Фейковые страницы банков, почти исчезнувшие из поля зрения специалистов после 2020 года, снова стали приманкой. Мошенники рассчитывают, что пользователи успели забыть старую схему: копию банковского сайта, запрос номера телефона и кода из СМС.
Эксперты отмечают, что речь не идет просто о возвращении одного приема. В 2026 году выросло число фишинговых ресурсов - поддельных сайтов для кражи данных, - а атаки охватывают самые разнообразные виды сайтов: банки, операторов связи, брокеров, социальные фонды и мессенджеры.
По данным Solar AURA, в первом полугодии 2026 года сервис выявил и заблокировал на 10% больше фишинговых ресурсов, чем годом ранее. Одновременно медианное время блокировки сократилось с 22 до 3,5 часа, а доля сайтов, закрытых в течение суток, выросла с 54% до 81%.
Компания CICADA8 во втором квартале также зафиксировала расширение круга угроз. Появились поддельные страницы операторов связи и инвестиционных компаний, включая формы входа в брокерский личный кабинет и предложения выгодных программ.
Механика остается простой, но стала многоступенчатой. Это может быть вопрос о качестве банковского обслуживания, голосование за фотографию, обещание выплаты или возврата денег, то есть безобидный на вид первый шаг.
Затем пользователя переводят на форму, где запрашивают реквизиты карты, пароль, телефон или код подтверждения. Полученные сведения используют для входа в настоящий аккаунт, хищения денег либо подготовки более убедительного звонка.
Вернулись и точные копии страниц входа в интернет-банки, включая варианты с выбором одной из нескольких кредитных организаций. Параллельно развиваются атаки на VK ID, "Одноклассники", Госуслуги, MAX и Telegram. В случае с мессенджерами приманкой может быть петиция или коллективное обращение, которое якобы требует авторизации.
"Базовая модель атак остается неизменной - злоумышленники используют многоступенчатый подход. На первом этапе пользователю предлагают простое действие, например, пройти опрос, проголосовать за участника, проверить право на выплату или получить возврат средств. Затем жертву переводят на страницу ввода персональных данных, банковской карты, логина и пароля или номера телефона. Эта информация уже может использоваться для хищения средств, захвата аккаунта или дальнейшей социальной инженерии", - отмечает главный эксперт направления Brand Protection CICADA8 Умар Гебенов.
Быстрая блокировка снижает время жизни поддельного сайта, но не решает проблему человеческого доверия.
"Современные фишинговые сайты, нацеленные на кражу учетных данных мессенджеров, спокойно обходят и двухфакторную аутентификацию. Ее использовать, конечно, стоит, но это не панацея: методы социальной инженерии, которые применяются на подобных ресурсах, легко провоцируют человека ввести и первый фактор, и второй", - говорит директор по развитию центра мониторинга внешних цифровых угроз Solar AURA Александр Вураско.
Особенность российского фишинга в 2026 году - одновременное копирование банков, Госуслуг, соцсетей, MAX, операторов связи и общественных организаций. Такой набор целей связывает финансовое мошенничество с кражей цифровой личности и эксплуатацией доверия к социальным институтам.
Эксперты советуют не только включать двухфакторную аутентификацию. Ссылку на выплату, голосование, петицию или возврат денег безопаснее считать подозрительной, даже если страница точно воспроизводит знакомый бренд. Входить в банк, Госуслуги или мессенджер лучше через сохраненный адрес либо официальное приложение, а не через ссылку из сообщения. Если же сервис требует код подтверждения после перехода из письма или чата, операцию лучше прервать и открыть приложение заново. В 2026 году главным признаком атаки становится не плохое оформление, а просьба срочно совершить привычное действие в непривычном месте.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Пензенцам напомнили, как действовать при передаче СМС-кода мошенникам | 0 | 13.06 | 24-09-2026 |
| 2 | Киберпреступники ищут обходные пути для атак на финансовую отрасль | -2 | 6 | 06-07-2026 |
| 3 | ВТБ сообщил о новом способе мошенников получить данные для входа в онлайн-банк | 0 | 0 | 30-03-2023 |
| 4 | Телефонные мошенники придумали новую схему обмана клиентов банков | 0 | 0 | 11-01-2022 |
| 5 | Прокуратура предупредила о новых мошенничествах с использованием фейковых сайтов банков | 0 | 0 | 19-04-2021 |
| 6 | В ЦБ рассказали о новой мошеннической схеме хищения денег по QR-коду | 0 | 0 | 07-04-2023 |
| 7 | Мошенники всё чаще используют звонки, сообщения, ссылки и поддельные приложения, ... | 0 | 5.82 | 09-09-2026 |
| 8 | Россиян предупредили о появлении поддельных сайтов Банка России | 0 | 11.5 | 14-08-2026 |
| 9 | Neue Betrugsmasche nutzt echte Rufnummern gezielt aus | -2 | 7 | 24-04-2026 |