Вы получаете письмо от банка. Идеальный логотип. Ваше имя написано правильно. Ни одной ошибки. Вежливая, но настойчивая просьба подтвердить данные.
И это — мошенничество.
Старое правило «посмотри на ошибки» умерло. В 2026 году фишинг стал идеальным. ИИ пишет тексты лучше, чем многие копирайтеры. Поддельные сайты выглядят как настоящие. А мошенники знают о вас больше, чем вы думаете.
Разберем, как работает фишинг сегодня, по каким признакам его вычислить и что делать, чтобы не стать статистикой.
Что случилось: цифры, от которых становится не по себе
За первые три месяца 2026 года мошенники провели почти 496 тысяч несанкционированных операций и похитили 7,4 миллиарда рублей при переводах. Банкам удалось отразить десятки миллионов атак, но клиентам вернули лишь 5,7% похищенного — примерно 421 миллион рублей .
Только за первый квартал 2026 года было заблокировано 6,7 миллиарда вредоносных писем . За те же месяцы ScamAdviser зафиксировал более 300 тысяч подозрительных доменов — на 40% больше, чем год назад .
Это не просто цифры. За каждой из них — человек, который поверил, перешел по ссылке, назвал код. И деньги ушли.
Почему старые методы больше не работают
Раньше фишинговые письма было легко вычислить по ошибкам. Кривые переводы, странная грамматика, нелепые формулировки.
В 2026 году это правило мертво.
Злоумышленники используют большие языковые модели, чтобы писать безупречно. Профессиональный брендинг и безупречный синтаксис теперь — стандарт для мошенников, а не исключение . Они копируют логотипы, структуру официальных уведомлений, стиль общения конкретных компаний .
ИИ позволяет не только писать без ошибок. Мошенники имитируют стиль конкретного человека, генерируют голосовые сообщения, создают дипфейк-видео с публичными личностями, которые якобы предлагают вложиться в «секретный проект» .
Доверие к бренду и публичной личности — главный ресурс, на который давят аферисты .
Самые опасные схемы 2026 года: краткий путеводитель
Мошенники не сидят на месте. Вот как они атакуют сейчас.
«Битые» документы от коллег
Группа GOFFEE рассылает сотрудникам ИТ-компаний письма с вложениями, замаскированными под поврежденные документы. На баннере написано: для корректного отображения «включите содержимое». На самом деле это запускает вредоносный макрос. Один из образцов был замаскирован под бухгалтерскую выгрузку из «1С» . Цель — не просто украсть данные, а проникнуть в инфраструктуру компании и оставаться там незаметно.
Квишинг: QR-код, который грабит
QR-коды обходят фильтры безопасности — их сложнее проверить автоматически. Мошенники вставляют их в письма с просьбой «подтвердить личность» или «получить вознаграждение». В начале 2026 года аферисты выдавали себя за DocuSign, используя безупречный брендинг и домен docusign-secure.io. За 48 часов QR-код отсканировали более 14 тысяч человек .
Поддельные инвестиции и опросы
Сайты, обещающие высокий доход от инвестиций, опросы с денежным вознаграждением от имени известных компаний — одни из самых частых схем . Жертву убеждают перейти по ссылке, оставить данные карты или авторизоваться на поддельном сайте . В первом квартале 2026 года фиксировались схемы с использованием брендов Сбера, ВТБ, Т-Банка, Озон Банка и Банка России .
«Курьер» с цветами и посылками
Мошенник звонит или пишет: вам везут цветы/посылку. Курьер просит назвать код из SMS для подтверждения. На самом деле код — это доступ к вашим «Госуслугам» или банковскому приложению .
Telegram-боты от Росфинмониторинга
Мошенники создают ботов в Telegram с символикой Росфинмониторинга и сокращением «fedsfm» в названии. Выглядит официально. В реальности у ведомства нет ботов, и его сотрудники не связываются с людьми через мессенджеры .
Знакомства с «инвестором»
На сайтах знакомств жертве предлагают «зарабатывать на бирже» — через демонстрацию экрана показывают, как растут вложения. Точка входа — небольшая сумма, затем человек вкладывает еще, берет кредиты, подключает родственников. Итог — миллионные долги . Признаки: предложение быстрого перехода в закрытый чат, навязчивое общение, отказ от видеозвонков .
Как распознать фишинг в 2026 году: новая реальность
Забудьте про проверку орфографии. Вместо этого смотрите на другое.
1. Проверяйте домен отправителя, а не имя
Отображаемое имя может быть любым: «Сбербанк», «Госуслуги». Реальный адрес электронной почты — вот что важно. Наведите курсор на имя отправителя или откройте полную информацию о письме. Если адрес заканчивается на @gmail.com, а письмо — от банка, это мошенничество .
