Большинство мошеннических схем строится вокруг одной идеи: заставить человека совершить действие, которое он не стал бы делать в спокойной ситуации. Например, перейти по ссылке, ввести пароль, скачать файл, назвать код из SMS, оплатить «комиссию», подтвердить «безопасную операцию» или срочно перевести деньги.
Одна из самых распространенных схем — фишинг. Пользователю присылают письмо, сообщение или ссылку на сайт, который выглядит как настоящий: банк, маркетплейс, сервис доставки, портал госуслуг, корпоративная почта или облачное хранилище. Человек вводит логин и пароль, думая, что авторизуется в реальном сервисе, но данные попадают к злоумышленникам.
Еще одна частая схема — мошенничество от имени службы поддержки, банка или руководителя. Пользователю пишут или звонят с утверждением, что «аккаунт взломан», «деньги под угрозой», «нужно срочно подтвердить операцию» или «руководитель просит срочно оплатить счет». В таких сценариях мошенники создают ощущение срочности, чтобы человек не успел проверить информацию.
Также распространены схемы с поддельными оплатами и доставкой. Например, продавцу на площадке объявлений присылают ссылку «для получения денег», покупателю — ссылку «для безопасной доставки», а в итоге человек вводит данные карты на фальшивом сайте.
Для бизнеса особенно опасны атаки через электронную почту. Злоумышленники могут подделывать письма от контрагентов, отправлять вредоносные вложения, подменять реквизиты в счетах или использовать уже взломанную переписку, чтобы сообщение выглядело максимально правдоподобно.
Основные уловки, которые используют мошенники:
- Срочность — «счет нужно оплатить сегодня», «доступ будет заблокирован через час», «операция уже выполняется».
- Авторитет — письмо или звонок якобы от банка, госоргана, руководителя, службы безопасности, ИТ-отдела.
- Страх — угроза потери денег, блокировки аккаунта, штрафа, утечки данных.
- Выгода — обещание выигрыша, компенсации, скидки, инвестиций с высокой доходностью.
- Доверие — сообщение от имени знакомого, коллеги, контрагента или взломанного аккаунта.
- Маскировка под привычный процесс — доставка, оплата счета, вход в почту, обновление пароля, подтверждение заявки.
Главная задача мошенника — сделать так, чтобы человек действовал быстро и автоматически. Поэтому любое сообщение, которое требует срочного действия с деньгами, доступами или персональными данными, должно восприниматься как потенциально опасное.