Самые популярные схемы развода во время отпусков

5 мин
89
1
29 июля 2026
Самые популярные схемы развода во время отпусков

Игра на страхах

Одна из самых популярных схем сейчас — с поддельными уведомлениями об отмене рейса. Человеку приходит SMS или сообщение в Telegram якобы от авиакомпании со ссылкой на «компенсацию» или «перебронирование». Перейдя по ней, пользователь вводит данные карты для возврата денег, а на деле — отдаёт их злоумышленникам.

«Ещё один развод — жертве предлагается по ссылке зайти в её аккаунт на «Госуслугах» для приобретения авиабилета. В результате человек попадает на фишинговый ресурс и теряет доступ к аккаунту», — рассказал директор по развитию центра мониторинга внешних цифровых угроз Solar AURA ГК «Солар» Александр Вураско.

Кроме того, злоумышленники могут целенаправленно атаковать пассажиров, которые из-за задержки или отмены рейса вынуждены долго находиться в аэропорту, отмечает Александр Вураско. В такой ситуации люди испытывают стресс и стремятся как можно быстрее решить возникшую проблему, поэтому могут менее критично оценивать нестандартные предложения, говорит эксперт.

Мошенники размещают QR-коды с обещанием скидок на такси, бонусов за перелёты и участия в акциях, однако ссылки ведут на фишинговые сайты. Также они создают поддельные точки Wi-Fi с названиями, похожими на официальные сети аэропорта. После подключения они могут перенаправлять пассажиров на фишинговые страницы, перехватывать введённые данные и получать доступ к учётным записям или платёжной информации.

Активизировались фейковые объявления на бесплатных площадках о сдаче жилья в аренду. Мошенники копируют реальные описания квартир и домов, делают скидку 20–30% за «срочную» оплату и исчезают сразу после получения денег. По данным аналитического центра компании F.A.C.C.T., за май—июнь количество таких инцидентов выросло почти в два раза. Жертвы часто узнают об обмане только в день заезда, когда ключей от арендованного жилья им никто не передаёт.

Главный тренд последних недель, который отмечают эксперты Solar AURA, — рост числа атак через мессенджеры с использованием голосовых дипфейков. Мошенники звонят в WhatsApp и Telegram от имени «менеджеров отелей» или «представителей страховых», требуя подтвердить бронь и сообщить код из СМС. Благодаря нейросетям их голос звучит максимально естественно, а фоновая музыка и шум ресепшена добавляют реалистичности. По оценке Bi.Zone, за два месяца зафиксировано как минимум три крупные волны таких обзвонов, затронувшие туристов, которые выбрали для отдыха южные направления.

Как мошенники собирают данные туристов

Если в мае злоумышленники только «прощупывали» почву, рассылая пробные фишинговые письма с фейковыми предложениями раннего бронирования, то в июне и июле атаки перешли в активную фазу. Количество поддельных сайтов туристических агрегаторов, по данным «Лаборатории Касперского», увеличилось на 32% по сравнению с апрелем, и эта цифра продолжает расти с каждым днём. Такие ресурсы часто завлекают туристов обещанием покупки билетов «со скидкой». На деле они предназначены для сбора информации и денежных средств.

При этом искусственный интеллект уже создаёт абсолютно реалистичные копии интернет-страниц турфирм, отелей банковских форм оплаты. Злоумышленники на таких ресурсах могут, например, даже опубликовать разрешительные документы с печатями и подписями.

Распространённая механика мошенников — конкурсы, связанные с путешествиями. Например, в одной из известных фишинговых атак пользователей Telegram призывали пройти по ссылке и проголосовать за «самого лучшего папу». Победителю обещали поездку в Грецию в формате «всё включено». При нажатии на кнопку «проголосовать» сайт требовал ввести данные для входа от личного аккаунта в Telegram, включая номер телефона, пароль и код двухфакторной аутентификации. После предоставления этой информации злоумышленники получали доступ к аккаунту и от имени жертвы рассылали другим пользователям вредоносные ссылки. Цель всё та же — выманивать деньги.

Ещё одна популярная методика — создание скам-страниц с опросами об отпуске для сбора конфиденциальных данных. За прохождение таких анкет мошенники обещают пользователю подарок, например, скидку на тур или билеты.

Но и за границей расслабляться не стоит, эксперты «Лаборатории Касперского» нашли новые схемы обмана покупателей сим‑карт и пользователей услуг мобильной связи. Это фейковые сайты, имитирующие сайты британского оператора связи Vodafone, работающего в Азии, Африке, Европе и Океании, а также международных операторов Ooredoo и The Singtel Group. На поддельных ресурсах пользователям предлагают ввести номер телефона, учётные данные или пополнить счёт мобильного интернета — на деле мошенники таким образом похищают личные данные и реквизиты банковских карт. Один из фейковых сайтов Vodafone практически в точности воспроизводит оригинальную страницу входа в аккаунт.

