В последнее время пользователи, особенно в Великобритании, сталкиваются с аномально большим количеством спам-звонков и подозрительных сообщений. Хотя точные причины всплеска активности злоумышленников остаются неясными, многие из них используют схожие сценарии. Понимание этих схем помогает отличить реальные звонки от мошеннических и воспользоваться функциями фильтрации для защиты.

Распространенные сценарии мошеннических звонков
На текущий момент выявлено несколько основных кампаний, с помощью которых преступники пытаются обмануть владельцев телефонов:
- Запрос на переход в WhatsApp. Автоматизированный голос просит добавить номер в мессенджер. Это позволяет мошенникам обойти спам-фильтры, а также пересылать вредоносные файлы и ссылки. Часто такие схемы связаны с «заданиями» по тестированию приложений или сервисов, где после выполнения работы злоумышленники крадут финансовые данные под предлогом выплаты вознаграждения.
- Запись голоса (схема «Автоматизированный Фил»). Абонента называют по имени и задают вопросы, требующие ответа «да» или «нет». Цель — записать голос жертвы, чтобы в дальнейшем использовать его для попытки взлома систем голосовой идентификации в банках.
- Предложения от фальшивых представителей компаний. Звонящие выдают себя за сотрудников интернет-провайдеров или мобильных операторов, предлагая специальные тарифы или сообщая о якобы открытом на ваше имя счете.
- Угрозы от иммиграционных служб. Звонки создают атмосферу паники, чтобы вынудить жертву перезвонить, после чего мошенничество продолжается.
Иногда звонки совершаются через VoIP-сервисы, которые позволяют подменять номер так, чтобы он выглядел как локальный, даже если вызов поступает из-за границы.
Откуда мошенники получают номера телефонов
Попадание данных к злоумышленникам часто происходит через взломы систем. Даже если компания, которой вы доверили свои данные, защищена надежно, информация может утечь через партнеров по цепочке поставок, например, логистические службы. Кроме того, хакеры часто объединяют базы данных из разных утечек, случившихся месяцы или годы назад, в единые архивы для перепродажи. Несмотря на «возраст» данных, номера и адреса электронной почты в них зачастую остаются актуальными.
Меры защиты и настройка фильтрации
При получении сомнительного звонка от имени банка или провайдера, никогда не передавайте ПИН-коды, пароли или данные для перевода денег. Лучший способ проверить информацию — положить трубку и самостоятельно перезвонить в организацию по официальному номеру, указанному на ее сайте. Важно: если телефон пометил вызов как спам, не сбрасывайте его, а дождитесь окончания гудков. Сброс подтверждает, что ваш номер активен, и злоумышленники могут перезвонить или передать данные другим группам.
Настройка фильтрации на iPhone
Функция доступна на устройствах iPhone 11 и новее с iOS 26 или более поздней версией системы. В настройках телефона нужно перейти в раздел «Телефон» и включить опцию «Запрашивать причину звонка» (Ask Reason for Calling) для неизвестных контактов.
Настройка фильтрации на Android
В приложении «Телефон» откройте настройки, выбрав три вертикальные точки, и перейдите в раздел «Спам и фильтр вызовов» или «Фильтр вызовов». Включив функцию «Автоматическая фильтрация вызовов», можно выбрать уровень защиты: от простого отклонения известного спама до максимальной проверки всех неизвестных номеров.
Почему важно не вешать трубку сразу?
Один из ключевых советов по цифровой безопасности: если ваш смартфон пометил входящий вызов как потенциальный спам, не спешите нажимать кнопку отбоя. Вместо этого позвольте телефону звонить до тех пор, пока вызов не прекратится сам. Причина кроется в психологии работы мошеннических колл-центров: если вы сбрасываете вызов, система фиксирует, что ваш номер является активным и, что еще важнее, находится под постоянным контролем пользователя. Это дает сигнал злоумышленникам, что номер «живой», после чего они либо будут предпринимать повторные попытки дозвониться, либо продадут ваш номер другим мошенническим группам для последующих атак.
Дополнительные рекомендации по безопасности при подозрительных звонках
- Правило «ни слова «да»»: В сценариях, подобных звонкам от «Автоматизированного Фила», когда вас называют по имени и задают вопросы, требующие утвердительного ответа, никогда не отвечайте «да». Вместо этого задайте встречный вопрос: «Кто говорит?». Это обезопасит вас от попыток использования вашего голоса для прохождения биометрической идентификации в финансовых сервисах.
