«Ваша подписка истекла»: SMS о фальшивом продлении, которые крадут данные банковской карты в 2026 году

Вернуться в блог
11 сентября 2026 г.9 мин чтения

Сообщение приходит в воскресенье вечером, ровно в тот момент, когда вы собирались включить очередную серию:

«ИНФО: ваша подписка будет приостановлена 13/09 из-за неудачного списания. Обновите способ оплаты: rnwl-compte-serv.co/fr»

Ни одной орфографической ошибки. Никаких угроз полицией. Никаких астрономических сумм. Просто банальная неприятность из тех, что случаются в реальной жизни: истёкшая карта, достигнутый лимит, смена банка. Указанная сумма, если она вообще названа, колеблется в районе двух евро — иногда 1,90 €, иногда 2,49 €. Ничего, что могло бы вызвать подозрение.

В этом и заключается проблема. Самые эффективные SMS-мошенничества 2026 года больше не требуют 749 €: они требуют 1,90 €. И мошенника интересуют вовсе не эти 1,90 €.

Человек сканирует смартфоном штрих-код посылки, оставленной у двери

Почему подписка стала идеальным предлогом

Мы живём в режиме подписки. Видеостриминг, музыка, облачное хранилище, антивирус, пресса, спортзал, коробка с овощами, мобильный тариф, страховка смартфона, поставщик электроэнергии, VPN-сервис, видеоигры: среднее французское домохозяйство сегодня накапливает около десятка регулярных списаний, оформленных в разные даты и порой на разные карты.

Такое нагромождение создаёт идеальную серую зону для мошенников. Задайте себе честный вопрос: смогли бы вы прямо сейчас назвать точную дату списания за ваше облачное хранилище? С какой карты? На какую сумму?

Почти никто этого не знает. И именно эту неопределённость эксплуатирует SMS. В отличие от схемы с посылкой, которая предполагает, что вы действительно ждёте доставку, схема с подпиской работает постоянно: всегда есть что-то, срок чего мог бы истекать прямо сейчас.

Главное управление по вопросам конкуренции, потребления и борьбы с мошенничеством (DGCCRF) и государственная платформа Cybermalveillance.gouv.fr относят такие кампании к большому семейству фишинга. Но их особенность заслуживает отдельного внимания: здесь жертву не обчищают немедленно. Её вербуют.

Три бизнес-модели за одним и тем же SMS

Не все фальшивые SMS о продлении преследуют одну и ту же цель. Понимание того, с какой именно схемой вы столкнулись, определяет ваши дальнейшие действия.

1. Чистый сбор банковских данных

Классический сценарий. Ссылка ведёт на страницу, имитирующую нужный сервис, запрашивает ваш логин и пароль, затем полный номер карты, срок действия и CVV-код. «Платёж на 1,90 €» не проходит «по техническим причинам», вам предлагают попробовать другую карту — и мошенник уходит с двумя платёжными средствами вместо одного.

После повсеместного внедрения усиленной аутентификации одних этих данных уже недостаточно для крупной покупки. Отсюда логическое продолжение: через несколько дней поступит звонок якобы из службы борьбы с мошенничеством вашего банка с просьбой подтвердить операцию в приложении. Это мошенничество через психологическое манипулирование, рост которого Банк Франции фиксирует в отчётах Обсерватории безопасности платёжных средств.

2. Подписка, спрятанная за микроплатежом

Более коварный вариант. Платёж на 1,90 € вполне реален и проходит успешно. Чего вы не прочитали, потому что это было написано светло-серым шрифтом под кнопкой подтверждения, — так это того, что этот платёж открывает «безлимитный доступ» стоимостью от 39 до 59 € в месяц, часто от компании, зарегистрированной за пределами Франции.

Списание появляется не сразу. Оно начинается после пробного периода в семь или четырнадцать дней, под нейтральным наименованием — «DGTL SRV LTD», «MEDIA ACCESS EU», — которое ни о чём не говорит в вашей выписке.

