на модерацию.