С каждым годом мошенники придумывают всё более изощрённые способы кражи денег с банковских карт. Клиенты ВТБ — не исключение: по данным банка, в 2023 году количество попыток несанкционированного списания выросло на 40% по сравнению с предыдущим годом. При этом большинство жертв даже не подозревают, как именно злоумышленники получили доступ к их счетам.
В этой статье мы разберём 7 реальных схем, которые мошенники используют для снятия денег с карт ВТБ в 2026 году — от классического фишинга до малоизвестных уловок с подменой SIM-карт. Вы узнаете, как распознать атаку на ранней стадии, какие технические уязвимости эксплуатируют злоумышленники и что делать, если деньги уже списали. Особое внимание уделим новым методам обхода двухфакторной аутентификации (2FA) в мобильном банке ВТБ-Онлайн, которые появились в последние месяцы.
1. Фишинговые сайты и SMS: как мошенники крадут данные карт ВТБ
Фишинг остаётся самой распространённой схемой мошенничества — по данным ЦБ РФ, на него приходится до 60% всех инцидентов с банковскими картами. В случае с ВТБ злоумышленники часто маскируются под официальные уведомления банка, используя психологические триггеры: срочность, страх блокировки счёта или обещание бонусов.
Типичный сценарий:
- Вы получаете SMS якобы от ВТБ с текстом: "Ваша карта заблокирована. Для разблокировки перейдите по ссылке: [фишинговый URL]".
- Ссылка ведёт на копию сайта ВТБ-Онлайн, где вас просят ввести
логин,пароль,номер карты,CVCи дажеодноразовый пароль из SMS. - После ввода данных мошенники мгновенно получают доступ к вашему счёту и списывают деньги через Apple Pay, Samsung Pay или переводы на свои карты.
Особенность фишинга в 2026 году — использование динамических доменов, которые меняют адрес каждые несколько часов (например, vtb-secure-update[цифры].ru). Это усложняет блокировку сайтов банками. Также мошенники активно эксплуатируют уязвимости в Telegram, рассылая фишинговые ссылки через бота, который имитирует официальный канал ВТБ.
⚠️ Внимание: Банк ВТБ НИКОГДА не просит вводитьCVC-код,пароль из SMSилипин-код картына сторонних сайтах. Официальный домен банка —vtb.ru(проверяйте в адресной строке браузера!).
- 📱 Признаки фишинга: необычный URL (например,
vtb-online-secure.comвместоvtb.ru), ошибки в тексте SMS, просьба ввести данные карты "для безопасности". - 🔍 Как проверить: не переходите по ссылкам из SMS — введите адрес ВТБ-Онлайн вручную или используйте официальное приложение.
- 🛡️ Защита: включите в мобильном банке опцию
"Запрет операций без подтверждения по SMS"(настройка в разделеБезопасность).
2. SIM-swap: как мошенники подменяют вашу SIM-карту для кражи денег
SIM-swap (или "сим-свопинг") — одна из самых опасных схем, потому что позволяет обойти даже двухфакторную аутентификацию. Мошенники убеждают оператора мобильной связи выпустить дубликат вашей SIM-карты, после чего перехватывают все SMS, включая коды подтверждения из ВТБ-Онлайн.
Как это работает:
- Злоумышленники собирают ваши личные данные (ФИО, паспорт, номер телефона) через утечки баз, соцсети или покупку у хакеров.
- Звонят в колл-центр мобильного оператора (чаще всего МТС, Билайн, МегаФон) и просят восстановить SIM-карту, ссылаясь на "потерю" или "кражу телефона".
- После активации дубликата все SMS (включая коды от ВТБ) приходят на их устройство.
- Мошенники авторизуются в ВТБ-Онлайн, меняют привязанный номер телефона и списывают деньги.
В 2026 году SIM-swap стал ещё опаснее из-за автоматизации процесса: злоумышленники используют ботов для массовых запросов на восстановление SIM-карт, а также эксплуатируют уязвимости в системах самообслуживания операторов (например, через Личный кабинет на сайте). По данным Лаборатории Касперского, среднее время от подмены SIM до списания денег — менее 20 минут.
| Признак SIM-swap | Что делать |
|---|---|
| Телефон внезапно потерял сеть (нет сигнала) | Немедленно позвоните оператору с другого номера и заблокируйте SIM |
| Приходят SMS о входе в ВТБ-Онлайн, хотя вы не авторизовались | Заблокируйте карту через приложение или по номеру 8-800-100-24-24 |
| Звонок из "банка" с просьбой назвать код из SMS | Прервите разговор — это мошенники, пытающиеся подтвердить подмену SIM |
⚠️ Внимание: Если ваш номер телефона привязан к нескольким банковским счётам, SIM-swap может привести к краже денег со всех карт одновременно. Мошенники часто сначала проверяют баланс по всем банкам, а затем списывают деньги с наиболее "жирных" счетов.
