Разбор новой схемы мошенничества  ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌ ‌⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
-  ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌  ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌  ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌  ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌  ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏‌ ͏⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀ ⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀⠀
Просят код от домофона? Это ловушка!
Мошенники быстро подстраиваются под новый ландшафт, и кажется, что их фантазии нет предела. Каждую неделю слышно о новых уловках. Так, совсем недавно распространилась схема с обычным домофоном. На первый взгляд кажется: где домофон, а где аккаунт? При чём здесь бизнес? Но всё взаимосвязано. Расскажем по порядку.
 
Как работает схема
 
Неизвестный номер
Звонок. Вежливый голос представляется сотрудником управляющей компании. По телефону сообщают: в подъезде меняют домофон, несколько дней ключ работать не будет, поэтому придет персональный код — уникальный для каждой квартиры. Нужно только продиктовать его, чтобы мастер смог всё настроить.
 
Звучит обыденно. Никакого давления, никаких странных просьб — просто бытовая ситуация, но что-то здесь не так.
 
Красные флаги, которые сразу должны насторожить:
 
Придет персональный код. Прислали СМС или письмо на почту с кодом. Просят продиктовать код во время звонка
 
Что хотят злоумышленники?
 
Они хотят заполучить одноразовый
СМС-код для входа в аккаунт.
 
Аутентификация через СМС создана для дополнительной безопасности, а на деле может стать слабым звеном, открывающим путь к аккаунту.
 
Новое сообщение
 
Остаётся убедить человека продиктовать код — и аккаунт взламывается и переходит под управление киберпреступников.
 
 
2849
 
Код, который приходит в момент разговора, — точно не от домофона. Это одноразовый код для входав аккаунт.
 
Новое сообщение. Ваш код для входа: 2849
 
Эта схема работает именно потому, что контекст звучит логично. Бытовая ситуация снижает бдительность — в этом и есть суть социальной инженерии.
 
''
 
Сегодня атаки всё чаще выглядят не как давление, а как обычный вежливый разговор. Злоумышленники придумывают всё новые схемы: многоступенчатые, с использованием ИИ, сочетающие технологию и психологию. Сценарий с домофоном — хороший пример: человеку не угрожают, не торопят — с ним просто разговаривают «по делу» и в итоге получают заветный код. Завоевать доверие жертвы, используя повседневный сценарий, гораздо проще и дешевле, чем взломать систему. Злоумышленники подстраиваются под привычный контекст, используют знакомые роли и формулировки, чтобы человек сам передал нужную информацию. Не задумываясь, по привычке. Важно помнить: любой код из СМС или почты — это код доступа к аккаунту, его нельзя диктовать. Такая просьба — это всегда повод остановиться, задуматься и критически осмыслить ситуацию. Чем «нормальнее» выглядит диалог, тем важнее проявлять бдительность. Технических средств остановить такую атаку, использующую психологию, фактически не существует. Единственное средство — это обучение киберграмотности как отдельных людей, так и организаций в целом.
 
Светлана Калашникова, менеджер по продукту Kaspersky Security Awareness
 
Почему это важно знать бизнесу?
 
Личный аккаунт сотрудника редко воспринимается как часть рабочей инфраструктуры. Но на практике через него часто открывается доступ к корпоративной почте, мессенджерам, CRM и финансовым сервисам.
 
Компрометация одного аккаунта
может стать точкой входа во все остальные
корпоративные сервисы.
 
1 млн+ банковских аккаунтов похищено за 2025 год, 48,5% фишинга — через фейковые магазины, ×1,5 рост атак на мобильные устройства в 2025 г., 74% украденных карт оставались активны в марте 2026 г.
 
Принцип один — меняется только легенда
 
Вот еще несколько схем с применением социальной инженерии:
 
Медицинские рассылки. Письма якобы от поликлиники с просьбой «подтвердить обслуживание/прикрепление». Цель — получить номер телефона, а затем позвонить и выманить доступ к государственным порталам. Двухэтапная схема (сначала письмо, потом звонок) работает, когда у мошенников есть неполные украденные данные.
 
