Есть фраза, которую часто слышишь по телефону воскресным днём, произнесённую со смущением в голосе: «Мне пришло странное сообщение из банка, кажется, я нажал на ссылку». Дальше — пауза. И почти всегда оправдание: «Какой же я глупый, не надо было».
Именно этот стыд — настоящая проблема. Он откладывает сообщение о случившемся на несколько часов, а иногда и дней, тогда как окно, в котором ещё можно заблокировать карту или остановить списание, измеряется минутами. И держится этот стыд на недоразумении: пожилые люди попадаются не потому, что они «ничего не понимают в компьютерах». Они попадаются потому, что мошеннические сообщения 2026 года рассчитаны на то, чтобы срабатывать на всех, а у них чуть меньше ориентиров для перепроверки информации — но никак не меньше ума.
Помогать родителю в этой сфере — упражнение в балансировании: нужно защитить, не лишив самостоятельности. Вот как действовать на практике: со стороны настроек, со стороны формулировок и со стороны процедуры, когда беда уже случилась.

Почему SMS остаётся излюбленным каналом атаки
Современное мошенничество принято представлять как историю про изощрённые поддельные сайты. На практике входной дверью остаётся сообщение, и причина тут структурная: у SMS нет списка друзей. Здесь нет ни заявок в контакты, ни модерации, ни алгоритма фильтрации. Любой номер в мире может отправить сообщение на любой другой номер.
Добавьте к этому три особенности канала:
- Сообщение попадает в легитимную переписку. И на iOS, и на Android SMS с подменённым именем отправителя может встроиться в существующий диалог с вашим банком или оператором. Мошенническое сообщение оказывается прямо под подлинными. Никакая визуальная бдительность против этого не устоит.
- Экран маленький. Обрезанный URL на шестидюймовом дисплее, средним шрифтом и при возрастной дальнозоркости попросту не читается. Обманный поддомен остаётся незамеченным.
- Канал по-прежнему вызывает доверие. Целое поколение усвоило, что SMS — канал «серьёзный»: так пишут врач, лаборатория, банк, аптека. Эта репутация, заслуженная за двадцать лет, сегодня эксплуатируется.
Платформа Cybermalveillance.gouv.fr уже несколько лет ставит фишинг — включая смишинг, его SMS-разновидность — на первое место среди обращений частных лиц за помощью. Это не нишевое явление, а основной бизнес массовой киберпреступности.
Что изменилось за последние два-три года
Стереотип о SMS с грудой ошибок остался в прошлом. Инструменты генерации текста устранили главный тревожный маркер — языковую неуклюжесть. Сообщения теперь безупречны грамматически, с правильными знаками, в убедительном официально-деловом регистре.
Три изменения касаются пожилых людей особенно:
- Персонализация. Регулярные утечки баз данных позволяют упомянуть имя, город, иногда страховую компанию или оператора. Сообщение, начинающееся с «Здравствуйте, Мария Ивановна», мгновенно обезоруживает подозрительность.
- Переход к голосу. SMS теперь лишь спусковой крючок: оно предлагает перезвонить на номер, где эстафету принимает живой собеседник — «фальшивый банковский консультант». Это самый дорогой сценарий, с ущербом в десятки тысяч евро.
- Эмоциональный рычаг. Схема «фальшивый ребёнок» («Мам, я разбил телефон, вот мой новый номер») прицельно бьёт по родителям и бабушкам с дедушками. Она не требует никаких технических действий: только перевод денег тому, кого считаешь близким.
Полезное правило, которое стоит передать: срочность, запрещающая положить трубку и перезвонить самому, по определению означает мошенничество. Ни одно государственное или банковское учреждение никогда не требовало оставаться на линии.
Пять сценариев, которые нужно знать наизусть
Вместо бесконечного списка вариаций лучше запомнить пять семейств. Они покрывают подавляющее большинство случаев.
| Сценарий | Предлог | Признак, который не обманет |
|---|---|---|
| Фальшивая посылка | «Нужно оплатить таможенный сбор 1,80 €» | Смехотворная сумма — чтобы получить данные карты |
| Фальшивый банк | «Подозрительная попытка оплаты, подтвердите» | Просят код из SMS или перезвонить на номер |
| Фальшивое госучреждение | Штраф, налоговая, медстраховка, соцпособия | Прямая ссылка вместо известного официального сайта |
| Фальшивый близкий | «Это я, у меня новый номер» | Быстрый переход в мессенджер, затем просьба о деньгах |
| Фальшивая техподдержка | «Ваш аккаунт будет закрыт в течение 24 часов» | Искусственный обратный отсчёт |
Общее у этих пяти сценариев не техническое, а эмоциональное: страх, срочность, любопытство или привязанность. Именно это нужно научиться распознавать, а не тонкости написания URL.