- Проверка через официальные каналы: Если вам звонят якобы из службы поддержки интернет-провайдера, оператора связи или банка, не сообщайте никаких личных данных в ходе разговора. Попросите имя сотрудника, положите трубку и самостоятельно наберите номер, указанный на официальном сайте организации. Если звонок был действительно важным, вас переключат на нужного специалиста. Если же вы столкнулись с мошенничеством, вы это сразу поймете, так как официальные представители не подтвердят факт совершения подобного звонка.
- Осторожность с банками: Помните, что сотрудники банков никогда не будут запрашивать ПИН-коды, одноразовые коды из СМС, пароли от личного кабинета или требовать перевода средств на «безопасные счета», которые вы не создавали самостоятельно. Любое подобное требование — 100% признак попытки кражи ваших активов.
Техническая сторона проблемы: VoIP и цепочки поставок
Многие мошенники используют технологию передачи голоса по протоколу IP (VoIP), которая позволяет совершать звонки через интернет. Это дает им возможность манипулировать данными вызывающего абонента, подставляя локальный номер, соответствующий региону проживания жертвы. В результате у вас на экране отображается привычный формат номера, что значительно снижает бдительность. Стоит учитывать, что иногда из-за сбоев в работе VoIP-шлюзов вы можете перезвонить на пропущенный номер и услышать совершенно случайного человека, который также был «жертвой» подмены номера, как и вы.
Что касается источников получения ваших данных, то помимо прямых взломов баз данных, угрозу представляют так называемые «атаки на цепочки поставок» (supply chain attacks). Злоумышленники часто атакуют не конечную компанию, которой вы доверили свои данные (например, интернет-магазин одежды), а её подрядчиков — логистические службы или маркетинговые агентства. Взлом одной такой службы, обслуживающей сразу несколько брендов, позволяет преступникам завладеть огромным массивом контактных данных тысяч пользователей одновременно.
Важно понимать, что многие из этих схем рассчитаны на создание паники, из-за которой потенциальная жертва теряет бдительность. В некоторых случаях, когда вы решаете перезвонить на пропущенный вызов, думая, что это был звонок от друга или родственника, вы попадаете на случайного человека, который не имеет никакого отношения к исходному звонку и так же сильно удивлен происходящим. Это происходит из-за особенностей работы VoIP-сервисов, маскирующих международные вызовы под локальные номера.
Как именно работают современные спам-кампании
Специалисты по безопасности отмечают, что хакеры, как правило, действуют без разбора при взломе компьютерных систем. Часто они даже не знают, какую именно компанию взломали, пока не начнут анализировать украденные данные. В эпоху агрегирования информации злоумышленники нередко скупают «архивы» из множества разрозненных утечек и объединяют их в один массив, чтобы быстро заработать на перепродаже. Хотя данные в таких наборах могут быть устаревшими, огромное количество номеров и email-адресов остаются активными, превращая своих владельцев в потенциальные цели для мошенников.
Детальная настройка защиты
Для тех, кто стремится обезопасить себя на уровне операционной системы, полезно знать различия в работе фильтров на разных платформах:
- На iPhone: Функция фильтрации «Запрашивать причину звонка» (Ask Reason for Calling) автоматически перехватывает входящие вызовы от номеров, отсутствующих в ваших контактах. Телефон не зазвонит до тех пор, пока вызывающий абонент не предоставит информацию. Важно помнить, что этот текст отображается как plain text, и звонки от реальных людей, которых нет в вашей записной книжке, также будут проходить через этот «экран».
- На Android: Система предлагает более гибкую настройку уровней защиты.
- Максимальная защита: телефон будет фильтровать абсолютно все неизвестные номера.
- Средняя защита: система будет проверять вызовы, помеченные как подозрительные, и автоматически отклонять явный спам.
- Базовая защита: фильтрация не применяется к неизвестным номерам, система только отклоняет заведомо известные спам-номера.
Если вы столкнулись с новой схемой или видом спама, которые еще не были описаны, эксперты настоятельно рекомендуют делиться этой информацией в комментариях. Коллективный мониторинг помогает сообществу быстрее распознавать угрозы и предотвращать кражу данных до того, как пользователи станут жертвами мошеннических кампаний.