3. Кража аккаунта без денежной составляющей

Иногда цель — не карта, а сам аккаунт. Семейный стриминговый аккаунт, облачное хранилище или игровой профиль, перепродаваемый за несколько евро на параллельных площадках, — и главное, пароль, который многие пользователи повторно используют в других местах. Если этот пароль совпадает с паролем от вашей почты, потери выходят далеко за пределы подписки.

Шесть признаков, выдающих фальшивое продление

ПризнакКак поступает настоящий сервисКак поступает мошенническое SMS
Канал связиСначала уведомляет по электронной почте и в приложенииСвязывается исключительно через SMS
СсылкаВедёт на официальный доменИспользует усечённый или экзотический домен (.co, .icu, .top, .cfd)
СрочностьДаёт несколько дней, напоминает мягкоУстанавливает срок в 24 или 48 часов
СуммаСоответствует вашему реальному тарифуНазывает странно низкую сумму
ЗапросНикогда не запрашивает CVV по ссылке из SMSТребует полные данные карты и CVV
ИдентификацияУказывает ваше имя или конкретный тарифОстаётся расплывчатым: «ваша подписка», «ваш аккаунт»

Шестой пункт — самый показательный. Сервис, на который вы действительно подписаны, знает, какой у вас тариф. SMS, которое говорит о «вашей подписке», ни разу не называя тариф, дату или последние четыре цифры карты, вас не знает.

Простое правило: сообщение, требующее подтвердить вашу личность от собеседника, который не способен подтвердить свою, всегда подозрительно.

Ловушка с именем отправителя

«Но SMS отобразилось в той же переписке, что и настоящие сообщения сервиса».

Именно этот момент обезоруживает жертв, и он имеет техническое объяснение. Легитимные коммерческие сообщения используют буквенно-цифрового отправителя — название бренда вместо номера. Это поле долгое время носило заявительный характер: ничто технически не мешало отправителю объявить себя под чужим брендом.

Во Франции создан механизм борьбы с таким подлогом — реестр разрешённых отправителей, управляемый отраслью и опирающийся на нормативную базу, определённую Arcep и AF2M. Французские операторы теперь фильтруют значительную часть трафика, узурпирующего зарегистрированные бренды. Но защита неполная: сообщения, маршрутизируемые из-за рубежа, слегка изменённые названия («NETFLlX» со строчной L вместо I) и кампании с обычных мобильных номеров всё ещё проходят.

Практический вывод: имя, отображаемое вверху экрана, не является доказательством личности. Группировка фальшивого сообщения с настоящими в одной ветке переписки — механическое следствие отображения, а не подтверждение со стороны вашего оператора.

Курьер в красной футболке «Delivery» с посылками в руках смотрит в мобильный телефон перед гаражом

Что делать в первые пять минут, если вы всё же перешли по ссылке

Самый полезный рефлекс — не паниковать, а действовать в правильном порядке.

  1. Разорвите связь со страницей. Закройте вкладку, ничего больше не заполняйте, ничего не «исправляйте».
  2. Заблокируйте карту. Большинство банковских приложений сегодня позволяют заблокировать карту в одно касание, причём обратимо. Сделайте это немедленно, ещё до звонка в банк.
  3. Не отвечайте ни на какие входящие звонки от имени вашего банка в последующие дни. Положите трубку и перезвоните сами по номеру, указанному на обороте карты.
  4. Смените пароль от соответствующего сервиса, а также от всех, где вы использовали тот же самый. Это подходящий момент, чтобы осознать, насколько ручное управление паролями становится неподъёмным: менеджер паролей — программа или даже блокнот для паролей, убранный подальше от чужих глаз, — избавляет от повторного использования, которое превращает один инцидент в лавину.
  5. Сообщите о сообщении на номер 33700, национальную службу приёма жалоб на нежелательные SMS. Достаточно переслать SMS на этот номер, а затем отправить номер отправителя, когда служба об этом попросит. Это бесплатно и помогает блокировать рассылки на входе.
  6. Подайте заявление в полицию, если списание уже произошло, и сообщите об инциденте на платформе Cybermalveillance.gouv.fr или через портал PHAROS в части незаконного контента.