Как эту ситуацию видит туристический бизнес

По наблюдениям туроператора «Русский экспресс», часть мошенников действительно может быть связана с туристической индустрией и использовать профессиональные знания для «лёгкого» заработка. Если вы получаете от агентства предложение эксклюзивной цены и номера, которых нет больше ни у кого на рынке, стоит задуматься — реальные ли это условия, предупреждают эксперты отрасли. Что касается создания поддельных сайтов, то злоумышленники, как правило, подходят к этому очень ответственно, детально копируя оригиналы, поэтому беглым взглядом отличить подделку от официального ресурса бывает очень непросто.

«Чтобы не попасться на удочку злоумышленников, важно проверять корректность URL и наличие защищённого соединения (https). Кроме этого, не стоит переводить деньги напрямую на неизвестные счета, тем более с карты на карту (между физлицами), пока не будет возможности удостовериться в подлинности получателя средств», — рассказали в пресс-службе «Русского экспресса».

Нередко турист, который приобрёл несуществующий тур, до последнего момента может не подозревать об обмане.

«Перед бронированием обязательно проверяйте цены и информацию о предложениях на официальных сайтах туроператоров, чтобы понимать, насколько поступившие предложения соотносятся с реальностью. При обращении в агентство, особенно первый раз, лучше изучить о нём информацию: посмотреть отзывы, сайт, аккаунты в социальных сетях, побывать в офисе и пообщаться с менеджерами», — рекомендуют в пресс-службе «Русского экспресса».

Что думают ИБ-спецы про туристические мошенничества

Жизнь мошенников с появлением ИИ стала в чём-то проще. Если раньше злоумышленникам приходилось изучать жертву и тратить время на подготовку сценария, то теперь эту работу за них делает нейросеть.

«Главная цель — заставить человека зайти на фейковый сайт, ввести свои персональные и финансовые данные и заплатить аванс, в некоторых случаях достигающий 100%. Этого никто не сделает, если закрались хоть малейшие подозрения. Поэтому создание идеального сценария остаётся одним из самых сложных, но необходимых этапов. И именно в этом сейчас мошенникам активно помогает искусственный интеллект», — отметила GR-директор ИБ-компании «Код Безопасности» Александра Шмигирилова.

Мошенники сегодня не только повысили навыки использования искусственного интеллекта, но и ушли от массовых рассылок к полной имитации работы туристического агентства. Они не просто предлагают оплатить абстрактный тур, а берут персональные данные граждан из утекших баз и собирают предложения для конкретных персон. Им отправляют договоры, счета, подтверждения бронирований, и даже на их вопросы в реальном времени оперативно отвечают «менеджеры», но всё это лишь имитация, рассказал руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин.

«Активно применяются продажи через социальные сети и мессенджеры, где злоумышленники чувствуют себя особенно комфортно: они создают каналы, аккаунты, группы с накрученной аудиторией и публикуют отзывы «довольных клиентов». Так формируется иллюзия живого и успешного бизнеса», — говорит руководитель направления отдела анализа и оценки цифровых угроз ГК Softline (Infosecurity, входит в «Софтлайн Решения») Максим Грязев.

Чтобы после покупки тура или бронирования авиабилетов не оказаться с пустой банковской картой или потерянным аккаунтом в мессенджере, старший контент-аналитик в «Лаборатории Касперского» Ольга Алтухова рекомендует соблюдать базовые правила цифровой безопасности:

  • Не переходить по ссылкам из сомнительных сообщений.
  • Проверять адреса сайтов.
  • Критически относиться к слишком выгодным предложениям и использовать защитные решения, которые помогают выявлять фишинговые и скам-ресурсы и снизить риск потери данных и денег.

Один из способов борьбы с «отпускными» мошенниками — это информирование. «Учитывая, что большинство злоумышленников сегодня находятся за пределами России, предпринять в отношении них какие-то меры будет непросто. Несмотря на это, пострадавшим следует обращаться в правоохранительные органы. Полученная информация позволит им разобраться в действиях мошенников и максимально ограничить им возможность продолжения деятельности», — считает Александр Вураско.

Важное по теме
Новости
Читать 3 минуты
29.07.2026
Телефонное мошенничество остаётся самой распространённой схемой обмана
Новости
Читать 3 минуты
29.07.2026
Объединение будет разрабатывать методы и инструменты для защиты ИИ-агентов
Новости
Читать 3 минуты
28.07.2026
Суд признал увольнение законным
Оставьте комментарий
Доступно для авторизованных пользователей
1/1000