Вы получили СМС якобы от ВТБ с просьбой подтвердить перевод, заблокировать карту или обновить данные? Вероятнее всего, это работа мошенников. По данным Центробанка, в 2023 году каждый третий случай мошенничества с банковскими картами начинался с фишингового сообщения. Злоумышленники мастерски подделывают номера отправителей, копируют стиль официальных уведомлений и эксплуатируют психологические триггеры — от срочности до страха потери денег.

В этой статье мы детально разберём, как технически организованы поддельные СМС от имени ВТБ, какие схемы обмана используют мошенники сегодня (включая новые тактики 2026 года), и что делать, если вы уже кликнули на подозрительную ссылку. Вы узнаете, почему даже опытные пользователи попадаются на уловки, и как защитить свои счета без установки дополнительных приложений.

Важно: ВТБ никогда не запрашивает по СМС или звонку полные данные карты, пароли из ВТБ-Онлайн, коды из push-уведомлений или данные паспорта. Любое такое сообщение — 100% мошенничество.

Как мошенники подменяют номер отправителя СМС

Главный секрет успеха фишеров — подмена номера отправителя. В большинстве случаев жертва видит в телефоне не случайный набор цифр, а знакомое название: VTB24, VTB-Info или даже 900 (короткий номер банка). Как это возможно?

Мошенники используют две основные технологии:

  • 🔄 SMS-спуфинг — подмена идентификатора отправителя через уязвимости в протоколах SS7 или SMPP. Злоумышленники арендуют легальные шлюзы для массовых рассылок и подставляют любое имя в поле "От кого".
  • 📡 Локальные SMS-шлюзы — установка оборудования вблизи базовых станций операторов (чаще в регионах), которое перехватывает и модифицирует трафик. Такой метод сложнее отследить.

Интересный факт: в 2023 году МТС, Билайн и МегаФон внедрили систему проверки отправителей SMS-ID, но мошенники быстро адаптировались, используя поддельные сертификаты операторов из стран СНГ, где контроль слабее.

📊 Вы когда-нибудь получали подозрительное СМС якобы от банка?
Да, несколько раз
Да, но понял(а), что это мошенники
Нет, никогда
Не уверен(а), как отличить
💡

Проверьте реальный номер ВТБ для СМС: официальные уведомления приходят только с коротких номеров 900 или 7700. Любые другие (даже с названием "VTB") — подделка.

Топ-5 схем обмана через СМС от "ВТБ" в 2026 году

Мошенники постоянно совершенствуют тактики. Вот актуальные схемы, которые используются прямо сейчас:

Схема обмана Пример сообщения Цель мошенников
Блокировка карты "VTB: Ваша карта *1234 заблокирована. Для разблокировки перейдите: [ссылка]" Кража данных карты на фишинговом сайте
Подтверждение перевода "VTB: Подтвердите перевод 15 000 ₽ на карту *5678. Код: 1234. Не вы — отмените: [ссылка]" Получение кода для авторизации мошеннического платежа
Обновление данных "VTB-Онлайн: Ваша учетная запись требует обновления. Введите логин/пароль здесь: [ссылка]" Кража credentials для входа в личный кабинет
Бонусные баллы "VTB: Вам начислено 5000 бонусов! Активируйте до 24.05: [ссылка]" Установка вредоносного ПО или кража данных
Технические работы "VTB: С 00:00 до 06:00 проведение работ. Авторизуйтесь для сохранения доступа: [ссылка]" Фишинг во время ночных атак, когда пользователи менее бдительны

Новая тенденция 2026 года — персонализированные атаки. Мошенники используют утекшие базы данных (например, после взлома сервисов вроде Wildberries или СберМаркет) и вставляют в СМС реальные:

  • 💳 Последние 4 цифры вашей карты ВТБ
  • 👤 Ваше ФИО или отчество
  • 📅 Дату последней операции (например, "Ваш перевод на 2 500 ₽ в Пятёрочку 18.05 требует подтверждения")
⚠️ Внимание: Если в СМС указаны точные данные вашей карты (не только последние цифры, но и срок действия или CVV), это значит, что ваши данные уже скомпрометированы. Немедленно заблокируйте карту через официальное приложение ВТБ-Онлайн или по номеру 8 800 100-24-24.

