Телефонное мошенничество в 2025 году: почему звонки стали опаснее соцсетей
Казалось, что эпоха телефонного мошенничества ушла в прошлое вместе с «разводами» на пополнение счета и звонками от «сбитого сына». В 2020-х фокус сместился на фишинговые ссылки в мессенджерах и сложные схемы в соцсетях.
Однако 2025 год ознаменовал парадоксальный и тревожный тренд: телефонное мошенничество не только вернулось, но и стало ключевым вектором киберпреступности. Новые технологии сделали голосовые звонки гиперперсонализированными, неуловимыми и психологически неотразимыми.
Часть 1. Технологический прорыв мошенников: «Дипфейк 2.0» и нейросетевые колл-центры
Главный драйвер перемен — доступность сложных технологий для киберпреступников.
1.1. Голосовой дипфейк в реальном времени
В 2023-2024 годах мир шокировали первые случаи использования голосовых клонов для вымогательства. В 2025-м это стало рутинной практикой. Теперь для создания точной копии голоса близкого человека, коллеги или начальника достаточно короткой аудиодорожки из любого голосового сообщения в Telegram или публичного выступления.
Как это работает: Мошенники звонят жертве, и в трубке звучит панический голос сына: «Мама, я попал в аварию, срочно нужны деньги!». Фоном слышны сирены, шум дороги. В этот момент «сотрудник ГИБДД» или «адвокат» подтверждает информацию и диктует реквизиты. Вся беседа длится 2-3 минуты — времени на проверку нет.
Почему это эффективно: Атака бьет в самое уязвимое место — инстинкт защиты близких. Критическое мышление отключается под воздействием шока, а техническая сложность атаки заставляет жертву поверить в реальность.
1.2. AI-диспетчеры и контекстный скриптинг
Звонят ли вам по-прежнему живые операторы в колл-центрах? Велика вероятность, что нет. Нейросетевые боты (наподобие усовершенствованного ChatGPT), обученные на тысячах часов реальных диалогов, теперь ведут первые, самые важные минуты разговора.
Их преимущества:
Анализ эмоций по голосу: Система в реальном времени определяет сомнение, страх, агрессию или доверие жертвы и мгновенно подстраивает сценарий.
Контекстная осведомленность: Используя утекшие из соцсетей и слитых баз данные, бот может упомянуть ваше реальное место работы, имена друзей или недавние покупки («Здравствуйте, это служба безопасности банка. Подтвердите, пожалуйста, операцию на 15 000 рублей, которую вы совершили вчера в «Перекрестке»?»).
Неутомимость и масштаб: Один такой бот может одновременно вести тысячи диалогов, на стартовом этапе отсеивая невосприимчивых и выявляя наиболее податливых жертв.
1.3. Технология «подмены облака» (Cloud Spoofing)
Борьба с подменой номеров (spoofing) велась годами, но в 2025 мошенники перешли на новый уровень. Вместо подделки одного номера они используют уязвимости в протоколах облачных АТС и VoIP-сервисов для полного мимикрирования под легитимный call-центр.
Проявление: Вы видите на экране официальный номер вашего банка, службы поддержки госуслуг или даже полиции. Входящий звонок проходит с правильным идентификатором, а если вы перезвоните — попадете на реальную службу. Разрыв между «легитимным» и «фальшивым» звонком исчезает.
Следствие: Доверие к определителям номера и Caller ID рухнуло. Самый надежный ранее способ проверки — перезвонить по официальному номеру с сайта — теперь требует новой тактики: нужно не просто перезвонить, а самостоятельно набрать номер, не используя функцию «перезвонить», так как мошенники могут перенаправлять такой вызов.
Часть 2. Топ-3 мошеннических сценария 2025 года
На основе новых технологий строятся изощренные сценарии.
