Дата актуальности: 21 сентября 2026 года
Быстрый ответ
Смишинг — это разновидность фишинга, при которой мошенники используют SMS или другие текстовые сообщения, чтобы украсть деньги, пароли, данные карты или доступ к аккаунтам.
Обычно сообщение содержит ссылку, просьбу сообщить код или предупреждение о якобы срочной проблеме: кредите, посылке, штрафе, банковском счете или SIM-карте.
Главное правило простое: не переходите по подозрительной ссылке и никому не сообщайте SMS-коды. Даже если сообщение выглядит официальным, информацию лучше проверить самостоятельно через приложение или официальный сайт организации.
Кому пригодится эта инструкция
Материал пригодится любому владельцу банковской карты, смартфона и аккаунтов eGov, интернет-банка или мессенджеров.
Особенно важно знать эти правила тем, кто получает SMS с номеров банков, госорганов, курьерских служб и операторов связи.
Как работает смишинг
Слово «смишинг» образовано от SMS и phishing. Смысл схемы тот же, что и у обычного фишинга: человека пытаются заставить сделать нужное мошеннику действие.
Сценарий часто выглядит так:
SMS → тревожная информация → ссылка или просьба сообщить код → получение данных → попытка украсть деньги или аккаунт.
Например, человеку приходит сообщение: «Статус вашего займа обновлен». В SMS есть ссылка для проверки. Национальный Банк Казахстана отдельно предупреждал о такой схеме в апреле 2026 года. Причем сообщение может не содержать даже названия финансовой организации.
Другая схема начинается с сообщения или звонка о продлении SIM-карты, медицинской записи или налоговой отчетности. После этого мошенники пытаются получить SMS-код и продолжают общение уже по телефону или в мессенджере.
Почему такие сообщения работают
Мошенники редко начинают с прямого требования перевести деньги.
Сначала они создают проблему:
«На ваше имя оформляют кредит».
«Срок действия SIM-карты заканчивается».
«Посылка не может быть доставлена».
«На вас поступил штраф».
После этого предлагают немедленно решить проблему.
Именно спешка мешает человеку проверить информацию.
Какие SMS должны насторожить
Сообщение | Что хотят получить мошенники |
«На вас оформлен кредит» | Код, данные карты или доступ к аккаунту |
«Продлите SIM-карту» | SMS-код и доступ к сервисам |
«Вам положена выплата» | Данные карты и персональные данные |
«Посылка задержана» | Переход по фишинговой ссылке |
«Оплатите штраф» | Данные карты или платеж |
«Статус займа изменен» | Данные для входа или банковскую информацию |
«Подтвердите доставку» | Одноразовый код |
«Ваш аккаунт заблокирован» | Логин, пароль или код |
Национальный Банк и государственные органы Казахстана неоднократно предупреждали о схемах с поддельными ссылками, SMS-кодами и имитацией государственных и финансовых сервисов.
Как отличить смишинг от обычного SMS
Одного признака недостаточно. Проверяйте сразу несколько.
Есть ссылка. Особенно подозрительна ссылка на адрес, который не совпадает с официальным сайтом организации.
Требуют срочности. Фразы «сделайте сейчас», «иначе счет заблокируют» или «последнее предупреждение» должны насторожить.
Просят секретные данные. SMS-код, пароль, CVV/CVC и данные карты нельзя передавать посторонним.
Сообщение вызывает страх. Неожиданный кредит, потеря денег или блокировка аккаунта часто используются как приманка.
Вы не совершали указанного действия. Например, не оформляли заем, но получили сообщение об изменении его статуса.
Государственный портал Казахстана также рекомендует не переходить по сомнительным ссылкам из SMS, мессенджеров и электронной почты и не вводить конфиденциальные данные на незнакомых сайтах.
Можно ли доверять SMS от 1414
Сам номер 1414 не должен становиться основанием для доверия к человеку, который затем звонит вам.
В Казахстане действительно фиксировались мошеннические схемы, связанные с SMS-кодами от 1414. После получения кода злоумышленники могли представляться сотрудниками банка, государственных органов или других организаций и убеждать человека переводить деньги на так называемый «безопасный счет».
При этом государственные меры защиты SMS-шлюза 1414 были усилены: для доступа к ряду систем предусмотрены биометрия, ЭЦП или eGov QR.
Если после SMS от 1414 вам звонит незнакомый человек и просит назвать код, правильное действие — ничего не сообщать и самостоятельно проверить информацию через официальный сервис.
Что делать, если пришло подозрительное SMS
Не отвечайте на сообщение.
Не открывайте ссылку.
Не звоните по номеру, указанному в SMS.
Не вводите ИИН, данные карты, пароль или SMS-код.
Откройте официальное приложение банка или самостоятельно наберите адрес нужного государственного сервиса.
Если речь идет о банковском счете, связывайтесь с банком по номеру из его приложения, договора или официального сайта.
Такой порядок особенно важен, когда после SMS сразу поступает звонок. Мошенники могут использовать несколько контактов подряд: сначала получить код, затем убедить человека, что его деньги якобы находятся под угрозой. Генеральная прокуратура прямо предупреждает о подобных сценариях.
Совет эксперта
Никогда не решайте проблему через тот же канал, через который вам о ней сообщили.