Как распознать поддельное СМС: 7 ключевых признаков

Даже если сообщение выглядит убедительно, проверьте его по этим критериям:

Ссылка ведёт не на vtb.ru или online.vtb.ru|

Требуют ввести пароль, CVV или код из push-уведомления|

Содержит опечатки в названии банка (например, "VTВ" вместо "VTB")|

Пришло с длинного номера (не короткого 900)|

Создаёт искусственную срочность ("сделайте это в течение 10 минут")|

Просят перезвонить на неофициальный номер (даже если он начинается с 8 800)|

Содержит вложения (VTB никогда не присылает файлы по СМС)-->

Особое внимание уделите ссылкам. Мошенники используют:

  • 🔗 Омографы — подмену символов (например, vtb.ruvtЬ.ru с кириллической "б").
  • 🌐 Поддомены — легитимный адрес скрыт за длинным URL (например, vtb.update-security.ru).
  • 📱 Короткие ссылкиbit.ly, cutt.ly или tinyurl.com, маскирующие финальный адрес.

Проверить реальный адрес можно, не переходя по ссылке:

  1. Наведите на ссылку (на компьютере) или удерживайте палец (на телефоне) — отобразится полный URL.
  2. Сравните с официальным доменом банка: vtb.ru или online.vtb.ru.
  3. Используйте сервисы вроде VirusTotal или Kaspersky Threat Intelligence для проверки репутации домена.
💡

ВТБ никогда не просит переходить по ссылкам из СМС для решения проблем. Все операции выполняются только в официальном приложении или личном кабинете на сайте банка.

Что делать, если вы кликнули на фишинговую ссылку

Даже если вы перешли на подозрительный сайт, но не вводили данные, риск остаётся. Следуйте этому алгоритму:

  1. Немедленно закройте страницу и очистите кэш браузера (Настройки → История → Очистить данные).
  2. Проверьте устройство на вирусы с помощью Kaspersky Mobile или Dr.Web (даже если у вас iPhone — вредоносное ПО может быть в профиле конфигурации).
  3. Заблокируйте карты через официальное приложение ВТБ-Онлайн или по телефону 8 800 100-24-24.
  4. Смените пароли от ВТБ-Онлайн, электронной почты и других сервисов, где используете тот же логин.
  5. Проверьте историю операций за последние 24 часа — мошенники могут создавать "тестовые" переводы на небольшие суммы (1–10 ₽), чтобы проверить активность карты.
⚠️ Внимание: Если вы ввели данные карты на фишинговом сайте, мошенники могут создать "клон" вашей карты и снимать деньги без SMS-подтверждения (через системы вроде Apple Pay или Google Pay). В этом случае необходимо не только блокировать карту, но и обратиться в полицию с заявлением о мошенничестве (ст. 159.3 УК РФ).

Если деньги уже списаны:

  • 📞 Позвоните в банк по номеру на обратной стороне карты (не из СМС!) и сообщите о несанкционированной операции.
  • 📄 Напишите заявление в полицию — без него банк не обязан возвращать средства.
  • ⏳ Срок оспаривания транзакции — 30 дней с момента списания. После этого вернуть деньги почти невозможно.

Технические уловки: как мошенники обходят двухфакторную аутентификацию

Даже если у вас включена SMS-авторизация или push-уведомления, мошенники находят лазейки:

1. SIM-swapping (подмена сим-карты)

Злоумышленники звонят в салон связи от вашего имени (используя утекшие паспортные данные) и перевыпускают сим-карту. После этого все СМС с кодами приходят им. Как защититься:

  • 🔒 Установите пароль на SIM-карту (PIN2) через настройки телефона.
  • 📱 Подключите услугу "Запрет перевыпуска сим-карты без посещения офиса" у вашего оператора.