Корпоративный фишинг через Bubble. Сотрудник получает письмо: «Подпишите документ». Ссылка ведет на легитимный домен платформы Bubble — и именно поэтому проходит проверку безопасности. Дальше — автоматический редирект на убедительную поддельную страницу входа в Microsoft.
 
Подмена реквизитов в ЭДО. Злоумышленники встраиваются в документооборот и меняют реквизиты в счетах — деньги уходят напрямую им. В подобных инцидентах чаще всего встречался троянец Pure.
 
Стилеры. Обманом устанавливаются программы, которые собирают с устройства всё сразу: логины, пароли, данные карт, cookie. Украденное оседает в даркнете — иногда месяцами, прежде чем им воспользуются.
 
 
Описанные сценарии — лишь часть более широкой картины. Механики становятся «гибридными»: злоумышленники комбинируют социальную инженерию, фишинг и вредоносное ПО, чтобы проходить как человеческий фактор, так и защиту. Чтобы лучше понимать масштабы и динамику угроз, а также знать ключевые векторы атак — ознакомьтесь с отчетом «Анатомия ландшафта киберугроз: глобальная аналитика и практические выводы».
 
 
На шаг впереди
 
Короткие советы, как не пустить мошенников в контур компании.
 
Защита на уровне сотрудников: 1. Не передавайте коды из СМС и почты — они только для вас. Если их просят назвать в момент звонка, это явный признак атаки, насторожитесь. 2. При неожиданных звонках и сомнительных просьбах от «госорганов» или организаций — не предпринимайте действий в моменте, после разговора перезвоните самостоятельно по официальному номеру. 3. Проверяйте адрес отправителя и ссылки перед переходом на сайт — обращайте внимание на домен, любые неточности могут предотвратить атаку. 4. Если возникли подозрения или инцидент уже произошел — оперативно смените пароли на всех важных сервисах и уведомите IT/ИБ-отдел для дополнительной проверки рабочего контура. 5. Пройдите бесплатный курс «Кибергигиена», который рассчитан на широкую аудиторию и охватывает основные вопросы цифровой безопасности.
 
На уровне компании: 1. Регулярно информируйте и разбирайте такие схемы с командой — осведомленность сотрудников действительно работает и снижает риск атак. 2. Настройте защиту корпоративной почты — фильтрация фишинга и спама является базовой линией обороны. 3. Установите современные средства защиты, например надежную платформу для защиты рабочих устройств. 4. Контролируйте доступы сотрудников — минимизируйте избыточные права и регулярно пересматривайте их. 5. Попробуйте бесплатную версию онлайн-платформы по обучению сотрудников кибербезопасному поведению.
 
 
 
Заметка редактора
 
Казалось бы, какое отношение домофон имеет к информационной безопасности? Поэтому защитные рефлексы не включаются. В психологии это называется «контекстная слепота»: мозг оценивает угрозу не по содержанию, а по обстановке. Звонок из «банка» — настораживает, потому что мы уже натренированы. А звонок про домофон попадает в категорию «ЖКХ, бытовое, ничего важного». Наше мышление классифицирует ситуацию как безопасную еще до того, как мы успеваем ее проанализировать. Поэтому выдать код можно на автомате. Мошенники в последнее время эксплуатируют именно этот механизм. В спешке и суете рабочего дня любой может растеряться и потерять бдительность. Чтобы этого не произошло, нужно самому себе задать четкие правила, в которых нет исключений. И одно из таких правил, которое я транслирую всем в своём окружении: просят код — клади трубку. Даже если это «код от домофона».
 
Виктория Букреева
 
 
Kaspersky
 
© АО «Лаборатория Касперского», 2026.
 
Если вы хотите отказаться от получения писем, нажмите здесь. Не отвечайте на это письмо, оно рассылается автоматически. Чтобы ознакомиться с политикой конфиденциальности, нажмите здесь.