Мошенники создают поддельные домены, которые отличаются от настоящих на одну букву, дефис или другую доменную зону. Вместо monobank.com может быть mon0bank.com или monobank-ua.com .
2. Техническая проверка: SPF и DKIM
В заголовках легитимных писем будут указаны SPF: PASS и DKIM: PASS. Если видите FAIL или SOFTFAIL — отправитель подделан .
Как проверить в Gmail: Откройте письмо, нажмите на меню с тремя точками, выберите «Показать оригинал». Ищите строки SPF и DKIM в верхней части.
В Outlook: Файл → Свойства → Интернет-заголовки → прокрутите до SPF и DKIM.
3. QR-коды из писем — не сканируйте
Правило простое: никогда не сканируйте QR-код из незапрошенного письма. Если нужно проверить — введите адрес сайта вручную в браузере .
4. Давление и срочность — главные красные флаги
«Ваш аккаунт будет заблокирован через 24 часа». «Срочно подтвердите данные, иначе потеряете доступ». «Переведите деньги на безопасный счет». Это не официальные уведомления. Это тактика манипуляции, чтобы у вас не было времени на проверку .
5. Не устанавливайте приложения по ссылкам из сообщений
Вредоносные приложения маскируются под официальные — банков, маркетплейсов, сервисов доставки. Они запрашивают доступ к SMS, уведомлениям, экрану — чтобы перехватывать коды, отображать фальшивые окна поверх легитимных приложений и скрывать операции .
6. Ловушка поддоменов: читайте URL справа налево
Мошенники создают длинные, убедительные ссылки, где настоящий домен спрятан в конце. Например:
amazon.com.security-update.io— реальный доменsecurity-update.io, а не Amazonpaypal-secure.login-verify.net— реальный доменlogin-verify.net
Правило: читайте URL справа налево, начиная с первого одинарного слеша. Настоящий домен — в последнем сегменте перед слешем .
Чек-лист: не открывай, пока не проверишь
Перед тем как кликнуть по ссылке, назвать код или скачать файл, задайте себе вопросы:
☑ Отображаемое имя соответствует реальному адресу? Кликните на имя отправителя, посмотрите на email. Если адрес подозрительный — не открывайте.
☑ Ссылка ведет на официальный сайт? Наведите курсор на ссылку, не кликая. Предпросмотр URL покажет, куда вы попадете. Если адрес отличается — не переходите.
☑ Вас торопят и давят? «Срочно», «через час заблокируют», «немедленно переведите». Срочность — это инструмент мошенников. Остановитесь, выдохните, проверьте.
☑ Вы неожиданно получили push-запрос на подтверждение входа? Откажитесь. Если кто-то пытается войти в ваш аккаунт, ваше «Нет» — защита.
☑ Вас просят назвать код из SMS? Никто — ни банк, ни госорган, ни курьер — не должен спрашивать у вас код. Если просят — это мошенники.
☑ В письме есть QR-код? Не сканируйте. Введите адрес компании вручную в браузере.
Итог: что делать прямо сейчас
Фишинг в 2026 году — это не «дурацкие письма с ошибками». Это профессионально сделанные атаки, которые используют ИИ, психологию и данные о вас из открытых источников. Мошенники знают ваше имя, вашу компанию, ваши интересы. Они создают идеальные ловушки.
Вот что вы можете сделать сегодня:
- Настройте двухфакторную аутентификацию везде, где это возможно. Это не панацея, но серьезный барьер.
- Перестаньте кликать по ссылкам из сообщений. Если банк прислал ссылку — откройте приложение банка отдельно и проверьте там. Если служба доставки — зайдите на сайт через поиск.
- Запомните главное правило: ни один банк, ни один госорган, ни одна официальная организация никогда не попросит вас назвать код из SMS, перевести деньги на «безопасный счет» или установить приложение по ссылке из письма.
- Расскажите об этом близким. Самые уязвимые — пожилые родственники и те, кто не следит за новостями о мошенничестве. Один разговор может спасти их сбережения.
Данная статья носит исключительно ознакомительный характер. Все описанные схемы и рекомендации основаны на открытых данных и сообщениях экспертов. Автор не гарантирует, что соблюдение перечисленных правил полностью защитит от мошенничества, и призывает читателей самостоятельно проверять информацию в официальных источниках и проявлять разумную бдительность. Ответственность за принятие решений и сохранность личных данных несет сам пользователь.
𝘾𝙝𝙚𝙩𝙨Pro
