Каждый месяц тысячи клиентов ВТБ получают подозрительные СМС-сообщения, маскирующиеся под официальные уведомления от банка. Мошенники используют психологические трюки, технические уловки и даже утечки баз данных, чтобы выманить у жертв логины, пароли, коды из сообщений или деньги напрямую. По данным ЦБ РФ, в 2023 году каждый третий случай мошенничества с банковскими картами начинался именно с фишингового СМС.
В этой статье мы разберём актуальные схемы обмана через СМС от имени ВТБ, покажем реальные примеры сообщений (включая те, что прошли через фильтры операторов), объясним, как мошенники подделывают номера отправителей, и дадим пошаговую инструкцию по проверке подлинности СМС. Особое внимание уделим новейшим тактикам 2026 года — например, использованию SMS-шлюзов с легитимными номерами и атакам через мессенджеры.
Если вы когда-нибудь получали сообщение вроде «Ваша карта ВТБ заблокирована! Перейдите по ссылке, чтобы разблокировать» или «Подтвердите перевод на 1 рубль для проверки безопасности», эта статья поможет вам понять, почему такие СМС должны настораживать — и что делать, чтобы не потерять деньги.
1. Как мошенники подделывают номер отправителя СМС от ВТБ
Основная уловка злоумышленников — имитация официального номера банка. В 90% случаев они используют один из трёх методов:
- 📱 Подмена алфанумерического идентификатора (например, вместо реального
VTB24или900отображаетсяVTB-BankилиVTB_Alert). Это возможно из-за уязвимостей в протоколе SMPP, который используют операторы связи. - 🔄 Аренда легитимных коротких номеров у иностранных SMS-агрегаторов. Мошенники регистрируют компании-однодневки в странах с лойяльным регулированием (например, в ОАЭ или Казахстане) и отправляют сообщения через местных операторов.
- 🖥️ Использование SMS-шлюзов с подменой заголовка. Некоторые сервисы массовой рассылки позволяют указывать произвольный
Sender ID, что и эксплуатируют преступники.
Важно понимать: ВТБ никогда не использует в СМС символы подчёркивания (_), дефисы (-) или пробелы в идентификаторе отправителя. Официальные номера — только 900, VTB24 или VTB (без дополнительных знаков). Если вы видите что-то вроде VTB-Support или VTB_Info — это 100% подделка.
2. Топ-5 схем обмана через СМС от имени ВТБ в 2026 году
Мошенники постоянно адаптируют свои методы под новые меры безопасности банков. Вот самые распространённые сценарии на сегодня:
| Схема обмана | Пример сообщения | Цель мошенников |
|---|---|---|
| Блокировка карты | «Ваша карта *1234 заблокирована по подозрению в мошенничестве. Разблокируйте: [ссылка]» | Кража данных карты или перенаправление на фишинговый сайт |
| Подтверждение перевода | «Подтвердите перевод 1 ₽ для проверки безопасности. Код: 1234» | Получение кода из СМС для авторизации в личном кабинете жертвы |
| Обновление личных данных | «Ваши данные в ВТБ-Онлайн устарели. Обновите по ссылке: [URL]» | Кража логина/пароля от интернет-банка |
| Бонусные программы | «Вы выиграли 5000 бонусов ВТБ! Активируйте: [ссылка]» | Установка вредоносного ПО или кража данных |
| Технические работы | «ВТБ-Онлайн временно недоступен. Войдите через резервную систему: [ссылка]» | Перенаправление на клон сайта банка |
Особенно опасна схема с «подтверждением перевода на 1 рубль». Мошенники отправляют жертве реальный перевод на минимальную сумму (чтобы СМС выглядело легитимным), а затем просят вернуть код подтверждения — якобы для «отмены транзакции». На самом деле этот код используется для авторизации в ВТБ-Онлайн и кражи всех средств со счёта.
⚠️ Внимание: Если вы получили СМС с просьбой подтвердить перевод, который не совершали — никогда не отправляйте код обратно. Это гарантированная потеря денег. Вместо этого сразу заблокируйте карту через официальное приложение ВТБ-Онлайн.
