Мошенничество
Казахстан
Безопасность и мошенничество
350

Дата публикации: 21.09.2026 09:59

Обновлено: 23.09.2026 04:09

Фишинг: как распознать мошенническое сообщение и защитить деньги

Толеуова Камила
Автор статьиТолеуова Камила

Фишинг — это мошенничество, при котором человека пытаются обманом заставить раскрыть пароль, данные банковской карты, SMS-код или другую конфиденциальную информацию. Для этого используют поддельные сайты, письма, SMS, сообщения в мессенджерах и уведомления, которые выглядят как настоящие.

Дата актуальности: 21 сентября 2026 года.

Быстрый ответ

Если сообщение неожиданно требует перейти по ссылке, ввести данные карты, сообщить код из SMS или срочно подтвердить операцию, остановитесь.

Не переходите по ссылке и не сообщайте код. Откройте официальный сайт или приложение самостоятельно и проверьте информацию там. При подозрении на мошенничество свяжитесь с банком, а при уже совершенной краже обратитесь в полицию по номеру 102.

Кому подойдет этот материал

Статья пригодится тем, кто пользуется интернет-банкингом, картами, eGov, маркетплейсами, электронной почтой и мессенджерами.

Особенно полезно знать правила фишинга пожилым родственникам. Мошенники часто рассчитывают не на техническую ошибку, а на испуг и спешку.

Как работает фишинг

Схема обычно состоит из нескольких шагов.

Сначала человек получает сообщение. Оно может выглядеть как уведомление банка, eGov, службы доставки, магазина или другого знакомого сервиса.

Затем появляется причина для срочного действия: «подтвердите выплату», «отмените заказ», «обновите данные», «на ваше имя оформляется кредит».

После перехода открывается поддельная страница. На ней предлагают ввести логин, пароль, номер карты, CVV или код из SMS.

Полученные данные мошенники используют для доступа к аккаунтам или проведения операций. KZ-CERT отдельно предупреждает о поддельных ресурсах, имитирующих банки и государственные сервисы. В I квартале 2026 года служба зарегистрировала и отработала более 90 связанных с этим инцидентов, включая 20 в зоне .kz.

Какие виды фишинга встречаются чаще всего

Вид

Как выглядит

Главный риск

SMS-фишинг

сообщение со ссылкой

кража данных карты или аккаунта

Фишинг в мессенджере

сообщение от «банка», магазина или знакомого

переход на поддельный сайт

Фишинговая почта

письмо с вложением или ссылкой

кража учетных данных

Вишинг

звонок от «сотрудника банка»

получение кодов и доступов

Фишинг при продаже

ссылка на «доставку» или оплату

списание денег с карты

Государственный портал Казахстана отдельно предупреждает о поддельных сообщениях от имени банков, 1414, eGov, QazPost и других организаций.

Как понять, что перед вами фишинг

Первый сигнал — срочность.

Мошенник не хочет давать время на проверку. Поэтому появляются угрозы блокировки карты, потери денег, штрафа или отмены заказа.

Второй сигнал — необычная ссылка. Название сайта может отличаться от настоящего одной буквой, символом или доменной зоной.

Третий сигнал — запрос секретных данных. Банки и государственные органы не должны просить клиента сообщать SMS-коды, пароли и CVV по телефону.

Четвертый сигнал — неожиданное событие. Например, приходит сообщение о кредите или доставке, которую человек не оформлял. Нацбанк Казахстана предупреждал о рассылках со словами о якобы изменении статуса займа и ссылкой для перехода.

Пример

Приходит SMS: «Статус вашего займа обновлен. Подробнее — по ссылке».

Вы не подавали заявку на кредит. Правильная реакция — не открывать сообщение через ссылку. Проверьте кредитную информацию самостоятельно через официальный сервис или приложение.

Что делать, если вы уже перешли по фишинговой ссылке

Если страницу открыли, но ничего не вводили, просто закройте ее. Не скачивайте предложенные приложения и файлы.

Если ввели данные карты, сразу свяжитесь с банком и попросите заблокировать карту. Проверьте последние операции.

Если сообщили SMS-код или код из банковского приложения, действуйте без промедления. Свяжитесь с банком через официальный номер, заблокируйте доступы, которые могли быть скомпрометированы, и уточните порядок дальнейших действий.

При списании денег сохраните SMS, переписку, номер телефона, ссылку, скриншоты и данные операции. Затем обратитесь в полицию по номеру 102.

Совет эксперта Finance.kz

Самая опасная ошибка — пытаться продолжить разговор с мошенником, чтобы «выяснить, что происходит».