Установите сложный PIN-код для SIM-карты (не 0000 или 1234)
Включите у оператора опцию "Запрет дистанционного восстановления SIM"
Привяжите номер к аккаунту Google или Apple ID — это усложнит подмену
Регулярно проверяйте историю входов в ВТБ-Онлайн
-->
3. Взлом мобильного банка ВТБ через вредоносные приложения
В 2026 году мошенники активно распространяют троянские программы, которые крадут данные из мобильных банков, включая ВТБ-Онлайн. Чаще всего вредонос маскируется под:
- 📱 Легальные приложения (например,
"ВТБ Инвестиции Pro"или"ВТБ Бонусы Плюс"— подделки официальных сервисов). - 🎮 Читы для игр (Genshin Impact, PUBG Mobile), которые требуют доступ к SMS и уведомлениям.
- 💰 Приложения для "заработка" (например,
"ВТБ Кэшбэк Х2"), обещающие удвоить бонусы.
После установки троян получает права на:
- Чтение SMS (в том числе кодов подтверждения из ВТБ).
- Перехват уведомлений от банковских приложений.
- Автоматическое подтверждение платежей через Android Accessibility Service.
Один из самых опасных троянов 2026 года — Coper (он же FakeBank), который умеет обходить биометрическую аутентификацию в ВТБ-Онлайн. По данным Group-IB, только за первый квартал 2026 года с его помощью было украдено более 500 млн рублей у клиентов российских банков.
Как проверить телефон на наличие троянов:
- Откройте
Настройки → Приложенияи проверьте список установленных программ на наличие подозрительных (например, с названиями"UpdateService","BankSecurity"). - Запустите антивирус (Dr.Web, Kaspersky Mobile) и просканируйте систему.
- Проверьте права приложений: если неизвестная программа запрашивает доступ к
SMSилиУведомлениям— удалите её.
Если вы установили подозрительное приложение, немедленно отзовите все разрешения в настройках Android/iOS, затем удалите программу и смените пароли в ВТБ-Онлайн и других банках.
4. Социальная инженерия: как мошенники манипулируют жертвами
Социальная инженерия — это психологические уловки, которые мошенники используют, чтобы заставить жертву самостоятельно передать данные карты или подтвердить платеж. В случае с ВТБ чаще всего эксплуатируются следующие сценарии:
- 🎭 "Сотрудник безопасности ВТБ": звонит "специалист банка" и сообщает о "подозрительной операции". Просит назвать
CVC-кодилиодноразовый парольдля "проверки". - 🏦 "Блокировка счёта": SMS или звонок с требованием срочно перевести деньги на "безопасный счёт" банка, иначе карта будет заблокирована.
- 🎁 "Выигрыш в акции ВТБ": сообщение о выигранном призе (например, iPhone или
100 000 рублей) с просьбой оплатить "комиссию" или "налог". - 👮 "Полиция/ФСБ": звонок от "следователя", который утверждает, что ваша карта ВТБ используется для отмывания денег, и требует перевести средства на "специальный счёт для проверки".
Особенность социальной инженерии в 2026 году — использование глубоких фейков. Мошенники с помощью ИИ-клонируют голоса реальных сотрудников банка или даже родственников жертвы, чтобы убедительнее звучали просьбы о переводе денег. По данным Роскомнадзора, количество таких афер выросло в 3 раза по сравнению с 2023 годом.
Пример реального случая (2026 год):
Жительница Москвы получила звонок от "менеджера ВТБ", который назвал её ФИО, последние операции по карте и сообщил о "взломе счёта". Женщина поверила и по инструкции мошенника перевела 300 000 рублей на "технический счёт банка". Только через день она поняла, что это был обман — деньги ушли на карту, привязанную к Тинькофф.
⚠️ Внимание: Банк ВТБ НИКОГДА не просит клиентов переводить деньги на "безопасные счета" или "для проверки". Все официальные уведомления приходят только через ВТБ-Онлайн или SMS с короткого номера 900.
Как звучит типичный разговор с мошенником
Мошенник: "Здравствуйте, это служба безопасности ВТБ. По вашей карте **4276 зафиксирована подозрительная операция на 15 000 рублей в магазине 'Электроника'. Вы совершали этот платеж?" Жертва: "Нет, что это?" Мошенник: "Вашу карту взломали! Срочно назовите код из SMS, который вам только что пришёл — мы заблокируем мошенников!" Реальность: SMS пришла от мошенников, а "код" — это пароль для подтверждения их платежа.