1. «Техподдержка новой реальности» (The Metaverse/VR Scam)
С распространением VR-гарнитур и метавселенных появилась новая атака. Звонок поступает якобы от службы безопасности платформы (типа Meta Quest, Apple Vision или игрового сервиса). «Специалист» сообщает, что на ваш аккаунт совершена хакерская атака, и для защиты нужно в VR-интерфейсе ввести одноразовый код, который он диктует по телефону. На деле это код подтверждения входа или транзакции. Жертва, погруженная в виртуальную среду, дезориентирована и легко выполняет инструкции.
2. «Биометрический аудит»
Опаснейший сценарий, связанный с тотальным сбором биометрии. Мошенник, представляясь сотрудником «Единого биометрического центра» или «Госуслуг», заявляет, что произошла попытка несанкционированного доступа к вашему биометрическому профилю. Для предотвращения утечки требуется пройти повторную верификацию: назвать кодовое слово или продиктовать случайную фразу для анализа голоса. Собранные таким образом биометрические данные (голосовая отпечатка, поведенческие паттерны) затем используются для доступа к защищенным системам или для шантажа.
3. «Гибридная атака: звонок + цифровой след»
Классика, доведенная до совершенства. Это не просто звонок от «банка». Это скоординированная многоуровневая атака:
За сутки до звонка вы получаете безупречно подделанное SMS или email от банка о «подозрительной активности».
На следующий день поступает звонок от «службы безопасности» с деталями этой активности.
Пока вы разговариваете, на ваш телефон приходит смс с кодом (настоящее, от банка), которое мошенник просит продиктовать для «отмены операции».
Итог: Преступники получают доступ к счету, используя и социальную инженерию (доверие к последовательности событий), и технические средства (перехват кода).
Часть 3. Стратегия защиты: Парадигма «Нулевого Доверия Звонящему»
Старые советы вроде «не говорите коды» и «перезвоните в банк» стали необходимым, но недостаточным минимумом. Требуется новая философия.
3.1. Железное правило 2025 года: Инициатива принадлежит вам
Любой входящий звонок, инициирующий тему финансов, безопасности или данных, считается потенциально враждебным. Ваши действия:
Прервите сценарий: Вежливо скажите: «Я перезвоню вам по официальному номеру с вашего сайта».
Создайте новый канал связи: Положите трубку. Самостоятельно найдите контакты организации (не в письме или смс, а через поисковик или официальное приложение) и позвоните им. Если звонок был настоящим, вас легко соединят с нужным специалистом.
3.2. Цифровая гигиена нового поколения
Ограничьте цифровой след: Минимизируйте публично доступную информацию в соцсетях — данные о родственниках, работе, отпусках. Это сырье для персонализации атак.
Разделение каналов: Используйте отдельный номер телефона или виртуальный номер для регистрации в коммерческих сервисах, онлайн-покупок и соцсетей. Основной номер давайте только самым важным контактам.
Защита биометрии: Относитесь к своему голосу и лицу как к паролю. Никогда не диктуйте фразы и не проходите верификацию по голосу по инициативе звонящего.
3.3. Технологические решения
Приложения-анализаторы: Пользуйтесь приложениями, которые могут (с вашего разрешения) анализировать фоновый шум на предмет типовых «накладок» (записи шума улицы, гула колл-центра) или оценивать эмоциональную окраску и неестественные паузы в речи собеседника. Как вариант проверить номер на сайте ktozvonitvam.ru
Семейный код: Договоритесь с близкими о кодовом слове или фразе, которую невозможно угадать и которую вы будете использовать в экстренной ситуации для подтверждения личности по телефону.
Заключение
Телефонное мошенничество в 2025 году трансформировалось из грубого «развода» в высокотехнологичную психофизическую атаку, где звонок — лишь финальный, самый эффектный удар. Опасность заключается в конвергенции технологий: AI создает убедительность, утечки данных обеспечивают персонализацию, а психология — подавление рациональности.
Выживание в этой новой среде требует перехода от пассивной бдительности к активной «паранойе» в хорошем смысле.
Доверять можно только тому каналу связи, который вы создали сами. Помните: в эпоху голосовых дипфейков и AI-ботов ваш самый главный защитник — не технология, а ваша способность прервать сценарий и взять паузу. В этой паузе и рождается безопасность.







