Мошенники против бизнеса: как меняются схемы фрода и методы защиты

Фрод, в том числе в SMS-рассылках, с каждым годом становится все более серьезной проблемой для бизнеса. Увеличиваются число атак и финансовые потери, ужесточаются требования регуляторов. По данным edna, в период с декабря 2023 года по декабрь 2024 год каждое 20-е сообщение из всего SMS-трафика было фродовым. От мошеннических схем страдает не только бизнес, но и пользователи.

В свою очередь, усиливается и противодействие мошенникам. 70% крупных компаний в России и СНГ (финансы, e-commerce, госуслуги) за последние два года внедрили или масштабировали антифрод-решения. Ежегодное увеличение бюджетов на информационную безопасность в среднем составляет от 15 до 30%.

Подробнее об основных новшествах и приемах, связанных с SMS-мошенничеством, их опасностях и последствиях, Sostav рассказал бизнес-партнер в ИТ-компании edna Кирилл Гречкин.

SMS Pumping как киберугроза

Мошенническая схема — SMS Pumping — нацелена на форму обратной связи на сайте. Сегодня такие онлайн-формы имеют многие компании, поэтому проблема затрагивает все большее число участников рынка. Злоумышленник создает скрипт, который автоматически отправляет большое количество запросов на коды подтверждения. Компания отправляет коды несуществующим пользователям и платит за трафик SMS-сообщений.

Стать жертвой такой атаки может любая компания, которая имеет онлайн-форму и использует SMS или мессенджеры для отправки кодов подтверждения, рассылок и подтверждений через онлайн-формы. Опасность SMS-фрода увеличивается, если в процессах компании есть уязвимости, например, отсутствие хорошей Captcha или лимитов на отправку сообщений. Фродеры могут непосредственно внедряться во внутренний контур компании и получать доступ к сервисам, отвечающим за SMS-рассылку.

Не только финансовые потери: чем опасен SMS-фрод для бизнеса

Прямые финансовые потери — основная опасность от SMS Pumping. Если нет мониторинга, бюджет на отправку SMS может быть полностью израсходован за короткое время. При этом компания платит за действия фейковых пользователей.

Бизнес несет и косвенные убытки: растут расходы на мониторинг, предотвращение мошенничества. Кроме того, фрод загрязняет данные аналитики и усложняет принятие верных маркетинговых решений, что в результате снижает рентабельности инвестиций (ROI). А за несоблюдение требований по прозрачности рекламы и мер по борьбе с мошенничеством грозят штрафы. Высок и репутационный ущерб, ведь из-за массовой рассылки фейковых сообщений реальные пользователи не могут получить коды верификации.

Бизнес отвечает: возможности и ограничения антифрод-решений

В ответ на рост количества атак и усиление требований регулятора по противодействию мошенникам бизнес усилил борьбу с фродом, особенно в SMS и цифровых каналах. При этом в 2025 году чаще используется комплексный подход — интеграция технологических инноваций, стандартов безопасности и постоянного мониторинга.

Стало активно использоваться машинное обучение и поведенческая аналитика. Мониторинговая система строит профиль пользователя, отслеживает его действия, выявляет подозрительные паттерны поведения и нетипичное поведение. Это позволяет в реальном времени обнаруживать попытки мошенничества. Основное ограничение — зависимость антифрод-систем от наличия большого объема исторических данных о мошеннических схемах.

Еще один важный аспект в борьбе с фродом — стандартизация и внедрение внутренних политик безопасности, которые регламентируют процессы верификации и мониторинга. Они позволяют снизить влияние человеческого фактора из-за ошибок персонала при настройке системы или анализе подозрительных операций.

Как выглядят мошеннические схемы против пользователей

Фродеры, использующие SMS, совершенствуют свои методы и приемы. В отличие от атак на бизнес, мошеннические схемы в отношении пользователей часто многоуровневые и социально направленные.

Мошенники во время телефонного разговора отправляют жертве SMS с поддельными кодами, которые выглядят как коды для оператора, не вызывая подозрений. После того как жертва передает такой код, приходит второй код, который уже является кодом восстановления доступа к важным аккаунтам (госуслуги, банковские приложения, соцсети). Это позволяет мошенникам получить контроль над аккаунтами жертвы.

Для повышения доверия мошенники используют базовую информацию о жертве — имя и фамилию, номер телефона, адрес, полученные из скомпилированных баз данных, которые были украдены или «утекли» в интернет.

Распространена схема, когда мошенники звонят под видом оператора мобильной связи и утверждают, что договор нужно продлить, просят продиктовать код из SMS для подтверждения. На самом деле, передавая код, жертва дает мошенникам доступ к своему аккаунту и возможность оформить микрозаймы или кредиты.

Используются также социально-инженерные приемы, когда жертве предлагают установить вредоносное приложение под видом официального (например, «приложение Центрального банка»), после чего просят ввести SMS-код для «защиты», что позволяет создать виртуальную копию карты и снимать деньги через банкоматы с бесконтактной оплатой.

Мошенники активно применяют дипфейки и искусственный интеллект для повышения убедительности звонков и сообщений, что косвенно связано и с SMS-рассылками, так как жертва может получить SMS с просьбой подтвердить действия, инициированные через звонок с «клонированным» голосом.

Таким образом, методы фрода включают фейковые SMS с кодами, социальную инженерию с использованием персональных данных, внедрение вредоносных приложений через QR-коды или ссылки в SMS, а также интеграцию с голосовым фишингом на базе ИИ и дипфейков, что значительно повышает эффективность мошенничества и снижает бдительность жертв.

Как пользователям защитить себя от SMS-фрода

Важно проявлять бдительность и критически оценивать содержание полученных SMS. Простые действия надежно защитят от опасности. Во-первых, не переходить по подозрительным ссылкам в SMS или мессенджерах. Во-вторых, игнорировать сообщения с просьбой предоставить личную информацию. В-третьих, не звонить на незнакомые номера, указанные в SMS, ведь такой номер может быть способом выманивания денег или персональных данных. В-четвертых, быть осторожными с сообщениями, которые вызывают панику: SMS о проблемах с банковской картой или срочных платежах могут быть уловкой мошенников для получения доступа к деньгам жертвы. И в-пятых, нужно сообщать о случаях SMS-фрода. Если пришло подозрительное сообщение, стоит проинформировать об этом банк, оператора связи или правоохранительные органы.

Среди технических средств защиты — установка обновлений и антивирусного ПО. Обновления операционной системы, приложений закрывают уязвимости, которыми могут воспользоваться мошенники. Использование разных сложных паролей для важных аккаунтов также поможет сократить риск фрода.