Как защищаться от мошенников в мессенджерах и соцсетях: полный гид по четырём главным схемам
Пишет вроде бы знакомый человек — фото его, стиль тот же, — а через пару фраз просит перевести деньги на незнакомый номер или прислать скан паспорта. Или зовут в чат дома, где сосед почему-то знает ваш подъезд. Мессенджеры и соцсети сами по себе не опаснее телефона, но именно там сейчас разворачиваются самые частые мошеннические сценарии. Их немного — и если один раз разобраться в логике каждого, дальше подозрительное сообщение будет считываться за секунду.
Четыре схемы, которые встречаются чаще всего
Заходов у мошенников много, но чаще остальных используются четыре: клонированный профиль знакомого или начальника, рассылка из по-настоящему угнанного аккаунта, приглашение в поддельный домовой чат и предложение лёгкого заработка или инвестиций. У всех одна цель — деньги, документы или код доступа, — но механика и признаки обмана разные.
Общее правило: знакомая фотография, привычный стиль общения, точное имя и адрес — не доказательство личности. Фото копируется с настоящего профиля, а угнанный аккаунт вообще принадлежит реальному человеку, поэтому мошенник видит контекст прежней переписки и может подстроить текст под адресата. Значит, прежде чем ответить на просьбу — тем более о переводе, документе или коде, — стоит сначала проверить собеседника и только потом действовать.
Схема 1. Клон знакомого, коллеги или «фейк-босс»

Мошенник заводит новый аккаунт, ставит на аватар фото руководителя, коллеги или дальнего знакомого и пишет что-то срочное: одолжить денег до вечера с переводом на незнакомый номер или прислать сканы паспорта «для бухгалтерии». Вариант, где собеседник выдаёт себя за начальника, называют «фейк-боссом» — он работает за счёт давления авторитетом, а ещё потому, что сотрудники разных уровней часто не переписывались раньше напрямую, и отсутствие истории переписки не выглядит странным.
- Красные флаги: внезапная просьба, срочность, незнакомые реквизиты, запрос документов от «руководителя», с которым раньше не переписывались.
- Что делать: не отправлять деньги и документы сразу — приостановить разговор и подтвердить личность собеседника другим способом связи, например звонком на уже известный номер.
Схема 2. Угнанный аккаунт со ссылкой или APK-файлом
Здесь мошенники получают доступ к настоящему профилю друга и рассылают сообщения всем его контактам, подбирая текст под адресата и контекст прежних бесед — это опаснее клона, потому что аккаунт подлинный. Среди типичных приманок — «Это ты на видео?», «Поддержи внучку в конкурсе», «Мне срочно нужна помощь». К сообщению часто добавляют ссылку или APK-файл, выдавая их за фото или видео: ссылка может оказаться фишинговой, а приложение — заражённым.
- Красные флаги: просьба «глянуть видео» или помочь с незнакомым файлом, ссылка или APK вместо обычного медиафайла, знакомый тон переписки, который сам по себе ничего не доказывает.
- Что делать: не переходить по ссылке и не устанавливать присланный файл, пока не подтверждено, что пишет действительно человек, а не тот, кто получил доступ к его аккаунту.
Схема 3. Поддельный домовой чат
Активность в таком чате нередко имитируют боты, а дальше жильцам предлагают собрать деньги на благоустройство, зарегистрироваться на портале для голосования, перевести средства, перейти по ссылке или назвать код. Иногда приглашение приходит сразу в виде QR-кода, в котором вместо ссылки на приватную группу зашита фишинговая ссылка. Пригласивший может точно знать имя, отчество, адрес и даже подъезд — но, как отмечает Lifehacker, такие данные можно раздобыть отдельно, как и найти аккаунт по номеру телефона, так что сами по себе они ничего не подтверждают.
- Красные флаги: сбор денег «на благоустройство», просьба зарегистрироваться на незнакомом портале, приглашение через QR-код, запрос кода из СМС.
- Что делать: не переводить деньги, не называть код и не переходить по ссылке из чата, пока не убедились, что чат и его участники настоящие.
Схема 4. Ложные инвестиции и подработка