2. Перехват push-уведомлений

Если ваш телефон заражён вредоносным ПО (например, трояном Cerberus или Anubis), мошенники могут читать входящие уведомления, включая коды из ВТБ-Онлайн. Признаки заражения:

  • 📵 Телефон стал быстро разряжаться или греться без причины.
  • 📡 Появились неизвестные приложения (например, "Системный монитор" или "Android Update").
  • 🔄 Самостоятельно включается мобильный интернет или Bluetooth.

3. Социальная инженерия с оператором банка

Мошенники звонят в банк от вашего имени, имитируя голос (с помощью ИИ-сервисов вроде ElevenLabs) и просят отключить уведомления или сбросить пароль. ВТБ подтверждает личность по коду из СМС, но если сим-карта уже подменена, это не спасает.

Как работает голосовой фишинг с ИИ

Мошенники записывают ваш голос из социальных сетей (например, из Voice Message в Telegram или stories в Instagram), затем с помощью нейросетей (например, Vall-E от Microsoft) клонируют тембр и интонации. Полученный голос используется для звонков в банк или родственникам с просьбой перевести деньги.

Как защитить себя: проактивные меры безопасности

Помимо реакции на атаки, важно заранее настроить защиту:

1. Отключите ненужные уведомления

В ВТБ-Онлайн зайдите в Настройки → Уведомления и отключите:

  • 💰 Информирование о бонусах и акциях (мошенники часто маскируются под них).
  • 📧 Уведомления по email (их легче подделать, чем СМС).

2. Настройте ограничения по операциям

В том же разделе Настройки → Безопасность установите:

  • 💳 Лимит на переводы без подтверждения (например, 1 000 ₽/день).
  • 🌍 Гео-ограничения (запрет операций из-за границы, если вы не путешествуете).
  • ⏰ Временные ограничения (например, блокировка операций с 00:00 до 6:00).

3. Используйте аппаратные ключи

Для максимальной защиты подключите:

  • 🔑 VTB ID — биометрическая авторизация по отпечатку пальца или лицу.
  • 🔐 Аппаратный токен (например, Rutoken или eToken) для корпоративных клиентов.

4. Проверяйте подлинность сайта

Перед вводом данных на сайте ВТБ обязательно проверьте:

  • 🔒 Значок замка в адресной строке и протокол https://.
  • 🏛️ Название организации в сертификате (кликните на замок → "Сертификат" → "Выдан"). Должно быть: PJSC VTB Bank.
  • 🌐 Доменное имя — только vtb.ru или online.vtb.ru (без дефисов, опечаток или поддоменов).
💡

Самый надёжный способ авторизации в ВТБ-Онлайн — через официальное мобильное приложение с включённой биометрией. Мошенники не могут подделать отпечаток пальца или Face ID удалённо.

Что делать, если деньги уже украдены: пошаговый план

Если мошенники успели списать средства, действуйте быстро и по порядку:

Шаг 1. Заблокируйте все карты и счета

Сделайте это через:

  • 📱 Официальное приложение ВТБ-Онлайн (Карты → Выбрать карту → Заблокировать).
  • 📞 Звонок на горячую линию 8 800 100-24-24 (сообщите, что карта скомпрометирована).
  • 💻 Личный кабинет на сайте online.vtb.ru.

Шаг 2. Сохраните доказательства

Вам понадобятся:

  • 📸 Скриншоты подозрительных СМС (с номером отправителя и временем).
  • 📄 Выписка по счёту с номером мошеннической транзакции (можно получить в ВТБ-Онлайн).
  • 📞 Записи разговоров с мошенниками (если были звонки).

Шаг 3. Напишите заявление в полицию

Обратитесь в ближайшее отделение с:

  • 📝 Заявлением по ст. 159.3 УК РФ ("Мошенничество с использованием электронных средств платежа").
  • 📑 Паспортом и копией договора с банком.
  • 💳 Реквизитами карты (номер, срок действия).

Полиция должна выдать талон-уведомление — его нужно предъявить банку для оспаривания транзакции.