Получили SMS о кредите — проверьте кредит в официальном банковском приложении.
Получили сообщение о штрафе — проверьте его через государственный сервис.
Получили SMS о SIM-карте — самостоятельно свяжитесь с оператором.
Это простое правило резко снижает вероятность попасть под давление мошенника.
Что делать, если вы уже перешли по ссылке
Здесь важно не паниковать.
Если страницу открыли, но ничего не вводили и ничего не устанавливали, просто закройте ее.
Если ввели данные банковской карты, пароль или SMS-код, действуйте быстрее:
Свяжитесь с банком через официальный канал.
Заблокируйте карту или ограничьте подозрительные операции.
Проверьте последние операции и активные сессии.
Смените скомпрометированный пароль.
Сообщите о мошенничестве в полицию по номеру 102.
Если на телефон установили приложение удаленного доступа по указанию незнакомца, ситуация серьезнее. Национальный Банк предупреждал, что такие программы могут дать злоумышленникам возможность удаленно управлять устройством и получать доступ к SMS, банковским приложениям и государственным сервисам.
В этом случае связь с банком лучше осуществлять с другого устройства, которому вы доверяете.
Почему нельзя сообщать SMS-код даже сотруднику банка
Одноразовый код является частью процедуры подтверждения операции или входа в сервис.
Проблема не в самом SMS, а в том, что произойдет после передачи кода другому человеку.
Мошенник уже может находиться на следующем этапе схемы и использовать код для подтверждения действия.
Генеральная прокуратура Казахстана и полиция прямо указывают, что сотрудники государственных органов и банков не должны запрашивать у граждан одноразовые SMS-коды, пароли и данные банковских карт по телефону.
Типичные ошибки
«Я просто открою ссылку и посмотрю».
Сам переход еще не означает кражу денег, но фишинговая страница уже может начать собирать данные или подталкивать к установке вредоносного ПО.
«Номер выглядит официальным».
Внешний вид отправителя не заменяет проверку через официальный сервис.
«Мне назвали мои данные, значит это настоящий сотрудник».
Мошенники могут заранее собирать информацию о человеке из разных источников.
«Я уже сообщил код, теперь ничего не исправить».
Это неверная логика. Чем раньше обратиться в банк и зафиксировать инцидент, тем быстрее можно ограничить последствия.
«Нужно перевести деньги на безопасный счет».
Полиция и прокуратура Казахстана предупреждают, что «безопасный счет» — распространенный мошеннический предлог.
Мини-чек-лист перед любым действием по SMS
Остановитесь и ответьте на пять вопросов:
Я действительно ждал это сообщение?
Я сам инициировал указанную операцию?
Есть ли в SMS ссылка?
Просят ли у меня код, пароль или данные карты?
Могу ли я проверить информацию через официальное приложение?
Если хотя бы один ответ вызывает сомнение, ничего не вводите и не переводите деньги до проверки.
Что еще помогает защититься
Используйте блокировку экрана и биометрическую защиту телефона.
Устанавливайте приложения только из официальных магазинов.
Регулярно обновляйте операционную систему и банковские приложения.
Не устанавливайте программы удаленного доступа по просьбе незнакомых людей.
Не храните фотографии карты, документов и паролей в общедоступных местах телефона.
KZ-CERT регулярно фиксирует фишинговые ресурсы, которые имитируют государственные и финансовые сервисы. Только за первый квартал 2026 года служба сообщила более чем о 90 таких инцидентах в казахстанском сегменте сети.
FAQ
Что такое смишинг простыми словами?
Это мошенничество через SMS или другие текстовые сообщения. Вас пытаются заставить перейти по ссылке, сообщить код или передать персональные данные.
Смишинг — это только SMS?
Нет. Термин обычно относится к фишинговым атакам через текстовые сообщения, включая некоторые сообщения в мессенджерах.
Можно ли открывать ссылку из SMS от банка?
При сомнениях безопаснее не открывать ее. Зайдите в приложение банка самостоятельно и проверьте уведомление там.
Что делать, если сообщил мошеннику SMS-код?
Сразу свяжитесь с банком по официальному номеру, заблокируйте подозрительные операции и сообщите о случившемся в полицию по номеру 102.
Что делать, если мошенник говорит о кредите?
Не продолжайте разговор. Самостоятельно проверьте информацию в банковском приложении или через официальный канал банка.
Правда ли, что существует «безопасный счет»?
Полиция и прокуратура Казахстана указывают, что это мошенническая уловка. Перевод денег на такой счет по просьбе неизвестного лица выполнять нельзя.
Заключение: что делать прямо сейчас
Главная защита от смишинга — не принимать решение под диктовку сообщения или звонка.
Получили SMS — остановитесь. Не переходите по ссылке. Не называйте код. Откройте официальный сервис самостоятельно и проверьте информацию.
А если деньги или данные уже переданы мошенникам, не ждите: свяжитесь с банком и обратитесь в полицию.
Внутренняя перелинковка
Рекомендуемые анкоры для Finance.kz:
Актуальность: информация проверена по материалам Национального Банка Казахстана, Генеральной прокуратуры, полиции и KZ-CERT, опубликованным или обновленным в 2026 году.