Мошенники отказались от давления на жертв в пользу выстраивания доверия. Для обмана используются бытовые сценарии — например, звонки от курьеров и запись на услуги. Злоумышленники переходят от одиночных атак к многошаговым моделям, используя связки мессенджеров, ботов, сайтов и техподдержки.
Мошенники сменили тактику в 2026 году
В первом квартале 2026 года телефонные мошенники отказались от прямого давления в пользу выстраивания доверия. Об этом говорится в отчете Центра аналитики социальной инженерии и искусственного интеллекта в кибермошенничестве, работающего на базе «Кибердома».
Как действуют мошенники в 2026 году:
- количество дипфейков выросло в два раза по сравнению с аналогичным периодом прошлого года;
- мошенники отказываются от прямого давления в пользу выстраивания доверия;
- для обмана используются бытовые сценарии: звонки от курьеров с анонимными заказами, взлом аккаунтов через подтверждение личности по звонку-сбросу, массовые атаки на пункты выдачи заказов;
- злоумышленники комбинируют взлом с манипуляциями;
- активно используются мессенджеры, включая «Макс»;
- аферисты расширяют схемы на окружение жертвы — детей и пожилых.
Проверьте свой кредитный рейтинг
Покажем открытые кредиты, чтобы вы могли проверить, что на ваше имя не взяли займ.
Новые популярные сценарии мошенничества
Взлом аккаунтов в «Максе» через доверенные сообщения
Пользователь получает сообщение со ссылкой от знакомого человека или от аккаунта, внешне напоминающего государственный сервис, с просьбой перейти по ссылке, подтвердить данные или ознакомиться с «важной информацией».
После перехода по ссылке пользователь попадает на фишинговый ресурс, имитирующий форму авторизации или уведомление о безопасности.
Если пользователь вводит свои данные, злоумышленники мгновенно захватывают его аккаунт и рассылают фишинговые ссылки от его имени.
Взлом IT-систем ПВЗ и фиктивные возвраты
Злоумышленники взламывают системы пунктов выдачи заказов (ПВЗ) и оформляют фиктивные возвраты дорогих товаров, а владельцы ПВЗ остаются должны маркетплейсам.
Мошенники выдают себя за сотрудников поддержки маркетплейсов, знают внутренние процессы и выманивают доступы у сотрудников ПВЗ.
Кражи профилей через последние цифры входящих номеров
Мошенники под разными предлогами связываются с жертвой в социальной сети или мессенджере — например, предлагают запись на маникюр, фотосессию или другую услугу. Они обещают позвонить с другого номера для уточнения деталей.
Пользователю поступает звонок с неизвестного номера, который сразу сбрасывается. Мошенник в переписке просит назвать последние две или четыре цифры этого номера. Если пользователь сделает это, у него мгновенно уведут аккаунт маркетплейса, почты или мессенджера.
Новый сценарий с обратным звонком
Злоумышленники от имени федерального ведомства рассылают электронные письма об «авторизации в аккаунте с помощью электронной подписи» или выгрузке документов. Человеку предлагают перезвонить по мобильному номеру, который на деле принадлежит мошенникам.

Мошенники взяли кредит: можно ли его аннулировать
Читать по теме
Поддельные онлайн-кинотеатры
Мошеннические сайты маскируются под сервисы с «бесплатным» доступом к фильмам. Пользователю предлагают оплатить подписку по низкой цене, обычно 10–12 рублей. После этого ему подключают автосписание — до 360 рублей в неделю. Эксперты по кибербезопасности предупреждают, что пользователи также рискуют компрометацией банковских карт.
Фейковые знакомства с переводом жертвы в нелегальное казино
Классическую схему фейковых знакомств адаптировали под нелегальные онлайн-казино. Мошенники знакомятся с пользователями, рассказывают о «стабильном доходе» на ставках и присылают промокоды или ссылки на телеграм-ботов или сайты казино.
После регистрации жертву убеждают внести депозит, а затем либо имитируют «выигрыш» для повторных пополнений, либо сразу списывают деньги.
Мошенничество с обменом валют
Аферисты предлагают дистанционный обмен валюты в странах Азии и Ближнего Востока. Они просят перевести им деньги и получить наличные в стране пребывания через банкомат. Средняя сумма обмана — 20 тысяч рублей.
Праздничные схемы
Активность мошенников резко растет перед 23 Февраля и 8 Марта. Чаще всего мошенники подделывают популярные соцсети и мессенджеры, а также маскируются под «подарки от Telegram».

Праздник с подвохом: как не стать жертвой мошенников перед 23 Февраля и 8 Марта
Читать по теме
Что будет дальше
Основной тренд мошенников — переход от одиночных атак к многошаговым моделям, в которых пользователь вовлекается в цепочку действий и не воспринимает происходящее как риск.
- Усилится использование ИИ-контента. Дипфейки и синтез речи будут применяться для имитации знакомых людей, представителей компаний и госструктур.
- Будет расти число атак через экосистемы — связки мессенджеров, ботов, сайтов и «поддержки», что будет создавать ощущение полноценного сервиса.
- Фокус атак продолжит смещаться на непрямые цели: детей, сотрудников партнерских сетей, клиентов сервисов.
- Сохранится привязка к информационной повестке: отпускной сезон, поездки, релизы, ограничения сервисов.
Как защититься от мошенников
- Следует критически относиться к любым «логичным» сценариям — просьбам помочь, подтвердить, получить бонус или решить проблему.
- Любые действия с доступами и платежами безопасны только при переходе через официальные каналы.
- Нельзя передавать коды, цифры входящих номеров и данные по входящим запросам, даже если они выглядят правдоподобно.
- Отдельное внимание следует уделить защите аккаунтов и устройств членов семьи, в том числе детей, через базовые меры вроде двухфакторной аутентификации или ограничения доступа к финансовым данным.