Шаг 4. Оспорьте операцию в банке

В ВТБ это можно сделать:

  • 📧 Через форму обратной связи в ВТБ-Онлайн (Поддержка → Сообщить о мошенничестве).
  • 🏛️ В отделении банка (возьмите с собой паспорт и талон из полиции).

Срок рассмотрения — до 30 дней. Если банк откажет, можно обжаловать решение через Роспотребнадзор или суд.

⚠️ Внимание: Если мошенники украли деньги через Apple Pay или Google Pay, блокировки карты недостаточно — нужно отозвать привязку в настройках кошелька. В ВТБ-Онлайн это делается в разделе Карты → Настройки → Бесконтактные платежи.

FAQ: Частые вопросы о фишинговых СМС от ВТБ

Может ли ВТБ присылать СМС с просьбой подтвердить операцию по номеру карты?

Нет. Банк никогда не просит подтверждать операции по СМС, если вы их не инициализировали сами. Все уведомления носят информационный характер (например, "С вашей карты *1234 списано 500 ₽"). Если требуется подтверждение, оно приходит только в официальном приложении ВТБ-Онлайн через push-уведомление.

Я перешёл по ссылке из СМС, но не ввёл данные. Могут ли мои деньги быть в опасности?

Да. Даже если вы не вводили пароли, на фишинговом сайте мог запуститься скрипт для:

  • 🕵️ Сбора данных о вашем устройстве (модель телефона, IP-адрес, местоположение).
  • 📲 Установки вредоносного ПО через уязвимости браузера (например, 0-day эксплойты для Chrome или Safari).
  • 🔄 Перенаправления на другие фишинговые страницы (например, подделку Госуслуг или Сбера).

Рекомендуем проверить телефон антивирусом и сменить пароли от критичных сервисов.

Как мошенники узнают номер моей карты ВТБ?

Источники утечки:

  • 🛒 Онлайн-покупки: данные карты могут быть скомпрометированы при взломе интернет-магазинов (например, утечка базы Wildberries в 2023 году).
  • 📇 Утечки баз данных: продажа информации на хакерских форумах (цена на "дамп" с данными карты — от 50 ₽).
  • 📱 Вредоносное ПО: трояны вроде BankBot крадут данные из буфера обмена или скриншотов.
  • 🗑️ Физический доступ: фотографии чеков, квитанций или самой карты, выложенные в соцсетях.

Чтобы минимизировать риски, используйте виртуальные карты для онлайн-покупок (их можно создать в ВТБ-Онлайн за 1 минуту).

Могут ли мошенники снять деньги, если знают только номер карты и ФИО?

Нет, этого недостаточно для списания средств. Однако с этими данными они могут:

  • 🎣 Провести разведывательную атаку — отправить СМС с частью данных, чтобы вы поверили в легитимность сообщения.
  • 📞 Совершить звонок от имени банка, назвав ваше ФИО и последние цифры карты для убедительности.
  • 🛒 Попробовать оформить онлайн-кредит на ваше имя (если знают паспортные данные).

Для списания денег мошенникам нужны: CVV-код, срок действия карты и код из СМС (или подтверждение в приложении).

Как вернуть деньги, если банк отказался их возвращать?

Если ВТБ отклонил претензию, у вас есть 3 варианта:

  1. Обратиться в Роспотребнадзор с жалобой на нарушение права потребителя (ст. 9 Закона "О защите прав потребителей"). Срок рассмотрения — 30 дней.
  2. Подать иск в суд по ст. 159.3 УК РФ. Приложите доказательства (скриншоты, заявление в полицию, ответ банка). В 60% случаев суды встают на сторону потерпевших.
  3. Обратиться к финансовому омбудсмену (если сумма спорная до 500 000 ₽). Это бесплатно и не требует юриста.

Важно: сохраните все переписки с банком и полицией — они понадобятся в суде. Если сумма кражи превышает 250 000 ₽, дело будет рассматриваться по уголовному кодексу, и шансы на возврат средств выше.