Наш Lab

    Фишинг или нет?

    Поддельные письма и SMS выглядят всё убедительнее: правильный логотип, ваше имя и повод поторопиться. Здесь вы тренируетесь без риска. Ошибка вам ничего не стоит.

    А вы бы попались?

    Три сообщения за раунд, сделанные по образцу настоящих атак. Решите, доверяете ли вы им, и посмотрите, в чём подвох. Хотите больше практики? Большой раунд ждёт вас в разделе «Как распознать фишинг».

    E-mail 1 из 3

    От: Банк Veilig <[email protected]>

    Ваш счёт будет заблокирован

    Мы заметили необычную активность. Подтвердите свои данные с помощью кнопки ниже в течение 2 часов, иначе мы заблокируем ваш счёт.

    Показать ответ

    Фишинг. Банк не просит подтверждать данные через кнопку в письме. Сомневаетесь? Откройте банковское приложение сами.

    Как распознать:

    • Угроза: «иначе мы заблокируем ваш счёт».
    • Спешка: в течение 2 часов.
    • Подтверждение данных через кнопку в письме.

    Реальная история: «Вас беспокоит служба безопасности вашего банка»

    E-mail 2 из 3

    От: IT-поддержка <[email protected]>

    Ваш почтовый ящик заполнен на 99%

    Скоро вы перестанете получать письма. Войдите прямо сейчас через эту страницу, чтобы бесплатно запросить дополнительное место.

    Показать ответ

    Фишинг. Настоящая страница входа никогда не приходит по почте. Больше места можно получить в своей почтовой программе или через своего IT-партнёра.

    Как распознать:

    • Какая-то «IT-поддержка», которую вы не знаете.
    • Вход по ссылке из письма.
    • Угроза: письма перестанут приходить.

    Реальная история: Фишинговое письмо в октябре, а на Рождество университет встал

    SMS 3 из 3

    Вы только что установили банковское приложение на новый телефон.

    От: Ваш банк

    Ваше банковское приложение только что активировано на новом устройстве. Это были не вы? Позвоните нам по номеру на обратной стороне вашей банковской карты.

    Показать ответ

    Настоящее. Правильное уведомление предлагает позвонить по номеру, который у вас уже есть, а не перейти по ссылке.

    Почему всё в порядке:

    • Подтверждает то, что вы сами только что сделали.
    • Никаких ссылок: вы звоните сами, по номеру, который у вас уже есть.

    В каждом раунде - новые сообщения из общей колоды (всего: 30). Все они выдуманы, но каждое фишинговое повторяет трюк настоящей атаки.

    Ещё в Lab

    Поддельное сообщение вы теперь узнаете. А поддельный голос?

    С помощью ИИ мошенник может говорить голосом вашего внука, директора или премьер-министра. Узнайте, как это работает и как защититься.

    Реальная история - 2020

    130 000 SMS за несколько дней

    Десятки тысяч получателей в Нидерландах

    Что произошло
    В сентябре 2020 года 22-летний мужчина за несколько дней разослал почти 130 000 SMS, в том числе от имени Belastingdienst (налоговая служба Нидерландов), PostNL, UPS и DigiD (нидерландский вход на госуслуги). Ссылки вели на поддельные страницы оплаты, где он заодно похищал данные для входа в интернет-банк.
    Почему это сработало
    Знакомые названия и ссылка на оплату, по которой на телефоне нажимают не глядя.
    Во что это обошлось
    По данным Openbaar Ministerie (прокуратура Нидерландов), 60 000 пострадавших от попытки мошенничества. Мужчина получил 4,5 года тюрьмы.
    Что могло это предотвратить
    Никогда не платите и не входите в аккаунты по ссылке из SMS. Belastingdienst не присылает прямых запросов на оплату. Откройте приложение сами или сами наберите адрес.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2018

