В современном цифровом мегаполисе короткий код уже стал ключом ко всему — оплате парковок, доставки, входу на государственные и частные сервисы. На этом фоне жители Санкт-Петербурга, который является одним из наиболее современных мегаполисов России, должны понимать, почему именно набор цифр или букв наиболее опасно передавать третьим лицам. Подробнее об этом рассказали опрошенные АБН24 эксперты.

На фоне тотальной цифровизации городских сервисов и перехода на удаленное взаимодействие с банками и государственными структурами, главным уязвимым звеном остается не сложность алгоритмов шифрования, а человеческий фактор.

Ситуация усугубляется тем, что законодательное поле лишь недавно начало поспевать за технологиями обмана. Так, с 1 сентября 2025 года в России вступили в силу жесткие требования к обязательной маркировке корпоративных звонков: теперь на экране смартфона при звонке от организации должно отображаться ее название и отрасль. Кроме того, Банк России и профильные ведомства продолжают работу над механизмами принудительного приостановления подозрительных дистанционных операций. Однако эти меры лишь сужают поле для маневра преступников, заставляя их концентрироваться на самом слабом месте цифровой обороны — одноразовых паролях из SMS.

Экосистема уязвимости: почему один код открывает все двери

Современный смартфон давно перерос статус простого средства связи. Сегодня это единая точка входа в сложную цифровую экосистему, где почтовые ящики, банковские приложения, портал «Госуслуги», маркетплейсы и мессенджеры привязаны к одному номеру телефона. Начальник отдела проектов и технических решений по информационной безопасности компании «Айтеко» Михаил Разумов обращает внимание на то, что захват одного аккаунта неизбежно тянет за собой цепную реакцию.

«Получив доступ к почте, злоумышленники могут восстановить пароли на других площадках, а вход через «Госуслуги» автоматически открывает доступ к десяткам смежных сервисов. Одноразовый код для системы — это безусловный сигнал: «операцию подтверждает законный владелец». Именно этим инструментом мы подтверждаем вход, смену пароля, привязку нового устройства или проведение платежа. Мошенники охотятся за этим набором цифр, потому что он отменяет все остальные уровни защиты в момент его ввода», — подчеркнул Разумов.

В этой архитектуре одноразовый SMS-код выполняет роль универсального цифрового ключа. Директор по развитию центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Александр Вураско уточнил, что для любой информационной системы этот набор цифр означает лишь одно: «пользователь подтверждает это действие». Диктуя код мошеннику, человек фактически нажимает за него кнопку «Подтвердить», легитимизируя действия атакующего в глазах сервера.

Инфографика: с помощью каких манипуляций мошенники крадут деньги
Фото: АБН24

Технически атака строится без использования сложного хакерского софта. Злоумышленник, вооружившись номером телефона из старых утечек, инициирует процедуру входа или восстановления доступа на реальном сайте. В этот момент на телефон жертвы приходит абсолютно легитимное SMS от банка или портала госуслуг. Поддельным является лишь предлог, озвучиваемый в голосе. Мошенник может представиться сотрудником службы безопасности, курьерской службы или даже управляющей компании, чтобы убедить абонента продиктовать цифры. Как только код введен в настоящий интерфейс, система видит корректный второй фактор и беспрепятственно пускает атакующего внутрь, после чего следует стандартная процедура закрепления: смена пароля, привязка нового устройства и отключение чужих сессий.

Схема обмана: от подмены понятий до акустических маркеров

Ключевая задача социальной инженера — не дать жертве времени на критическое мышление. Главный и безусловный маркер атаки — расхождение между текстом SMS и словами собеседника. Если вам звонят и говорят об отмене заявки на кредит или подтверждении доставки посылки, а в тексте сообщения указано, что код предназначен для «входа в личный кабинет» или «привязки нового устройства», это стопроцентный признак мошенничества. Настоящий сотрудник никогда не просит клиента диктовать коды, номера карт или паспортные данные, поскольку вся необходимая информация уже есть в корпоративной системе.