3. Как распознать фишинговое СМС: 7 ключевых признаков
Даже если сообщение выглядит убедительно, обратите внимание на эти детали:
Ссылка ведёт на сайт с ошибками в домене (например, vtb-onlaine.ru вместо vtb.ru)
В тексте есть орфографические ошибки или нестандартные формулировки
От вас требуют срочных действий («счёт будет заблокирован через 1 час»)
Просят ввести полные данные карты (номер, CVV, срок действия)
СМС пришло с неофициального номера (не 900 или VTB24)
В сообщении упоминаются «бонусы», «призы» или «акции», о которых вы не знали
Вам предлагают перейти по сокращённой ссылке (bit.ly, tinyurl и т.п.)-->
Один из самых надёжных способов проверки — сравнить домен из СМС с официальным сайтом банка. ВТБ использует только домены vtb.ru, vtb24.ru и online.vtb.ru. Любые другие вариации (например, vtb-online-security.ru или vtb-bank.com) — признак фишинга.
Ещё один тревожный сигнал — просьба ввести CVV-код (три цифры на обратной стороне карты). Банк никогда не запрашивает эту информацию через СМС, звонки или электронную почту. Если вам пришло такое сообщение — это мошенники.
Сохраните в телефоне официальный номер горячей линии ВТБ: 8 800 100-24-24. Если сомневаетесь в подлинности СМС — позвоните по этому номеру и уточните, отправлял ли банк вам уведомление.
4. Что делать, если вы уже перешли по фишинговой ссылке
Если вы успели ввести данные на поддельном сайте, действуйте максимально быстро:
- Немедленно заблокируйте карту через официальное приложение ВТБ-Онлайн или по телефону
8 800 100-24-24. - Смените пароли от личного кабинета ВТБ-Онлайн и электронной почты, привязанной к банковскому счёту. Используйте сложные комбинации (например,
k7#pL9!vT2). - Проверьте историю операций за последние 24 часа. Если заметили несанкционированные переводы — подайте заявление на возврат средств через банк.
- Установите антивирус (например, Kaspersky Internet Security или Dr.Web) и просканируйте устройство на наличие вредоносного ПО.
Если деньги уже списаны, напишите заявление в полицию (по статье 159.3 УК РФ — «Мошенничество с использованием электронных средств платежа»). Приложите скриншоты переписки, СМС и выписку по счёту. ВТБ обязан рассмотреть вашу претензию в течение 30 дней и вернуть средства, если докажет, что вы не нарушали правила безопасности.
⚠️ Внимание: Если мошенники получили доступ к вашему ВТБ-Онлайн, они могут не только украсть деньги, но и оформить кредит на ваше имя. После блокировки карты обязательно проверьте раздел «Кредиты» в личном кабинете!
5. Новые тактики мошенников: SMS + мессенджеры + голосовой фишинг
В 2026 году преступники комбинируют СМС-рассылки с другими каналами, чтобы увеличить шансы на успех. Распространённые схемы:
- 📲 Двухэтапный обман через WhatsApp/Telegram. Сначала приходит СМС с просьбой «подтвердить номер для безопасности», а затем мошенник пишет в мессенджер от имени «службы поддержки ВТБ», прося перевести деньги на «технический счёт».
- 🎧 Голосовой фишинг после СМС. После отправки сообщения звонит «сотрудник банка» и просит назвать код из СМС или данные карты для «разблокировки». Номера часто подменяются под реальные контакт-центры (например,
+7 495 777-24-24). - 🔗 Фейковые push-уведомления. На телефон приходит не СМС, а всплывающее окно с текстом «Ваш аккаунт ВТБ заблокирован! Нажмите ОК для разблокировки». При нажатии устанавливается вредоносное ПО.
Особенно опасен голосовой фишинг, потому что мошенники используют социальную инженерию: представляются сотрудниками службы безопасности, говорят о «подозрительных операциях» и требуют срочных действий. По данным Group-IB, в 2023 году 40% жертв таких звонков теряли более 100 000 рублей.
Как мошенники подделывают номера телефонов?
Для подмены номера звонившего используются сервисы VoIP (например, Twilio или Asterisk) с функцией Caller ID Spoofing. Мошенники регистрируют аккаунты через подставные данные, покупают виртуальные номера (например, в сервисе OnlineSIM) и настраивают переадресацию. Банки борются с этим, блокируя подозрительные номера, но преступники быстро находят обходные пути, например, используя номера мобильных операторов других стран (Кыргызстана, Армении), которые сложнее отследить.