    Секретное поглощение в Дубае, оплаченное шестью траншами

    Генеральный и финансовый директора нидерландской сети кинотеатров

    Что произошло
    В марте 2018 года нидерландский директор получил письма, которые будто бы пришли от главы французской материнской компании. Речь шла о строго конфиденциальном поглощении компании в Дубае; с ним должен был связаться консультант из крупной аудиторской фирмы. Общаться разрешалось только через «мою личную почту», не по телефону, и даже коллеги не должны были ничего знать. За три недели последовали шесть платежей в Дубай. Всё вскрылось, только когда французский головной офис задал вопросы о деньгах.
    Почему это сработало
    Авторитет, спешка и прежде всего секретность, которая блокировала любую обычную проверку: не звонить, коллегам ни слова. Сомнения были («Странный процесс. Такого ещё не бывало»), но от предложения созвониться отмахнулись, и никто сам не позвонил главе компании по известному номеру.
    Во что это обошлось
    Более 19,2 млн евро. Оба директора лишились работы.
    Что могло это предотвратить
    Секретность плюс спешка плюс новый счёт означают одно: стоп. Перезвоните тому, кто просит о платеже, по номеру, который у вас уже был, и никогда - по номеру из письма. Никакое платёжное поручение не вправе запрещать вам привлечь коллегу.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2025

    «Вас беспокоит служба безопасности вашего банка»

    Тысячи клиентов нидерландских банков

    Что произошло
    Звонит «сотрудник банка», и на экране иногда даже высвечивается настоящий номер банка. С вашим счётом происходит что-то странное, и деньги нужно временно перевести на «безопасный счёт». Или ваша карта больше не защищена, и за ней приедет курьер. Иногда просят установить программу вроде AnyDesk, чтобы вам могли «помочь». Звонящие часто уже знают ваше имя, номер счёта, а иногда даже ваши последние платежи.
    Почему это сработало
    Страх, спешка и авторитет, а для правдоподобия - данные из прежних фишинговых атак или утечек и подменённый номер телефона. Иногда всё начинается с фишингового письма, после которого «банк» звонит насчёт угрозы вашему счёту.
    Во что это обошлось
    В 2025 году в Нидерландах чуть меньше 5900 пострадавших потеряли 25,8 млн евро. Чуть больше 45 процентов этой суммы возместили в качестве жеста доброй воли.
    Что могло это предотвратить
    Ваш банк никогда не просит переводить деньги на «безопасный счёт», никогда не забирает карту и никогда не просит дать удалённый доступ. Положите трубку и сами позвоните по номеру на обороте карты.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    «Привет, мам, это мой новый номер»

    Жители Нидерландов, часто родители, которым приходит сообщение от «знакомого»

    Что произошло
    Сообщение с незнакомого номера: «мам, у меня сломался телефон, это мой новый номер». Старый номер можно удалить. Затем возникает проблема, которую надо быстро решить, и на это нужны деньги. Фото профиля взято из соцсетей, а созвониться «сейчас никак». Иногда мошенники даже используют поддельный голос.
    Почему это сработало
    Эмоции (ваш ребёнок в беде), спешка и история, которая сразу объясняет незнакомый номер.
    Во что это обошлось
    Из жителей Нидерландов, пострадавших от фишинга в 2024 году, 9 процентов стали жертвами именно этой схемы «друг в беде». Общая сумма неизвестна.
    Что могло это предотвратить
    Никогда не платите по одному лишь сообщению: сначала позвоните на старый номер из своих контактов. Договоритесь в семье о кодовом слове для просьб о деньгах.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2018

    Фальшивое письмо от MijnOverheid - и SMS-код в придачу

    203 пользователя DigiD (нидерландский вход на госуслуги)

    Что произошло
    В июне 2018 года люди получили письмо со ссылкой на поддельный сайт MijnOverheid (государственный почтовый ящик для сообщений). Кто входил там через DigiD, заодно отдавал и SMS-код. Скрипт сразу же входил с этими данными на настоящий сайт и просматривал содержимое MijnOverheid. В декабре последовала вторая волна: там якобы ждало официальное письмо.
    Почему это сработало
    Доверие к государству и поддельный сайт, который сразу же передавал SMS-код дальше. В настоящих письмах от MijnOverheid ссылок не бывает никогда.
    Во что это обошлось
    203 аккаунта DigiD аннулировали; вероятно, были собраны персональные данные. Во второй волне, по данным DutchNews, на уловку попался 361 человек.
    Что могло это предотвратить
    Никогда не входите в аккаунт по ссылке или QR-коду из сообщения якобы от DigiD, MijnOverheid или Belastingdienst (налоговая служба Нидерландов). Откройте приложение сами или сами наберите адрес.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2019