5. Скимминг и шимминг: кража данных карт через банкоматы
Несмотря на развитие онлайн-мошенничества, физическое считывание данных карт (скимминг и шимминг) остаётся актуальным. В 2026 году злоумышленники используют более совершенные устройства, которые сложно обнаружить:
- 💳 Скиммеры нового поколения: тонкие накладки на картоприёмник банкомата, которые копируют данные магнитной полосы и чипа. Часто маскируются под "защитный кожух".
- 📶 Шиммеры: миниатюрные устройства, встраиваемые внутрь банкомата. Они считывают данные чипа карты (включая
PIN-код, если вы вводите его на поддельной клавиатуре). - 🎥 Скрытые камеры: устанавливаются над клавиатурой или в потолке банкомата для записи PIN-кода.
Особенность афер 2026 года — использование Bluetooth-скиммеров, которые передают данные карты мошенникам в реальном времени. Это позволяет им оперативно изготавливать дубликаты карт и снимать деньги в других банкоматах.
Как распознать скиммер:
- 🔍 Проверьте картоприёмник на наличие посторонних накладок (нажмите на него — если он шатается, это скиммер).
- 🖥️ Обратите внимание на клавиатуру: если кнопки слишком выпуклые или необычно расположены, это может быть поддельная панель.
- 📵 Перед вводом PIN-кода прикройте руку — это защитит от скрытых камер.
По данным ВТБ, чаще всего скиммеры устанавливают в банкоматах, расположенных:
- В торговых центрах (особенно в вечернее время).
- На вокзалах и в аэропортах.
- В спальных районах с низкой проходимостью.
Если банкомат выглядит подозрительно (например, на нём есть следы клея или картоприёмник необычного цвета), НЕ пользуйтесь им. Лучше найти другой аппарат или воспользоваться бесконтактной оплатой через телефон.
6. Мошенничество с бесконтактными платежами (NFC)
Бесконтактные платежи через Apple Pay, Samsung Pay или Google Pay удобны, но уязвимы для мошенников. В 2026 году злоумышленники используют несколько схем:
- 📱 "Двойной тап": мошенник просит вас "проверить работу терминала" и дважды подносит ваш телефон к считывателю. Первый раз списывается небольшая сумма (например,
1 рубль), второй раз — максимально возможная (до5 000 рублейбез PIN-кода). - 🛒 Поддельные терминалы: в магазинах или на рынках устанавливаются считыватели, которые копируют данные карты при бесконтактной оплате. Затем мошенники создают виртуальную копию карты в Google Pay.
- 🔄 "Ошибка платежа": продавец сообщает, что оплата не прошла, и просит повторить её. На самом деле деньги списываются дважды — один платеж уходит мошеннику.
В ВТБ лимит на бесконтактные платежи без ввода PIN-кода составляет 5 000 рублей (с 2026 года). Однако мошенники обходят это ограничение, совершая несколько транзакций подряд или используя релейные атаки — когда данные карты передаются на другой терминал, расположенный в сотнях километров.
Как защититься:
- 🔒 Включите в настройках ВТБ-Онлайн опцию
"Требуется PIN для всех платежей"(даже бесконтактных). - 📵 Отключите NFC, когда не пользуетесь бесконтактными платежами.
- 🛡️ Используйте виртуальные карты для оплаты в интернете и магазинах (их можно создать в ВТБ-Онлайн за 1 минуту).
7. Мошенничество с кредитами и займами на ваше имя
Одна из самых коварных схем — оформление кредитов или микрозаймов на ваши данные. Мошенники используют украденные паспортные данные (купленные в даркнете или полученные через фишинг) и оформляют:
- 💳 Кредитные карты ВТБ: например, ВТБ Кредитную карту с лимитом до
500 000 рублей. - 🏠 Потребительские кредиты: под видом "рефинансирования" или "кредита на бытовую технику".
- 📱 Микрозаймы: в МФО (например, МигКредит, Займер), которые затем не возвращают.
Жертва узнаёт о долге только когда начинают звонить коллекторы или приходит SMS от ВТБ с требованием погасить кредит. По данным НБКИ, в 2026 году количество таких инцидентов выросло на 25% по сравнению с 2023 годом.
Как мошенники оформляют кредит на ваше имя:
- Покупают ваши данные (ФИО, паспорт, СНИЛС) на хакерских форумах.
- Обращаются в ВТБ или МФО с заявкой на кредит, используя поддельные документы.
- Получают деньги на подставной счёт или карту, которую потом бросают.
