Получили SMS о «подозрительной активности» на счете? 3 минуты, которые сохранят вам тысячи шекелей
Быстрый гид по распознаванию мошеннических SMS с визуальным чеклистом и примерами из реальных источников
Как это работает – анатомия мошеннического сообщения
Классическое мошенническое сообщение строится на трех китах: мгновенная паника («Ваш счет заморожен!»), ссылка, выглядящая легитимно, и форма, которая выглядит точь-в-точь как у банка. Вы вводите данные, а мошенник уже на пути к опустошению счета.
Почему это так хорошо работает? Потому что страх блокировки счета или потери денег сильнее любого подозрения. Наш мозг переключается в режим «немедленного исправления» и обходит все механизмы осторожности.
В Израиле мошенники используют особенно умный локальный трюк: они выдают себя за сервисы, которым мы доверяем – Pango, Visa Cal, полицию или крупные банки. Знакомое название заставляет нас ослабить бдительность, и клик происходит раньше, чем просыпается скептицизм.
Чеклист из 8 пунктов – мгновенное распознавание
1. Проверьте отправителя
Банки отправляют сообщения с коротких номеров из 4–5 цифр (например, 2407 или 6800). Если сообщение приходит с обычного сотового или международного номера – это не банк.
2. Ищите орфографические ошибки
«Подозрительная активность на вашем счете» с небольшими грамматическими ошибками или странным синтаксисом – банки вкладываются в профессиональную редактуру.
3. Проверьте ссылку перед кликом
Долго нажмите на ссылку, чтобы увидеть, куда она на самом деле ведет. Это bank.co.il или bank-verify-il.suspicious-site.com? Эта разница – разница между безопасностью и опасностью.
4. Обращайте внимание на искусственную срочность
«Срок действия 24 часа», «Счет будет заблокирован через час» – настоящие банки информируют, а не пугают.
5. Отсутствие личных данных
Настоящее сообщение будет включать ваше имя или последние 4 цифры счета. «Здравствуйте, уважаемый клиент» или «Уважаемый пользователь» – красные флаги.
6. Отсутствие значка замка в ссылке
Если вы по ошибке уже перешли по ссылке, проверьте, есть ли замок (🔒) рядом с адресом в браузере. Сайты настоящих банков всегда зашифрованы.
7. Запрос конфиденциальной информации
Настоящий банк никогда не попросит у вас пароль, CVV или одноразовый код в сообщении. Если просят – это мошенничество.
8. Тон сообщения
«Здравствуйте, уважаемый клиент» вместо «Здравствуйте, Дэнни» или «Здравствуйте, владелец счета 1234» – это означает, что отправитель на самом деле не знает, кто вы.
Примеры из реальных источников – одно против другого
| Критерий | Настоящее сообщение банка | Мошенническое сообщение |
|---|---|---|
| Номер отправителя | 4–5 коротких цифр (например, 2407) | Обычный сотовый или международный номер |
| Персональное обращение | «Здравствуйте, [имя]» или последние 4 цифры счета | «Здравствуйте, уважаемый клиент» / «Пользователь» |
| Ссылка | Официальный адрес (.co.il, .il) | Длинный/странный адрес с орфографическими ошибками |
| Запрос действия | «Позвоните в центр» или «Войдите в приложение» | «Нажмите здесь немедленно» или «Подтвердите данные» |
| Язык | Правильный, без ошибок | Небольшие ошибки в орфографии или странный синтаксис |
| Содержание запроса | Общая информация, нет запроса паролей | Запрос «подтвердить» CVV / пароль / одноразовый код |
Пример 1 – Поддельный Pango:
❌ Поддельный: «Здравствуйте, обнаружена подозрительная активность в вашем аккаунте Pango. Нажмите здесь в течение 12 часов: bit.ly/pang0-verify»
✅ Настоящий: «Привет, Дэнни, ты перевел 150 шекелей (NIS) Ронит. Если ты не совершал эту операцию, обратись в центр 3722*»
Пример 2 – Поддельная Visa Cal:
❌ Поддельный: «Ваш счет Visa Cal заморожен из-за необычной активности. Пожалуйста, подтвердите личность: visacal-verify.com»
✅ Настоящий: «Транзакция на сумму 450 шекелей (NIS) в Rami Levi одобрена. Подробности в приложении или *6800»
Пример 3 – Поддельная «полиция»:
❌ Поддельный: «Получена жалоба на ваш номер. Для отмены – введите данные здесь: police-il.xyz/cancel»
✅ Настоящий: Израильская полиция не отправляет SMS со ссылками. Всегда звонит или отправляет заказное письмо.