    Фишинговое письмо в октябре, а на Рождество университет встал

    Нидерландский университет

    Что произошло
    В середине октября 2019 года на двух рабочих местах открыли фишинговые письма. Было разослано несколько вариантов, и на сообщение об одном из них толком не отреагировали. Больше двух месяцев злоумышленники перемещались по сети. 23 декабря они зашифровали 267 серверов Windows, в том числе почтовые и файловые серверы и несколько серверов резервного копирования.
    Почему это сработало
    Около 20 процентов пользователей открывают фишинговые письма - так написал сам университет. Учётной записью администратора пользовались и для обычного обслуживания, на одном из серверов не хватало обновлений, а сеть была довольно открытой. Резервные копии, доступные по сети, тоже можно было зашифровать.
    Во что это обошлось
    Выкуп в 30 биткоинов - на тот момент почти 200 000 евро. Десятки сотрудников работали все рождественские каникулы.
    Что могло это предотвратить
    Сообщайте о каждом фишинговом письме и добивайтесь реакции на каждое сообщение: хватило одного пропущенного варианта. Резервные копии - офлайн, аккаунты администраторов - отдельно.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    Фальшивые приглашения, которые сами появлялись в календаре

    Сотрудники примерно 300 организаций (названия не раскрываются)

    Что произошло
    Преступники рассылали письма, похожие на приглашение из Google Календаря от знакомого жертвы. В приглашении была ссылка на Google Форму или Google Рисунок, а внутри - ещё одна кнопка, похожая на reCAPTCHA или кнопку помощи. Она вела на поддельную страницу, где люди вводили личные данные, а в итоге и платёжные.
    Почему это сработало
    Доверие к Google и к обычным уведомлениям календаря, а ещё отправитель, похожий на знакомого. Когда защитные программы начали распознавать такие приглашения, преступники перешли с форм на рисунки.
    Во что это обошлось
    Более 4000 таких писем за четыре недели примерно в 300 организациях. С этими данными преступники могут мошенничать с кредитными картами; сумма ущерба не публиковалась.
    Что могло это предотвратить
    Не переходите по ссылкам в неожиданном приглашении, даже если оно уже стоит в вашем календаре. Открывайте документы только там, где им место. В Google Календаре можно настроить, чтобы автоматически появлялись только приглашения от известных отправителей.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    Сначала сотни спам-писем, потом звонит «техподдержка»

    Сотрудники разных организаций (названия не раскрываются)

    Что произошло
    Злоумышленники подписывали почтовый адрес жертвы на множество рассылок, и ящик переполнялся. Потом они звонили или писали в Teams под именами вроде «Help Desk» или «IT Support» и предлагали разобраться со спамом. Жертве нужно было открыть «Быструю помощь» (Quick Assist) и ввести код, который дала «техподдержка». Так злоумышленники получали контроль над компьютером.
    Почему это сработало
    Злоумышленник сначала сам создаёт проблему, а потом в самый подходящий момент предлагает решение. «Быстрая помощь» - настоящая программа Windows, а имена в Teams выглядят как внутренние.
    Во что это обошлось
    Microsoft сумму не называет. После получения доступа появлялись новые хакерские программы, а в нескольких случаях - программа-вымогатель по всей сети.
    Что могло это предотвратить
    Разрешайте кому-либо подключаться к вашему компьютеру, только если вы сами обратились к своему IT-партнёру. Внезапная волна спама, а следом услужливый звонок - это уже тревожный сигнал.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2022

    Запрос за запросом, пока кто-то не нажал «Одобрить»