- Долг остаётся на вас — банк требует возврата средств, так как кредит оформлен официально.
Чтобы минимизировать риски:
- 🔍 Регулярно проверяйте свою кредитную историю (можно бесплатно 2 раза в год на сайте НБКИ или через Госуслуги).
- 📵 Включите в ВТБ-Онлайн уведомления о новых кредитах и картах.
- 🛡️ Заблокируйте возможность оформления кредитов без вашего ведома (опция
"Запрет на выдачу кредитов"в настройках безопасности).
Что делать, если с карты ВТБ списали деньги
Если вы обнаружили несанкционированное списание, действуйте немедленно:
- Заблокируйте карту:
- Через приложение ВТБ-Онлайн (раздел
Карты → Управление → Заблокировать). - По телефону горячей линии:
8-800-100-24-24(круглосуточно). - Через банкомат ВТБ (вставьте карту и выберите
Блокировка).
- Через приложение ВТБ-Онлайн (раздел
- Подайте заявление в банк:
- Напишите претензию о спорной операции через ВТБ-Онлайн (раздел
Поддержка → Спорные операции). - Укажите дату, сумму и реквизиты получателя (если известны).
- Приложите скриншоты SMS-уведомлений и историю операций.
- Напишите претензию о спорной операции через ВТБ-Онлайн (раздел
- Обратитесь в полицию:
- Напишите заявление в отделение по факту мошенничества (статья 159.3 УК РФ).
- Приложите копию претензии в банк и выписку по счёту.
Срок рассмотрения претензии в ВТБ — до 30 дней. Если банк отказывается возвращать деньги, вы можете:
- Обратиться в Роспотребнадзор или ЦБ РФ с жалобой.
- Подать иск в суд (при сумме ущерба от
50 000 рублейрекомендуется привлечь юриста).
⚠️ Внимание: Если мошенники списали деньги через Apple Pay или Google Pay, немедленно удалите привязанные карты в настройках кошелька. Злоумышленники могут продолжать списывать средства, даже если физическая карта заблокирована.
Шансы вернуть деньги выше, если вы обратились в банк в течение 24 часов после списания. Дальше процесс усложняется, так как мошенники успевают обналичить средства.
FAQ: Частые вопросы о мошенничестве с картами ВТБ
Можно ли вернуть деньги, если мошенники списали их с карты ВТБ?
Да, но успех зависит от скорости вашей реакции. Если вы сообщили в банк в течение 1 дня, шансы высокие (до 80%). Если прошло больше недели — вероятность возврата снижается до 30-50%. Банк обязан рассмотреть претензию в течение 30 дней.
Как мошенники узнают номер моей карты ВТБ и CVC-код?
Чаще всего через:
- Фишинговые сайты (поддельные страницы ВТБ-Онлайн).
- Вредоносные программы на телефоне (трояны, перехватывающие SMS).
- Утечки данных из интернет-магазинов (если вы оплачивали картой ВТБ на небезопасных сайтах).
- Скиммеры на банкоматах (считывают данные магнитной полосы и чипа).
Могут ли мошенники снять деньги с карты ВТБ, если знают только номер телефона?
Нет, одного номера телефона недостаточно. Однако если телефон привязан к ВТБ-Онлайн, мошенники могут:
- Попробовать подменить SIM-карту (SIM-swap) и перехватить SMS с кодами.
- Отправить фишинговую ссылку, чтобы вы самостоятельно ввели данные карты.
- Узнать ваше ФИО через соцсети и использовать эти данные для социальной инженерии.
Чтобы защититься, включите в ВТБ-Онлайн опцию "Запрет операций без подтверждения по SMS".
Что делать, если мошенники оформили кредит в ВТБ на моё имя?
Срочно выполните следующие шаги:
- Подайте заявление в полицию по статье 159.3 УК РФ ("Мошенничество с использованием платежных карт").
- Напишите претензию в ВТБ с требованием признать кредит недействительным (приложите копию заявления в полицию).
- Проверьте свою кредитную историю на сайте НБКИ и оспорьте запись о кредите, если он оформлен мошенниками.
- Заблокируйте возможность оформления новых кредитов через Госуслуги (сервис "Запрет на кредиты").
Если банк отказывается аннулировать кредит, обратитесь в Роспотребнадзор или суд.
Как защитить карту ВТБ от мошенников: топ-5 советов
Эффективные меры защиты:
- Включите в ВТБ-Онлайн опции:
"Запрет операций без подтверждения по SMS","Ограничение на бесконтактные платежи"(требуется PIN для любой суммы),"Уведомления о всех операциях".
https://vtb.ru.