Что делать сейчас – немедленные шаги
1. Если вы получили подозрительное SMS:
Не нажимайте ни на какую ссылку. Позвоните по официальному номеру банка или сервиса (найдите его на официальном сайте, а не в сообщении). Отправьте скриншот сообщения в банк и в Министерство обороны – Кибернетический отдел.
2. Если вы уже нажали на ссылку:
Не вводите никакую информацию. Немедленно закройте браузер. Смените пароли в банковском приложении (не через полученную ссылку). Позвоните в банк и сообщите о подозрении.
3. Если вы ввели данные:
Немедленно позвоните в банк и заблокируйте карту или счет. Смените пароли во всех сервисах (банк, email, Pango, Visa Cal). Подайте жалобу через cyber.gov.il. Проверяйте движение по счету в ближайшие дни.
4. Защита на будущее:
Активируйте двухфакторную аутентификацию во всех финансовых сервисах. Сохраните в телефоне официальные номера банка. Если незнакомый номер пытается позвонить и напугать – положите трубку и перезвоните по официальному номеру.
Часто задаваемые вопросы
Может ли банк отправить SMS со ссылкой?
Да, но только на информационные страницы или в официальное приложение. Никогда – на страницу, запрашивающую пароль, CVV или одноразовый код. Если ссылка ведет на форму, запрашивающую конфиденциальные данные – это мошенничество.
Что делать, если номер выглядит как номер банка?
Мошенники могут подделать номер отправителя с помощью Caller ID Spoofing, чтобы сообщение выглядело как пришедшее из банка. Если у вас есть сомнения – положите трубку и перезвоните по официальному номеру банка.
Можно ли узнать, кто отправил подозрительное SMS?
Traceback раскрывает скрытые номера и предоставляет идентификационный отчет, который помогает задокументировать домогательство и действовать против него, но мошенники SMS обычно используют временные SMS-сервисы и виртуальные номера. Лучше предотвратить ущерб заранее с помощью чеклиста.
Отправляет ли израильская полиция SMS?
Не в такой форме. Повестка или официальное уведомление приходят заказным письмом или прямым звонком, а не текстовым сообщением со ссылкой. Если вы получили «сообщение от полиции» со ссылкой – это мошенничество.
Кому сообщать о мошенническом SMS?
В Министерство обороны – Кибернетический отдел и в центр банка или соответствующего сервиса. Чем быстрее вы сообщите, тем выше шансы остановить мошенника, пока он не навредил кому-то еще.
Получили подозрительное SMS и не уверены, настоящее ли оно? Три минуты и один чеклист могут сохранить вам тысячи шекелей. Сохраните этот гид, поделитесь с близкими (особенно с пожилыми людьми) и помните: когда что-то давит на вас, чтобы вы быстро кликнули – это самая лучшая причина не кликать вообще.
Если вы получили звонок или сообщение с незнакомого номера и хотите узнать, кто за ним стоит – Traceback раскрывает скрытые номера и предоставляет идентификационный отчет, который можно использовать для документирования домогательства и действий против него. Узнайте, кто вам звонит – 3 дня бесплатного пробного периода в недельном или месячном пакете (14.90 шекелей (NIS) в неделю / 29.90 шекелей (NIS) в месяц / 249.90 шекелей (NIS) в год, неограниченные идентификации). Отмена в любое время, без обязательств.
⚠️ Примечание: Эта статья содержит общую информацию и не является юридической консультацией. По конкретным юридическим вопросам рекомендуется проконсультироваться с лицензированным адвокатом. Traceback не несет ответственности за юридические результаты.