    Внештатный сотрудник крупной американской платформы заказа такси

    Что произошло
    Злоумышленник, вероятно, купил пароль сотрудника в даркнете после того, как личное устройство этого сотрудника заразили вредоносной программой. Затем он снова и снова пытался войти. Каждый раз сотруднику приходил запрос на подтверждение входа, пока в конце концов один из запросов не одобрили. По словам самого злоумышленника, пришло ещё и сообщение в WhatsApp от «IT-отдела»: одобрите один запрос - и остальные прекратятся.
    Почему это сработало
    Усталость и раздражение плюс фальшивое объяснение от «IT-отдела». Простые кнопки «Одобрить» и «Отклонить» - и никакого числа, которое нужно ввести для сверки.
    Во что это обошлось
    Сумма неизвестна. Но злоумышленник получил доступ в том числе к Slack, G Suite и внутренней системе для счетов и написал сообщение в канале Slack для всей компании.
    Что могло это предотвратить
    Никогда не одобряйте запрос на вход, который вы не отправляли сами. Серия запросов означает, что кто-то знает ваш пароль: сразу сообщите об этом и смените его. IT-отдел никогда не просит вас что-либо одобрить.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    Финансовый директор в видеозвонке оказался подделкой

    Сотрудник финансового отдела гонконгского офиса международной инженерной компании

    Что произошло
    Всё началось с сообщения о секретной сделке, которое будто бы пришло от финансового директора из Великобритании. Сначала сотрудник заподозрил фишинг. Потом был видеозвонок с директором и другими коллегами, которые выглядели и говорили точь-в-точь как обычно. По данным полиции, все участники звонка, кроме самого сотрудника, были подделкой. Затем последовали пятнадцать переводов. Обман вскрылся, только когда сотрудник навёл справки в головном офисе.
    Почему это сработало
    Авторитет (финансовый директор), секретность и группа знакомых лиц развеяли сомнения. Внешность и голоса воссоздали по общедоступным видео настоящих людей. Один сотрудник смог провести пятнадцать платежей без проверки обратным звонком и без второй подписи.
    Во что это обошлось
    Около 200 млн гонконгских долларов - примерно 25,6 млн долларов США.
    Что могло это предотвратить
    Не выполняйте платёжное поручение из звонка или чата, пока сами не перезвоните тому, кто его дал, по номеру, который у вас уже был. «Секретная» сделка в обход обычного порядка - это знак «стоп», даже если лица выглядят настоящими.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2019

    «Наш новый платёжный маршрут» - из взломанного почтового ящика

    Отдел оплаты счетов крупного нидерландского интернет-магазина и его постоянный поставщик

    Что произошло
    В конце ноября 2019 года пришло письмо с настоящего адреса сотрудника постоянного поставщика: «Во вложении вы найдёте наш новый платёжный маршрут, как поручено руководством». В аккуратно оформленном вложении был указан счёт в испанском банке. Затем пришли два вежливых напоминания: обновлены ли уже данные в бухгалтерии? Номер счёта изменили, и с тех пор платежи уходили мошенникам. В середине января поставщик поинтересовался, где же его деньги.
    Почему это сработало
    Письмо действительно пришло из почтового ящика поставщика, с настоящим логотипом. Правила обработки почты во взломанном ящике прятали все ответы в скрытую папку, поэтому поставщик так и не увидел подтверждения. Суд счёл, что интернет-магазин должен был проявить «здоровую подозрительность»: нидерландская компания вдруг со счётом в Испании, корявые формулировки и известная уловка.
    Во что это обошлось
    751 493 евро ушли мошенникам. Суд постановил, что интернет-магазин должен заплатить поставщику ещё раз.
    Что могло это предотвратить
    Никогда не меняйте номер счёта только на основании письма. Позвоните знакомому контактному лицу по номеру, который у вас уже был. И защитите собственный почтовый ящик двухэтапной проверкой; посмотрите, нет ли в нём правил, которые вы не создавали.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    Фальшивые QR-наклейки на паркоматах