Не нужно спорить и что-либо доказывать. Завершите разговор и сами найдите официальный номер организации.

Что делать, если мошенник представился банком или государственным органом

Положите трубку.

Не перезванивайте на номер из входящего звонка. Найдите официальный номер самостоятельно в приложении банка или на официальном сайте.

Никому не сообщайте пароль, PIN, CVV/CVC и код из SMS. Также не устанавливайте приложения удаленного доступа по просьбе незнакомого человека.

Фраза «переведите деньги на безопасный счет» — отдельный серьезный сигнал. Государственные органы прямо предупреждают, что таких «безопасных счетов» не существует.

Как защититься заранее

Используйте официальные приложения банков и государственных сервисов.

Не открывайте финансовые ссылки из случайных SMS и сообщений. Для eGov безопаснее самостоятельно открыть официальный портал или приложение, а не переходить из полученного сообщения. KZ-CERT также рекомендует внимательно проверять доменное имя сайта.

Для дополнительной защиты от оформления займов можно подключить в eGov услугу добровольного отказа от получения банковских займов и микрокредитов. Сервис доступен бесплатно через портал eGov и мобильное приложение.

Мини-чек-лист перед переходом по ссылке

Перед действием задайте себе пять вопросов:

  • Я действительно ждал это сообщение?

  • Кто его отправил?

  • Нужна ли мне эта операция?

  • Совпадает ли адрес сайта с официальным?

  • Почему меня торопят?

Если хотя бы один ответ вызывает сомнение, остановитесь и проверьте информацию другим способом.

Типичные ошибки

Ошибка №1 — доверять логотипу.
Логотип банка или госоргана ничего не доказывает. Его легко скопировать.

Ошибка №2 — считать SMS-код безобидным.
Одноразовый код может подтверждать вход или операцию. Передача такого кода постороннему создает риск потери доступа к сервису или денег.

Ошибка №3 — проверять номер звонящего.
Наличие знакомого номера не означает, что звонит настоящий сотрудник.

Ошибка №4 — торопиться из-за угроз.
Мошенники специально создают ощущение срочности. Пауза в несколько минут дает возможность проверить информацию.

Что делать после финансовой потери

Сначала позвоните в банк и сообщите о подозрительной операции.

Затем сохраните все доказательства: переписку, номера телефонов, ссылки, чеки, выписки и скриншоты.

После этого обратитесь в полицию по номеру 102. В зависимости от обстоятельств действия злоумышленников могут подпадать под статью 190 Уголовного кодекса Республики Казахстан о мошенничестве.

При подозрении именно на фишинговый ресурс информацию также можно передать в KZ-CERT через официальный сервис сообщения об инциденте.

FAQ

Фишинг — это только мошеннические письма?

Нет. Фишинг встречается в SMS, электронной почте, мессенджерах и на поддельных сайтах. Телефонный вариант обычно называют вишингом.

Можно ли переходить по ссылке из SMS от банка?

Наличие имени банка в сообщении не гарантирует его подлинность. Для финансовых операций безопаснее самостоятельно открыть приложение банка или официальный сайт.

Что делать, если я сообщил мошеннику код из SMS?

Сразу свяжитесь с банком или соответствующим сервисом по официальному каналу. Проверьте операции и доступы, а при признаках мошенничества обратитесь в полицию.

Что делать, если сообщили данные карты, но деньги еще не списали?

Не ждите списания. Свяжитесь с банком и сообщите о компрометации реквизитов карты.

Поможет ли «Стоп-кредит» от фишинга?

Он не защищает от самого фишингового сообщения, но может стать дополнительной мерой защиты от попыток оформить банковский займ или микрокредит на ваше имя. eGov указывает, что сервис максимально ограничивает такую возможность, но полностью не гарантирует невыдачу займа.

Заключение

Фишинг обычно начинается с обычного сообщения, но заканчивается потерей данных или денег, если действовать автоматически.

Главное правило простое: не спешить, не сообщать коды и самостоятельно проверять информацию через официальный канал.

Если данные уже переданы, не пытайтесь разобраться самостоятельно. Сначала свяжитесь с банком, затем сохраните доказательства и обратитесь в полицию.

Что сделать прямо сейчас

Проверьте, подключена ли у вас дополнительная защита от оформления кредитов в eGov. Затем объясните это правило близким: сотруднику банка нельзя сообщать SMS-код по телефону.

Внутренняя перелинковка Finance.kz

Рекомендуемые анкоры для тематического кластера:

Поделитесь своим мнением

Загрузка комментариев...

Предложите идею или статью

У вас есть интересная идея или тема для статьи? Мы будем рады рассмотреть ваше предложение