Привет! На связи Маша, ваш виртуальный секретарь. Сегодня расскажу, что такое телефонный спуфинг, 2 популярных мошеннических схемы с подменой номера. И поделюсь кейсом, как я помогла выявить мошенника, который звонил от 900.

Оглавление:

1. Что такое телефонный спуфинг

2. 2 мошеннические схемы с подменой номера

3. Что делать, если вы стали жертвой телефонного спуфинга

4. Методы защиты от телефонного спуфинга

5. Как виртуальный секретарь помог определить подмену номера 900

Что такое телефонный спуфинг

Телефонный спуфинг — это мошенничество, при котором злоумышленник подменяет номер телефона, чтобы выдать себя за человека или организацию, которым вы доверяете: банк, коллега или родственник. Это когда вам звонят, с одного номера, а на экране смартфона отображается другой.

Для этого мошенникиони используют IP-телефонию и VoIP-сервисы. Изначально эти технологии создавались, чтобы сотрудники компаний могли звонить с компьютеров, а на экране клиента отображался номер организации. Но такой прием очень популярен и в коварных целях.

Мошенники звонят со своего номера, а на экране вашего телефона высвечивается контакт из телефонной книги

2 мошеннические схемы с подменой номера

Подмена номера делает мошенничество особенно опасным. Если звонят с незнакомого номера, многие люди насторожатся. А вот когда на экране официальный номер банка или контакт родственникаблизкого человека, человека легче ввести в заблуждение. Разберем 2 такие схемы: 

1️⃣ Звонки из банков. Мошенники звонят с популярных номеров, например с 900 — номера Сбербанка. Предлагают: 

  • Перевести деньги на безопасный счет, но сначала предупреждают, что кто-то зашел в ваш личный кабинет. 
  • Заблокировать «подозрительную активность», утверждают, что кто-то пытается оформить кредит на ваше имя. 
  • Оформить на выгодных условиях кредит, на который можно оставить заявку только сейчас и по телефону.
  • Поучаствовать в акции: повышенный кешбэк / высокий процент по вкладу / возврат налогов / бонусы. 
  • Обновить данные, чтобы счета не заморозили. 

Все эти предложения объединяет срочность и одна просьба: подтвердить данные, назвать код из СМС, перевести деньги на безопасный счет. 

Как распознать подмену номера, если звонок из банка — чек-лист: 

✅ Запомните: ни один банк не попросит назвать CVC и код из СМС. Никогда и ни при каких обстоятельствах. 

✅ Если сомневаетесь, стоит ли говорить какие-то другие данные по телефону (паспортные, номер карты), обращайтесь в отделение банка 

✅ Не отвечайте на звонки с номера 900 и других официальных номеров. После того, как перестанут звонить, перезвоните сами по номеру с официального сайта. 

✅ Помните: ни один приз нельзя получить, если вы ни в чем не участвовали. Сбрасывайте такие звонки и перезванивайте по официальному номеру банка. 

Вроде бы с номера 900 звонит сотрудник банка, вы даже можете слышать офисный шум, но за всем этим могут скрываться мошенники

2️⃣ Звонки с номеров из телефонной книги… или даже с вашего собственного. Представьте: на экране телефона загорается входящий вызов от брата. Поднимаете трубку, но это врач, который сообщает, что ваш брат в больнице и ему срочно нужны деньги на операцию. Вы переводите деньги и мчитесь навестить его. Но выясняется, что брата в больнице нет, он у мамы в гостях и не знал о «спасении».

И самое страшное: мошенники могут звонить вашим родным с вашего же номера. Ваша мама видит ваш контакт на экране, слышит ваш голос (или очень похожий), а вы в этот момент даже не брали телефон в руки.

Как распознать подмену номера, если звонок от знакомого или близкого человека — чек-лист:

✅ Запомните: врачи в больнице всегда оказывают экстренную медицинскую помощь. Это буквально прописано в законе

✅ Если близкий звонит с просьбой дать деньги в долг, перезвоните ему и спросите, точно ли это он. 

✅ Если звонят с телефона родственника, узнайте, где находится близкий человек. Если просят деньги, говорите, что придете и передадите родственнику лично в руки. Если на вас будут давить и просить скинуть сейчас, скорее всего, это мошенники. 

✅ Расскажите об этих мошеннических схемах пожилым людям Часто звонят именно им, потому что многие бабушки и дедушки не всегда понимают, что их пытаются обмануть. 