В инвестиционном варианте жертву добавляют в закрытый канал и обещают «гарантированный» доход, в разы превышающий вложение, — после перевода денег администратор перестаёт отвечать. В варианте с лёгким заработком на лайках и просмотрах сначала дают заработать и вывести небольшую сумму, чтобы вызвать доверие, а затем просят внести более крупный «страховой депозит» или купить товар ради отзыва — и на этом организаторы исчезают.
- Красные флаги: обещание гарантированной прибыли, закрытый канал, просьба увеличить сумму после первой успешной выплаты.
- Что делать: не считать первую небольшую выплату доказательством честности схемы и не вносить следующий, более крупный платёж.
Универсальный порядок действий при подозрительном сообщении
- Остановиться, если у вас просят деньги, документы, код авторизации или переход по ссылке — не действовать в спешке.
- Проверить, с кем вы на самом деле общаетесь, не полагаясь только на имя, аватар и привычный тон переписки.
- Считать ссылку, QR-код и присланный файл неподтверждёнными до проверки отправителя и цели сообщения.
- Никогда не сообщать код авторизации и не переводить деньги на незнакомые реквизиты до подтверждения просьбы другим способом связи.
- Использовать дату регистрации и страну аккаунта собеседника только как дополнительный сигнал, а не как окончательное доказательство.
Какие настройки снижают риск кражи аккаунта
Аккаунты в мессенджерах чаще всего похищают через социальную инженерию, компрометацию устройства или перехват кода авторизации, поэтому УБК МВД России советует не одну меру, а сразу набор настроек:
- Включить двухэтапную аутентификацию — тогда одного полученного мошенником SMS-кода или кода авторизации для входа недостаточно, нужен ещё дополнительный пароль.
- Никогда и никому не сообщать код авторизации.
- Регулярно проверять активные сессии: список подключённых устройств, дату последней активности и географию входов — и сразу завершать любую незнакомую сессию.
- Запретить незнакомым пользователям добавлять аккаунт в группы и каналы.
- Отключить автоматическую загрузку файлов.
- Осторожно относиться к ботам и сторонним сервисам, особенно если они предлагают авторизоваться через аккаунт мессенджера, подтвердить личность или получить доступ к «Госуслугам».
Памятка по четырём схемам

| Схема | Главный признак | Цель мошенника | Первое безопасное действие |
|---|---|---|---|
| Клон знакомого или «фейк-босс» | Срочная просьба от знакомого лица без истории переписки | Деньги или персональные данные | Подтвердить личность другим каналом связи |
| Угнанный аккаунт | Ссылка или APK вместо фото/видео | Переход по фишинговой ссылке или установка заражённого файла | Не открывать ссылку и не устанавливать файл |
| Поддельный домовой чат | Сбор денег, QR-приглашение, запрос кода | Деньги, код доступа или переход по ссылке | Не переводить деньги и не называть код |
| Инвестиции и подработка | «Гарантированный» доход, просьба о большем взносе | Крупный «депозит» или оплата товара | Не вносить дополнительную сумму |
Если свести всё к одному чек-листу: проверяйте собеседника до того, как ответить на просьбу, не открывайте незнакомые ссылки, QR-коды и файлы, никогда не называйте код авторизации и не спешите с переводом, каким бы срочным ни казалось дело.
Источники
- Как защищаться от мошенников в мессенджерах и соцсетях
- В УБК МВД России рекомендовали настройки, способные защитить аккаунты в …
- Мошенники для хищений стали использовать фейковый телеграм-бот …
- Злоумышленники ищут новых жертв в групповых чатах, где общаются …
- Vk / Max Усиливает Системы Информационной Безопасности
Читайте также
- Не знаете, откуда безопасно скачать ВКонтакте, MAX или Почту Mail на Android: ищите официальное приложение в RuStore
- Как скачать ВКонтакте на Android без Google Play и как обновлять VK
- Какие приложения стоит установить на Android заранее — и где скачать те, что уже исчезли из Google Play
- Увидели «200 тысяч блокировок» в Telegram и боитесь за свой чат: что на самом деле показывает эта цифра