Важным инструментом защиты становится и новый закон о маркировке звонков. Директор по маркетингу компании «Новофон» Елена Волозова объяснила, что с 1 сентября 2025 года звонки от компаний должны иметь маркировку. Отсутствие названия компании на экране смартфона при входящем звонке с требованием срочного уточнения данных должно вызывать немедленное отторжение. Кроме того, стоит обращать внимание на время и акустический фон. Легальные колл-центры работают строго в определенные часы, а мошенники часто атакуют рано утром или поздно вечером, застигая человека врасплох.

«В компаниях работа с клиентами — часть имиджа: на фоне не может быть посторонних шумов, голосов или звуков колл-центра, работающего в хаотичном режиме. Мошенники же нередко звонят из мест, где слышны голоса других «операторов», ведущих похожие переговоры одновременно. Манера речи тоже показательна: сбивчивость, просторечия, а тем более раздражение и давление — все это не соответствует нормам любой компании, которая дорожит своими клиентами. Если звонящий торопит, создает ощущение срочности и не дает время подумать — это классический прием социальной инженерии, нужно срочно прервать разговор», — уточнила Елена Волозова.

Любая просьба перейти по ссылке, установить стороннее приложение для «защиты» или включить демонстрацию экрана в сочетании с запросом кода является прямым указанием на то, что вы стали объектом целевой атаки.

Феномен старшего поколения: почему пенсионеры теряют сбережения

В Санкт-Петербурге проблема приобретает особый масштаб. Пенсионеры становятся наиболее уязвимой группой в силу психологических и социальных факторов. Люди старшего поколения привыкли доверять «голосу авторитета» и склонны воспринимать любую информацию, исходящую от якобы представителей государства или силовых структур, как безусловную истину.

Инфографика: какие деньги чаще всего крадут мошенники

Мошенники виртуозно эксплуатируют этот паттерн. Используя тактику запугивания — «ваш счет арестуют», «на ваше имя оформляют кредит» — они вводят жертву в состояние аффекта. В этом состоянии пенсионер не читает текст SMS, а механически выполняет инструкции звонящего, чтобы «избежать беды». Кроме того, старшее поколение часто не осознает, что сам факт прихода SMS от банка не означает, что операцию инициировал банк. Для них код из сообщения — это просто информация, которую можно передать «проверяющему», тогда как в цифровой парадигме передача этого кода равносильна передаче права собственности на свои активы.

Цифровой ликбез: как защитить пожилых родственников

Борьба с телефонным мошенничеством в семье требует отказа от обвинительного тона и перехода к просвещению. Запрещать или стыдить пожилого человека за проявленную доверчивость контрпродуктивно — это лишь заставит его скрывать факты звонков в будущем. Вместо этого необходимо объяснить саму механику обмана, используя простые аналогии.

Александр Вураско рекомендует доносить до родственников мысль, что код из SMS — это не просто пароль, а цифровая подпись.

«Код для восстановления доступа к аккаунту не может одновременно быть кодом для получения букета или записи в поликлинику. Банк России рекомендует всегда читать назначение одноразового кода, а не ориентироваться на объяснение звонящего», — подчеркнул эксперт.

Золотым правилом цифровой гигиены, которое необходимо внушить пожилым петербуржцам, является алгоритм прерывания контакта. При малейшем сомнении, давлении или просьбе назвать код, необходимо класть трубку, не вступая в дискуссии. После этого следует самостоятельно набрать номер организации, указанный на официальном сайте или на обратной стороне банковской карты. Этот простой разрыв шаблона полностью исключает риск нарваться на мошенника, поскольку звонящий не сможет контролировать канал связи.

Инфографика: Что делать, если передали код мошенникам

В условиях, когда телефон становится ключом от всей цифровой жизни, а преступники непрерывно оптимизируют сценарии обхода систем безопасности, единственным надежным брандмауэром остается критическое мышление. Ни один сотрудник банка, полиции или социальной службы никогда не попросит вас продиктовать код из SMS. Запомнив это правило и научив ему своих родителей, мы можем сохранить не только их финансовые сбережения, но и психологическое спокойствие.