
Опасные ссылки, утечки, мошенники:
как не попасться в ловушку злоумышленников
Мошенники давно не взламывают компьютеры — они взламывают тебя. Разберём, как устроены самые ходовые схемы и что реально защищает счёт и аккаунты, а что только создаёт иллюзию безопасности.

Тебе звонит номер, похожий на банковский. Голос спокойный, деловой: «Зафиксирована подозрительная операция, соединяю со службой безопасности». Дальше идут тревога, «безопасный счёт» и спешка. Банк России прямо называет эту схему одной из самых массовых и напоминает главное: сам регулятор физическим лицам не звонит и никаких «безопасных счетов» не ведёт. Если тебе звонит «сотрудник ЦБ», перед тобой мошенник, без вариантов.


Проблема не в доверчивости, а в масштабе. Данные почти каждого из нас уже где‑то утекли. По данным Роскомнадзора, только за 2024 год в сети оказалось больше 710 миллионов записей о россиянах — ведомство зафиксировало 135 таких случаев (РИА Новости, 16.01.2025). А по подсчётам компании F6, утечки российских компаний за 2025 год содержали уже 767 миллионов строк — на 67,6% больше, чем годом ранее, при том что самих инцидентов стало почти вдвое меньше: 250 против 455 (РБК, 02.02.2026, отчёт F6). Атаки стали крупнее и точнее.
Как на самом деле работает фишинг
Фишинг — это не хакерство из фильмов, а подделка. Копия сайта, письма, СМС, документа. Цель одна: чтобы ты сам ввёл пароль, код или номер карты там, где не надо. Никто не взламывает банк, взламывают твоё внимание. По разным оценкам через электронную почту идёт 84% всех фишинговых атак — сайты (23%), соцсети и мессенджеры (4%) далеко позади (Positive Technologies).
Отдельная головная боль — фальшивые «Госуслуги». Аккаунт на портале для мошенников цель номер один: через него оформляют кредит на твоё имя или перевыпускают сим‑карту. Только за 2024 год в зоне .ru зарегистрировали 269 фишинговых доменов «Госуслуг» — это оценка сервиса StopPhish, на 11,2% больше, чем годом раньше (Forbes, 05.03.2025). Схема почти всегда одинаковая: СМС про блокировку, ссылка на точную копию портала, форма для логина и пароля. Защита от неё скучная и надёжная: заходи на «Госуслуги» только по вручную набранному адресу или через официальное приложение, но никогда по ссылке из письма или сообщения.
45 дней бесплатной пробной версии защитника цифровой жизни Kaspersky Premium
для 3 устройств
QR‑код — тот же фишинг, только ссылка спрятана
QR‑код удобен именно тем, что глазами его не прочитать. Этим и пользуются: поверх настоящего кода на парковке, афише или столике в кафе наклеивают свой. МВД по Петербургу и Ленобласти фиксировало такие случаи и на афишах, и в заведениях общепита. После сканирования жертва попадает либо на страницу «оплаты», где крадут данные карты, либо на скачивание «обновления», под которым прячется вредоносная программа. Перед тем как сканировать чужой код на улице, посмотри, не наклеен ли он поверх другого, и проверь адрес, который покажет камера, до перехода.
Звонок «из банка» и другие голоса, которым нельзя верить
Телефонное мошенничество держится на нескольких приёмах, и они не меняются годами: неожиданный звонок, разговор о деньгах, угроза их потерять, просьба назвать код из СМС. Осенью 2025 года ЦБ даже опубликовал «антирейтинг» таких фраз — от «соединяю с сотрудником Центробанка» до «ваш аккаунт на Госуслугах взломан». Правило одно на все случаи: разговор зашёл о деньгах — кладёшь трубку и сам звонишь в банк по номеру с обратной стороны карты. Не по тому, что высветился, а по тому, что напечатан на карте.
Есть и подстраховка со стороны закона. С 25 июля 2024 года банк обязан на два дня задержать перевод, если счёт получателя числится в базе мошеннических реквизитов Банка России, и вернуть деньги, если не задержал. Но эта защита не работает, когда ты перевёл сам или назвал код из СМС: тогда возвращать деньги банк не обязан.
Пароль и второй фактор: разница между «неприятно» и «катастрофа»
Самые ходовые пароли из утечек стабильны год от года. По исследованию сервиса DLBI, в российских доменных зонах в 2025 году лидировали «123456», «12345» и «123456777», а в топ‑10 кириллических паролей впервые вошли имена «никита» и «максим» (Ведомости, 27.03.2026, данные DLBI). Подобрать такой — дело секунд. Работающие правила простые: пароль не короче пятнадцати символов, если он единственная защита аккаунта; разный пароль для каждого сервиса; менеджер паролей с автозаполнением, чтобы такой пароль не приходилось держать в голове. Проверить стойкость своего пароля и разобрать частые ошибки можно на password.kaspersky.com/ru/faq.
Но даже идеальный пароль однажды может утечь: за 2025 год исследователи собрали и разобрали больше 6 миллиардов паролей, украденных вредоносными программами по всему миру (Specops Breached Password Report 2026). Поэтому решает второй фактор: код из приложения, СМС или физический ключ. Он не пустит чужого в аккаунт по одному лишь украденному паролю. Двухфакторная аутентификация — единственная защита, которая продолжает работать уже после того, как пароль попал в чужие руки.
Резервная копия — страховка, о которой вспоминают слишком поздно
7 октября 2024 года кибератака вывела из строя ГАС «Правосудие» — систему электронного документооборота российских судов. Счётная палата в докладе 2025 года указала на вероятную утрату консолидированной базы данных, где хранилось больше 89 миллионов судебных решений: это 33,6% всей картотеки судебных дел (Коммерсантъ, 19.05.2025, доклад Счётной палаты). Сайты судов и электронные сервисы заработали в полном объёме только спустя месяц (Ведомости, 11.11.2024). Общее правило здесь простое: если бэкап подключён к той же сети, что и оригинал, шифровальщик уничтожит и его. Рабочая база остаётся прежней — правило «3-2-1»: три копии, на двух разных носителях, одна физически в другом месте. И важное дополнение последних лет: хотя бы одна копия должна быть отключена от сети или защищена от перезаписи. Копия, которую нельзя стереть тем же взломом, — единственная, на которую можно рассчитывать.
Коротко
- Настоящие сотрудники банка и ЦБ не звонят с угрозами и не предлагают «безопасные счета»: любой такой звонок обрывай и перезванивай сам по номеру с карты.
- Данные почти всех уже утекли, поэтому защищать нужно не телефон и почту, а входы в аккаунты.
- На «Госуслуги» заходи только по вручную набранному адресу или через приложение, но не по ссылке из письма или СМС.
- QR‑код глазами не прочитать: проверяй, не наклеен ли он поверх другого, и смотри на адрес до перехода.
- Пароль от пятнадцати символов, разный для каждого сервиса, плюс менеджер паролей, и обязательно второй фактор, который спасает даже после утечки.
- Резервная копия ценна, только если её нельзя уничтожить тем же взломом: держи хотя бы одну офлайн или защищённой от перезаписи.
Готовимся к новому учебному году
Если у тебя есть дети и вы хотите вместе освежить знания, мы подготовили бесплатные материалы для всех классов. Заполни форму — и мы откроем доступ