6. Как защититься от SMS-мошенничества: пошаговая инструкция
Чтобы минимизировать риски, следуйте этим правилам:
- Настройте уведомления в ВТБ-Онлайн:
- Включите push-уведомления о всех операциях (даже на 1 рубль).
- Активируйте опцию «Подтверждение операций по СМС» (в настройках безопасности).
900
VTB24
VTB
Дополнительно рекомендуем установить приложение ВТБ-Антифишинг (доступно для Android и iOS). Оно автоматически блокирует переходы на опасные сайты и проверяет подлинность СМС. Также полезно подключить услугу «Защита от мошенников» в ВТБ-Онлайн — она бесплатна и добавляет дополнительный слой проверки для подозрительных операций.
Самый надёжный способ защиты — использовать виртуальные карты для онлайн-платежей. В ВТБ-Онлайн можно выпустить виртуальную карту с лимитом в 1 000 ₽ и привязать её к сервисам вроде AliExpress или Netflix. Даже если данные карты украдут, мошенники не смогут списать крупную сумму.
7. Реальные истории жертв: как обманывают клиентов ВТБ
Примеры из практики помогают лучше понять, насколько изощрёнными могут быть схемы обмана:
- 💳 История 1: «Разблокировка» карты. Клиент из Москвы получил СМС: *«Ваша карта 4567 заблокирована. Разблокируйте: vtb-unlock.ru». Перейдя по ссылке, он ввёл данные карты, после чего с его счёта списали 180 000 ₽. Мошенники оформили перевод на Qiwi-кошелёк, а затем вывели деньги через обменники криптовалюты.
- 📞 История 2: Звонок «из банка». Женщина из Санкт-Петербурга получила СМС о «подозрительной операции», а через 5 минут ей позвонил «сотрудник ВТБ» и попросил назвать код из сообщения для «отмены транзакции». После этого со счёта исчезло 98 000 ₽ — мошенники авторизовались в ВТБ-Онлайн и перевели деньги на карту, выпущенную на подставное лицо.
- 🎁 История 3: «Бонусные баллы». Мужчина получил СМС: «Поздравляем! Вам начислено 10 000 бонусов ВТБ. Активируйте: vtb-bonus.ru». На сайте его попросили ввести номер карты и CVV для «зачисления бонусов». Через час он обнаружил, что с его счёта списано 30 000 ₽ на покупку электроники в онлайн-магазине.
Во всех случаях жертвы признавали, что проигнорировали очевидные признаки мошенничества: орфографические ошибки в СМС, неофициальные домены и просьбы ввести конфиденциальные данные. Главный вывод — банк никогда не просит клиентов переходить по ссылкам из СМС или называть коды подтверждения.
Частые вопросы о фишинговых СМС от ВТБ
Может ли ВТБ отправлять СМС с просьбой подтвердить перевод на 1 рубль?
Нет, это классическая схема мошенников. Банк никогда не просит клиентов подтверждать несуществующие переводы. Если вы получили такое СМС — игнорируйте его и не отправляйте код обратно.
Как проверить, действительно ли СМС от ВТБ?
Сравните номер отправителя с официальными (900, VTB24, VTB) и перезвоните в банк по номеру 8 800 100-24-24. Не используйте контакты из подозрительного СМС!
Что делать, если я ввёл данные карты на фишинговом сайте?
Немедленно заблокируйте карту через ВТБ-Онлайн или по телефону, смените пароли от личного кабинета и напишите заявление в полицию. Чем быстрее вы действуете, тем выше шансы вернуть деньги.
Можно ли вернуть деньги, если их украли через фишинг?
Да, если вы докажете, что не нарушали правила безопасности (не передавали коды, не вводили данные на подозрительных сайтах). ВТБ обязан рассмотреть претензию в течение 30 дней. В сложных случаях поможет обращение в ЦБ РФ или суд.
Почему мошенники знают моё имя и последние цифры карты?
Эти данные могли попасть в открытый доступ после утечек баз (например, из онлайн-магазинов или соцсетей). Мошенники используют их, чтобы СМС выглядело более убедительным. Наличие вашего имени не означает, что сообщение от банка.