    Водители в городах Нидерландов и Бельгии

    Что произошло
    На паркоматах появились аккуратные наклейки «Scan to pay» - поверх настоящей информации или рядом с ней. Кто сканировал код, попадал на сайт, похожий на приложение для оплаты парковки, и там у него запрашивали банковские данные. Муниципалитеты снимали наклейки и выпускали предупреждения. В Брюсселе полиция задержала мужчину, у которого при себе было 160 таких наклеек.
    Почему это сработало
    Наклейка выглядит официально и удобно, а QR-код скрывает, куда он ведёт.
    Во что это обошлось
    Общая сумма неизвестна. Кто платил, тот отдавал мошенникам данные карты или банковского счёта.
    Что могло это предотвратить
    Платите за парковку через сам паркомат или через приложение, которое у вас уже есть. После каждого сканирования проверяйте адрес в браузере.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2026

    Лжеколлега из IT-отдела звонит в службу поддержки

    Сотрудники службы поддержки крупного нидерландского оператора связи и миллионы его клиентов

    Что произошло
    В начале февраля 2026 года в службу поддержки позвонил мужчина, хорошо говоривший по-нидерландски. Он представился коллегой из IT-отдела: мол, нужно решить проблему, и для этого сотруднику надо войти во внутреннюю систему. На поддельной странице входа сотрудник ввёл имя пользователя, пароль и код подтверждения. После этого за короткое время были скачаны данные миллионов клиентов. Позже мошенники обзванивали клиентов насчёт «компенсации» за утечку и просили назвать код из SMS.
    Почему это сработало
    Коллега из IT, проблема, которую надо решить прямо сейчас, и английские IT-термины вперемешку с нидерландским. Дополнительный этап проверки обошли, потому что сотрудник сам сообщил код. Кроме того, по данным NOS, доступ был настроен слишком широко, а при массовом скачивании не сработал ни один сигнал тревоги. О краже компания узнала, только когда преступники сами вышли на связь.
    Во что это обошлось
    Данные 6,2 млн клиентских аккаунтов, в том числе номера IBAN и удостоверений личности. Компания отказалась платить выкуп, и данные были опубликованы.
    Что могло это предотвратить
    Настоящий IT-отдел никогда не просит войти по ссылке, которую вам дали по телефону, и никогда не спрашивает ваш код. Положите трубку и перезвоните в IT-поддержку по внутреннему номеру. Если вы клиент: оператор не звонит насчёт компенсаций, а код из SMS не сообщайте никому.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2025

    «Срок действия вашей SIM-карты истекает» - и номер уже не ваш

    Клиенты двух крупных нидерландских операторов связи

    Что произошло
    В 2025 году клиенты получали SMS и звонки от имени своего оператора: срок действия SIM-карты якобы истекает, её нужно «подтвердить» или «в связи с новым законодательством» перевести на eSIM. По ссылке люди вводили свои данные, иногда даже личный номер BSN. Некоторых также просили переслать настоящее письмо от оператора или удалить приложение оператора. После этого SIM-карта оказывалась в руках преступников.
    Почему это сработало
    Проблема, которая звучит как техническая, «новое законодательство» как причина и мелкие шаги, которые по отдельности кажутся безобидными.
    Во что это обошлось
    Ни количество случаев, ни суммы ущерба неизвестны. С захваченных SIM-карт преступники массово рассылали фальшивые SMS новым жертвам - прямо с номера пострадавшего.
    Что могло это предотвратить
    Оператор никогда не связывается с вами из-за того, что срок действия SIM-карты истекает или её нужно подтвердить. Удалите сообщение или положите трубку. Потеряли контроль над SIM-картой? Сразу звоните своему оператору.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2024

    Приглашение в Teams с кодом - на настоящем сайте Microsoft

    Сотрудники госорганов, НКО, IT-компаний и других организаций в Европе и за её пределами

