Теневой узел — кибербезопасность и расследования

Теневой узел — кибербезопасность и расследования
Эволюция телефонного момана: новые угрозы 2026 - Версия для печати

+- Теневой узел — кибербезопасность и расследования (https://shadow-note.top/forum)
+-- Форум Форум (https://shadow-note.top/forum/forumdisplay.php?fid=1)
+--- Форум Кибербезопасность (https://shadow-note.top/forum/forumdisplay.php?fid=9)
+--- Темы: Эволюция телефонного момана: новые угрозы 2026 (/showthread.php?tid=3398)



Эволюция телефонного момана: новые угрозы 2026 - Теневой дайджест - 11-08-2026

В первом квартале 2026 года доля атак, использующих голосовые каналы и мессенджеры, выросла на 2,4 раза по сравнению с аналогичным периодом прошлого года. Это свидетельствует о миграции злоумышленников в более персонализированные и убедительные каналы коммуникации. Мы наблюдаем не просто звонки, а целые многоступенчатые сценарии, интегрирующие элементы социальной инженерии и технической эксплуатации.

Современная схема телефонного мошенничества часто начинается с

претекстинга (создания ложного предлога) под видом сотрудника банка, правоохранительных органов или службы поддержки. Цель, получить доступ к конфиденциальным данным или убедить жертву совершить определенные действия: перевести средства на «безопасный счет», установить вредоносное ПО (например, для удаленного доступа) или сообщить коды из SMS. Нередко используются методы

спуфинга (подмены номера), чтобы звонок выглядел как исходящий от официальной организации, что повышает доверие.

Кто в зоне риска
Наиболее уязвимы пожилые люди, которые менее знакомы с цифровыми угрозами и более склонны доверять авторитетным фигурам. Также в зоне риска находятся люди, испытывающие стресс или находящиеся в состоянии эмоциональной уязвимости, а также те, кто активно пользуется онлайн-сервисами и имеет значительные накопления. Отдельная категория, сотрудники компаний, которые могут стать жертвами

целевого фишинга (spear phishing) с целью получения доступа к корпоративным ресурсам.

Признаки атаки
1.

Неожиданный звонок от «службы безопасности банка» или «правоохранительных органов» с требованием срочных действий.
2.

Давление и угрозы (блокировка счета, уголовное дело), побуждающие к немедленным решениям.
3.

Запрос конфиденциальных данных: полные реквизиты карты, коды из SMS, логины/пароли.
4.

Предложение установить ПО для «защиты» или «проверки» счета.
5.

Запрет на самостоятельную проверку информации или звонок в банк по официальному номеру.

Почему это работает
Эффективность этих схем обусловлена несколькими факторами. Во-первых, это эксплуатация

когнитивных искажений, таких как

авторитетное предубеждение (склонность доверять людям в униформе или представляющимся официальными лицами) и

дефицит времени (создание ощущения срочности, не дающее жертве обдумать ситуацию). Во-вторых, злоумышленники используют актуальные информационные поводы и технологии, например,

deepfake-голоса для имитации знакомых людей или руководителей, что значительно повышает убедительность. По данным операторов связи, в среднем 60-70% жертв поддаются на уговоры из-за комбинации этих факторов.

Тенденция
Мы прогнозируем дальнейшую миграцию атак в сторону

мультиканальных схем, где телефонный звонок будет лишь одним из этапов. Будут активно использоваться мессенджеры, социальные сети и даже электронная почта для предварительной разведки и последующей обработки жертвы. Увеличится число атак с использованием

SIM-swap (подмена SIM-карты у оператора) для перехвата SMS-кодов, что делает двухфакторную аутентификацию через SMS менее надежной.

Что делать
1.

Всегда перепроверяйте информацию: если вам звонят из банка или госорганов, положите трубку и самостоятельно перезвоните по официальному номеру, указанному на сайте организации или на вашей банковской карте.
2.

Никогда не сообщайте конфиденциальные данные: коды из SMS, CVC/CVV-коды, логины и пароли не должны передаваться по телефону. Банки и государственные структуры никогда не запрашивают такую информацию.
3.

Не устанавливайте ПО по указанию незнакомцев: любое предложение установить приложение для «защиты» или «проверки», это попытка внедрить вредоносное ПО.
4.

Используйте надежные методы аутентификации: вместо SMS-кодов предпочтительнее использовать аппаратные токены или приложения-аутентификаторы.
5.

Обучайте своих близких, особенно пожилых родственников, базовым правилам кибербезопасности.

Эффективная защита от телефонного мошенничества требует критического мышления и строгого соблюдения правил цифровой гигиены, независимо от убедительности звонящего.