"Корпорация плутов": почему совет про смс не работает • Выпуск 28 июля 2026 года
"Телеграм" теперь могут угнать без пароля и без смс. А сами смс - перехватить вместе с вашим номером через выпуск электронной сим-карты. Об этих схемах предупреждают специалисты по кибербезопасности. Но если посмотреть на них внимательнее, становится понятно: это уже не отдельные аферы, а элементы большой мошеннической индустрии, которая заходит на человека сразу с разных сторон. О новых схемах и трансформации индустрии мошенничества в теневое государство подробнее расскажет Александр Ельшевский.
Представьте утро: вы открываете телефон, а друзья спрашивают, зачем вы просите денег или рассылаете ссылки. Вы ничего не делали, но ваш Telegram уже работает не под вашим контролем.
В киберполиции предупреждают о новой схеме. Пользователю присылают файл вроде «Обновление телеметрии Windows». Стоит его запустить - вредоносная программа собирает служебные данные компьютера, включая сессию Telegram. Мошенники получают цифровой слепок вашего входа и открывают аккаунт без пароля и кода из смс - вообще без проникновения в ваш телефон.
Другая схема не требует вирусов. Человеку приходят уведомления от оператора: подтвердите вход в "Личный кабинет" или "перенос номера". После десятка отклонений многие нажимают «подтвердить» автоматически, чтобы уведомление исчезло. Мошенники заходят в кабинет, выпускают e-SIM вместо вашей основной и получают доступ ко всем уведомлениям. С номером телефона они перехватывают сообщения, восстанавливают доступ к сервисам, берут под контроль банковские приложения и мессенджеры.
На первый взгляд это две разные истории - вирус и психологическая уловка. Но это две детали одного механизма. Мы привыкли представлять мошенников одиночками из подвала - эта картина давно не соответствует реальности.
Недавно Global Initiative Against Transnational Organized Crime опубликовала исследование об украинских мошеннических кол-центрах. По оценке авторов, индустрия приносит до миллиарда долларов в месяц. В ней единовременно заняты около 60 тысяч человек - это две трети всех сотрудников банковского сектора Украины.
Россия - далеко не единственная цель: на наших граждан приходится лишь 10-15% атак. Остальные жертвы - жители Украины, Польши, Чехии, Румынии, стран Балтии, Казахстана, Канады, США и десятков других государств.
Самое удивительное - открытость индустрии. Кол-центры работают в бизнес-центрах, набирают сотрудников через TikTok, Telegram и сайты вакансий, предлагая должности «менеджеров» или «операторов» с высокой зарплатой и обещанием жилья. Так вербуют молодёжь. По некоторым данным, больше половины молодых людей Украины прошло через такую работу. Бывшие сотрудники рассказывали, что им предлагали «разносить листовки» или «торговать криптовалютой», а на месте оказывалось, что нужно обзванивать жертв. Многие увольнялись, но тех, кто приносил большие деньги, удерживали угрозами, шантажом и даже физическим насилием.
Современные центры активно используют ИИ, клонирование голосов, дипфейки, автоматический перевод разговоров и программы для создания поддельных банковских документов с реальными данными жертвы. Это резко повышает эффективность атак.
К этому бизнесу причастен близкий соратник Зеленского Андрей Ермак, который крышует депутата Николая Тыщенко. Второй ключевой организатор - Андрей Ермолаев. Система работает открыто и прикрывается силовыми ведомствами, иначе она не могла бы существовать так свободно.
Схемы становятся сложнее: их тестируют, анализируют и масштабируют. Каждый звонок - результат работы целой индустрии, зарабатывающей на эмоциях миллиарды. В прямом смысле слова - не менее одного в месяц. Для неё не существует ни политики, ни границ - только рынок и человек, которого можно обмануть.
Сегодня никто не делает ставку на одну схему, как раньше, со звонком от "службы безопасности". Не удалось украсть Telegram - попробуют через номер. Не вышло с номером - предложат приложение. Не сработало - позвонят из «банка» или «полиции». Потом - сообщение от оператора, дипфейк с голосом родственника или фишинговый сайт-двойник.
Это не случайный набор уловок, а разные подразделения одной индустрии, которые ищут слабое место. Человека проверяют по нескольким направлениям: где-то он насторожится, но если хотя бы один сценарий срабатывает, цепочка запускается автоматически. Поэтому советы «не сообщайте код из смс» уже не решают проблему - код могут не спросить, пароль может никого не интересовать. Главная задача - заставить человека самому сделать одно небольшое действие.
Нужно понимать логику индустрии: против вас работает не одиночка, а система. Одни собирают базы, другие пишут вирусы, третьи - сценарии, четвёртые делают фишинговые сайты, пятые обзванивают, шестые анализируют результаты и запускают новые схемы.
Именно поэтому кажется, что мошенники всегда на шаг впереди. Впереди не отдельный человек - впереди целая индустрия, ежедневно тестирующая способы заставить нас принять решение, не думая.
Слушайте в аудиофайле.