Один-единственный рефлекс, заменяющий все остальные
Если вы передадите родителю только одну вещь, пусть это будет она: никогда не переходить по ссылке в сообщении, а самому открывать знакомый канал.
Беспокоится о банке? Пусть перезвонит по номеру, напечатанному на обороте карты. Пишет медицинская страховая? Пусть зайдёт в личный кабинет как обычно. Посылка якобы застряла? Пусть откроет сайт перевозчика, которого сам выбрал. Один этот рефлекс нейтрализует почти всё, не требуя ни малейших технических навыков.
Чтобы его закрепить, ничто не сравнится с бумажным носителем. Бумажный блокнот для паролей, лежащий рядом со стационарным телефоном, где записаны настоящие номера — банк, страховая, врач, оператор — и два-три правила крупными буквами, часто даёт больше, чем час объяснений. Вещь несовременная, но её можно посмотреть за три секунды, в разгар паники, без всякой батарейки.

Настроить телефон: час, потраченный с пользой
Помощь заключается не только в разговорах. Полчаса настроек механически уменьшают поток сомнительных сообщений, доходящих до экрана.
Фильтровать неизвестных отправителей
На iPhone в «Настройки → Приложения → Сообщения» опция «Фильтрация отправителей» автоматически отправляет в отдельную вкладку сообщения с номеров, которых нет в контактах. Уведомления о них больше не приходят. В основной ленте остаются только семья, друзья и сохранённые сервисы.
На Android приложение Google Сообщения предлагает защиту от спама и обнаружение потенциально опасных сообщений, включаемые в «Настройки → Защита от спама». Свежие версии также помечают подозрительные ссылки до их открытия.
У такой фильтрации есть цена: легитимное сообщение с нового номера (мастер, лаборатория) может попасть во второстепенную вкладку. Поэтому нужно объяснить, что эта вкладка существует и где её найти.
Закрыть финансовый контур
Это самый выгодный шаг, и касается он не телефона, а банка. Многие организации позволяют — через приложение или в отделении:
- установить низкий дневной лимит на переводы (несколько сотен евро);
- ввести отсрочку 24–48 часов, прежде чем новый получатель станет доступен для перевода;
- отключить платежи за границей или в интернете, если ими не пользуются.
Низкий лимит не защищает от мошенничества, но превращает катастрофу в неприятный инцидент. Именно этого и ждут от меры безопасности.
Зафиксировать настоящих собеседников
Сохраните в телефонной книге под однозначными именами («БАНК — настоящий номер», «СТРАХОВАЯ — настоящий номер») официальные контакты. Когда входящий звонок отображается без имени, хотя звонящий утверждает, что он из банка, нестыковка бросается в глаза.
Тем, кому трудно ориентироваться в меню, мобильный телефон с крупными кнопками в качестве второго аппарата, с пятью ключевыми номерами на быстром наборе, остаётся очень эффективным запасным решением — в частности, чтобы перезвонить в банк, не пользуясь потенциально скомпрометированным смартфоном.
Улучшить условия чтения
Немалая доля неудачных кликов объясняется попросту тем, что человек не читает то, на что нажимает. Увеличить размер текста в настройках доступности, включить высокий контраст и держать очки для чтения в пределах досягаемости от кресла — это реально меняет дело. Это не совет из области комфорта: это мера безопасности.
Говорить об этом, не унижая
Самая деликатная часть — и та, которую чаще всего проваливают. Несколько принципов, проверенных практикой.
Никогда не начинать со слов «будь осторожнее»
«Будь осторожнее с мошенниками» не несёт никакой применимой информации и сразу задаёт позицию опеки. Лучше рассказать конкретную историю: сообщение, которое получили вы, как вы его проверили, признаться, что вы засомневались. Цель — показать, что сомневаться нормально, в том числе тому, кто моложе.
Явно закрепить право на ошибку
Проговорите это вслух, один раз, чётко: «Если ты однажды на что-то нажмёшь — сразу звони мне, хоть в одиннадцать вечера, даже если тебе кажется, что это глупость. Я не буду смеяться». Эта фраза стоит всех антиспам-фильтров мира, потому что она сокращает время реакции.
Ввести семейный пароль
Против схемы «фальшивый близкий» есть старое и действенное средство: договориться о слове или вопросе, который знают только члены семьи. Не дата рождения (она гуляет по интернету), не кличка животного (она есть в Facebook). Деталь, не оставившая цифрового следа. Если мнимый внук в беде не может её назвать — разговор на этом заканчивается.