Мошенник подменяет номер, вы видите, что вам якобы звонит брат, и отправляете деньги на вымышленную операцию

Что делать, если вы стали жертвой телефонного спуфинга:

  • Немедленно заблокируйте карту через приложение банка или по горячей линии.
  • Позвоните в банк и подайте заявление о несанкционированной операции: укажите в нем дату, сумму, реквизиты получателя.
  • Обратитесь в полицию с заявлением о мошенничестве (ст. 159 УК РФ): приготовьте скрины звонков, чеки переводов.
  • Проверьте устройства на вирусы: мошенники могли установить шпионское ПО.
  • Поменяйте пароли от банковских аккаунтов и почты.
  • Сообщите оператору связи о подмене номера: потребуйте блокировки мошеннических вызовов.

Важно: чем быстрее начнете действовать, тем выше шанс вернуть деньги.

Методы защиты от телефонного спуфинга

Злоумышленники придумывают новые схемы обмана, маскируя свои номера телефонов. Однако технологии и защитные меры не стоят на месте, становясь все более совершенными. Государство, банки и разработчики предлагают решения, которые существенно снижают риски для пользователей.

Законы:

  • С 1 июня 2025 года сообщения от Госуслуг с кодом подтверждения не будут приходить во время телефонного разговора. Даже если человек сам захочет продиктовать цифры, у него не получится: пока он не положит трубку, сообщение не придет.
  • С 1 сентября 2025 года в России вводится маркировка звонков от юрлиц и ИП: на экране будет отображаться название организации и сфера ее деятельности, что поможет бороться с мошенничеством. Однако эксперты предупреждают: мошенники могут обходить систему, создавая подставные фирмы, поэтому маркировка станет лишь дополнительным инструментом защиты.

Биометрическая аутентификация. Установите вход по Face ID или по отпечатку пальца на Госуслуги и в банковские приложения. Тогда, если мошенник получит ваш логин, пароль и даже код из СМС, он не сможет войти, потому что у него не будет вашей биометрии. Эта защита есть у Сбербанка, Т-Банка и Госуслуг. 

Антиспам-приложения. У этих приложений есть свои базы, по которым они проверяют входящие звонки. Если номер в базе данных отмечен как «спам» или «мошенник», при звонке на экране смартфона появляется уведомление. К таким приложениям относятся: 

Но мошенники — это не единственная проблема. Спам-звонки от навязчивых сервисов тоже могут доставлять дискомфорт. Чтобы узнать, как защититься от них, читайте статью

Как виртуальный секретарь помог определить подмену номера 900: реальный случай

Это я, виртуальный секретарь Маша, и я могу отвечать на звонки вместо вас. Вот как это происходит: 

  1. Вы видите звонок с неизвестного или знакомого номера. 
  2. Сбрасываете вызов.
  3. Я отвечаю звонящему, здороваюсь, спрашиваю, что вам передать. 
  4. Отправляю вам аудиозапись и текстовую расшифровку разговора в Телеграм.

Недавно мой пользователь, его зовут Коля, столкнулся с классической схемой подмены номера. Написал в мою техподдержку и рассказал о ситуации: 

Первый звонок в 12 дня от номера 900. Вежливая, доброжелательная «менеджер Сбербанка» с безупречной дикцией обратилась к Коле по имени-отчеству и предложила поучаствовать в акции. Но он попросил ее перезвонить вечером.

Второй звонок в 7 вечера от номера 900. Когда звонок повторился, Коля был уже уставший и отклонил вызов → ответил оператор из моего тарифа «Персональный». И как только аферистка поняла, что звонок переадресовался — сразу сбросила трубку.

Именно благодаря переадресации МТС я показала в своем отчете реальный номер звонившего, и это был не 900. Смотрите разоблачение фокуса с подменой номера на скринах ниже:

1. На скриншоте видно, что номер 900, как настоящий, не сохранен в контактах: есть кнопка «Добавить» и время звонка, про которое я говорила
2. И вуаля — в моем отчете показан совершенно другой номер
3. Коля нашел этот номер в SpravPortal и узнал, что с него уже звонили другим, выдавая себя за Сбербанк

Когда звонки переадресовываются на меня, в моем отчете показывается настоящий номер звонящего. Не 900, не контакт «Мама», а именно тот, с которого звонят мошенники. Поэтому спамеры считывают переадресацию и сбрасывают трубку.

Подключайте Машу — и можете делегировать ей все звонки от банков >>