    Что произошло
    Сначала злоумышленники выходили на связь через WhatsApp, Signal или Teams, выдавая себя за кого-то важного для жертвы. После недолгого дружеского общения приходило приглашение на встречу в Teams. Чтобы присоединиться, нужно было ввести код на странице входа Microsoft. Этот код создавал сам злоумышленник - так он и получал доступ к аккаунту.
    Почему это сработало
    Сначала завоевать доверие, а затем - настоящая страница входа Microsoft: поддельного адреса, который можно было бы заметить, просто нет. Жертва сама проходит двухэтапную проверку за злоумышленника.
    Во что это обошлось
    Сумма неизвестна. Злоумышленники искали в почтовых ящиках слова вроде «password» и «admin», выгружали письма и с захваченного аккаунта рассылали коллегам новый фишинг.
    Что могло это предотвратить
    Никогда не вводите код на странице входа только потому, что об этом просят в чате или приглашении. Организациям: отключите этот способ входа (device code) везде, где он никому не нужен.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2023

    Аккаунт отеля угнан, гости обмануты

    Отели, которые сдают номера через крупную платформу бронирования, и их гости

    Что произошло
    Отель получил письмо от «бывшего гостя», который якобы забыл паспорт, со ссылкой на фото паспорта. За ссылкой скрывалась вредоносная программа, которая крала у отеля данные для входа на платформу бронирования. С их помощью мошенники читали настоящие бронирования и писали гостям: оплату или бронь нужно ещё «подтвердить» по ссылке.
    Почему это сработало
    Персонал отелей хочет помогать гостям, а те получали сообщения с настоящими датами своих бронирований, иногда даже через саму платформу.
    Во что это обошлось
    В Сингапуре не менее 30 гостей потеряли в общей сложности 41 000 долларов. Путешественники из Нидерландов тоже лишились денег и данных кредитных карт.
    Что могло это предотвратить
    Гостям: никогда не вводите данные карты повторно по ссылке из сообщения; проверьте в приложении или позвоните в отель. Отелям: не открывайте «фото паспортов» от незнакомцев и включите двухэтапную проверку для аккаунта на платформе.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2019

    «Отсканируйте этот QR-код, чтобы получить деньги»

    Люди, которые что-то продавали на сайте объявлений

    Что произошло
    Продавцу в WhatsApp пишет «покупатель». Он говорит, что платит с корпоративного счёта, и присылает QR-код: его нужно отсканировать в банковском приложении, чтобы «принять» деньги. На самом деле так продавец привязывал к своему банковскому счёту второе устройство - устройство мошенника.
    Почему это сработало
    QR-код не показывает, куда он ведёт, а функция была настоящей - в собственном банковском приложении продавца. Поэтому всё казалось безопасным.
    Во что это обошлось
    Несколько сотен обращений; иногда мошенникам удавалось украсть тысячи евро. Банк сначала отказывал в компенсации, но позже всё-таки возместил весь ущерб.
    Что могло это предотвратить
    Для получения денег никогда не нужно сканировать QR-код. Тому, кто переводит вам деньги, нужен только номер вашего счёта.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.

    Реальная история - 2023

    Звонок в техподдержку: «Не могу войти в систему»

    Служба IT-поддержки крупной американской сети казино и отелей, а также производителя чистящих средств

    Что произошло
    По словам самих злоумышленников, они нашли сотрудника в LinkedIn и позвонили в техподдержку от его имени, чтобы получить доступ к аккаунту. Во второй компании злоумышленники позвонили в службу поддержки, отданную на аутсорсинг, и попросили новые пароли. Как говорится в иске этой компании, служба поддержки выдала их без обычных проверок: «А, окей. Тогда я дам вам пароль, окей?»
    Почему это сработало
    Техподдержка хочет помочь побыстрее, а проверка того, кто звонит, опиралась на сведения, которые злоумышленник может найти сам. Или её не было вовсе.
    Во что это обошлось
    Сеть казино сообщила, что её финансовый результат ухудшился примерно на 100 млн долларов. Производитель требует в суде 380 млн долларов в возмещение ущерба.
    Что могло это предотвратить
    Никогда не сбрасывайте пароль или двухэтапную проверку по одному лишь телефонному звонку: перезвоните по номеру, который у вас уже был, или уточните у руководителя. Пришло уведомление о сбросе, которое вы не запрашивали? Сразу сообщите об этом.

    Полная история (откроется первоисточник):

    Пересказ от 3D-eVo своими словами, сверенный с источниками 3 October 2026. Последнее слово - за первоисточником.