Действовать письменно и через третьих лиц
Некоторые люди плохо принимают советы от собственных детей и прекрасно — из книги или на занятии. Центры France Services, муниципальные центры социальной помощи и множество медиатек проводят бесплатные занятия по цифровой грамотности. Практическое руководство по цифровой безопасности, оставленное на журнальном столике, которое можно листать в своём темпе, без взгляда через плечо, часто даёт больший эффект, чем показательная демонстрация.

Клик уже случился: порядок действий
Нажатие на ссылку само по себе ещё не ущерб. Значение имеет то, что было введено после клика. Вот порядок действий, от самого срочного к наименее срочному.
- Ничего больше не вводить, не перезванивать ни по одному номеру из сообщения. Закрыть страницу.
- Если банковские данные были введены: немедленно позвонить в банк по номеру на обороте карты, заблокировать карту, потребовать остановки текущих операций. Во Франции межбанковская служба блокировки работает круглосуточно по номеру 0 892 705 705.
- Если был сообщён код из SMS: это самый тяжёлый случай, поскольку такой код обычно подтверждает уже запущенную операцию. Звонок в банк — абсолютный приоритет.
- Сменить пароли затронутых аккаунтов, начиная с электронной почты, которая служит ключом восстановления для всего остального.
- Сообщить о сообщении, переслав его на номер 33700 — национальную службу приёма жалоб на нежелательные SMS, которую поддерживают французские операторы. Обращение бесплатное и позволяет блокировать номера-отправители.
- Подать заявление в полицию при финансовом ущербе и сообщить о случившемся на платформе Cybermalveillance.gouv.fr, которая подскажет дальнейшие шаги и специалистов. Для фишинга сайт Phishing Initiative также позволяет сообщать о мошеннических URL.
Пара слов о возмещении: европейское регулирование платёжных услуг обязывает поставщика вернуть средства по неавторизованной операции, кроме случаев грубой небрежности пользователя. Граница здесь спорная, и ряд решений Кассационного суда напомнил, что клиент, обманутый особенно правдоподобной схемой подмены, не обязательно виноват. Первоначальный отказ банка — не последнее слово: остаются банковский омбудсмен, а затем и суд.
Что нужно сохранить как доказательство
Прежде чем что-либо удалять, сделайте скриншоты сообщения, номера отправителя, времени получения и всех открытых страниц. Эти материалы пригодятся и для заявления в полицию, и для оспаривания операции. На домашнем компьютере небольшой внешний жёсткий диск, где эти скриншоты лежат в папке с датой, убережёт их от исчезновения при следующей смене телефона.
Защищать, не следя: где провести черту
Соблазн реален: установить приложение для контроля, получить доступ к ленте сообщений, «просто на всякий случай». Это плохая идея по трём причинам.
Во-первых, закон. Доступ к сообщениям совершеннолетнего человека без его согласия влечёт ответственность за нарушение тайны переписки, наказуемое по статье 226-15 Уголовного кодекса Франции. Тот факт, что вы ухаживающий за родителем ребёнок, не создаёт никаких исключений, кроме случая меры правовой защиты, установленной судьёй.
Во-вторых, эффективность. Пассивное наблюдение ничего не предотвращает: оно лишь констатирует. И оно снимает ответственность с человека, который полагается на сеть, не зная размера её ячеек.
В-третьих, отношения. В тот день, когда ваш родитель обнаружит слежку, исчезнет доверие, необходимое для быстрого сигнала о проблеме — то самое «звони мне хоть в одиннадцать вечера».
Правильная позиция умещается в одну формулу: человека вооружают, а не заменяют. Настройки сделаны вместе, банковские лимиты выбраны вместе, номера проверены вместе — и постоянно открытая дверь на случай сомнений. А контроль остаётся у него.
Что запомнить
- Мошеннические SMS бьют не по наивности, а по эмоциям: страх, срочность, привязанность. Они работают на всех.
- В 90 % случаев достаточно одного рефлекса: никогда не нажимать на ссылку в сообщении, всегда самому открывать известный официальный канал.
- Фильтрация неизвестных отправителей (iOS и Google Сообщения) и низкие банковские лимиты делают основную профилактическую работу.
- Семейный пароль нейтрализует схему «фальшивый близкий».
- Если клик произошёл: сначала банк, потом пароли, затем сообщение на 33700 и на Cybermalveillance.gouv.fr, заявление в полицию — при ущербе.
- Защищать не значит следить: читать сообщения взрослого человека без его согласия незаконно и контрпродуктивно.
Лучший показатель успеха — не отсутствие инцидентов: оно от вас не зависит. Это время между кликом и звонком. Если оно меньше десяти минут — вы победили.