Что касается возврата средств, статья L133-18 Валютно-финансового кодекса предусматривает, что банк возмещает несанкционированные операции. На практике спор сводится к понятию грубой небрежности: передача своих данных на фальшивом сайте после незапрошенного SMS сама по себе автоматически не квалифицируется как грубая небрежность — практика Кассационного суда напоминает, что бремя доказывания лежит на поставщике платёжных услуг. Поэтому сохраняйте всё: скриншот SMS, адрес сайта, время и дату.

Как остановить утечку, если списания уже начались

Если вы обнаружили неизвестное регулярное списание, важна хронология.

  • Списание SEPA: вы можете потребовать возврат без объяснения причин в течение 8 недель после даты списания и до 13 месяцев, если оно не было санкционировано. Это требование подаётся в ваш банк, а не продавцу.
  • Регулярный платёж по карте: сначала направьте письменное требование о расторжении компании, затем оспорьте операцию в банке. Простая блокировка карты не всегда достаточна, поскольку некоторые платёжные сети автоматически переносят подписки на карту-замену.
  • Выставление счёта через оператора: если списание отображается в счёте за мобильную связь (услуги с добавленной стоимостью), обратитесь в клиентскую службу вашего оператора и попросите заблокировать покупки SVA — блокировку можно включить навсегда.

Возьмите за привычку перечитывать выписки. Обычной тетради учёта или папки для хранения административных документов достаточно, чтобы заметить повторяющееся незнакомое наименование — большинство жертв обнаруживают списание лишь через четыре-шесть месяцев, исключительно потому, что никто не перечитывает строки на сумму менее 60 €.

Сократить поверхность атаки до следующего SMS

Помешать мошеннику отправить сообщение невозможно. Зато можно сделать так, чтобы оно было бесполезным.

Отделить деньги от подписок

Самая эффективная и самая недооценённая мера: никогда не сохраняйте вашу основную карту в сервисах подписки. Используйте виртуальную одноразовую карту или карту с лимитом, которые предлагает большинство французских банков, либо перезаряжаемую предоплаченную карту, выделенную для онлайн-платежей. Если данные утекут, они дадут доступ лишь к практически пустому счёту.

Вести реестр своих подписок

Пять минут, один раз. Перечислите каждый сервис, дату списания, сумму, способ оплаты. Достаточно простой таблицы. Как только вы знаете, что Spotify списывает 6-го, а облачное хранилище — 22-го, SMS о приостановке 13-го мгновенно становится абсурдным.

Защитить сами аккаунты

Включите двухфакторную аутентификацию везде, где это возможно, отдавая предпочтение приложению-аутентификатору, а не SMS. Для самых чувствительных аккаунтов — основная почта, банк, государственный личный кабинет — физический ключ безопасности в формате USB остаётся самой надёжной защитой от фишинга, потому что он попросту отказывается проходить аутентификацию на поддельном домене.

Фильтровать на входе

И на iPhone, и на Android включите фильтрацию неизвестных отправителей: сообщения с номеров, отсутствующих в контактах, группируются в отдельной вкладке. Вы по-прежнему их получаете, но без уведомления, которое застаёт вас врасплох в 22 часа.

Курьер смотрит в смартфон рядом с женщиной, несущей картонные коробки по коридору

Особый случай: фальшивые SMS от энергокомпаний

Отдельного упоминания заслуживает разновидность, взлетевшая на фоне тарифных изменений последних лет: SMS, сообщающее о переплате к возврату или перерасчёте счёта за электричество.

Схема перевёрнута и потому ещё эффективнее: у вас не просят заплатить, вам предлагают получить. «По итогам годового перерасчёта вам причитается возврат 187,42 €. Укажите ваши банковские реквизиты». Вы теряете бдительность, потому что деньги движутся в нужную сторону.

Ни один поставщик энергии, ни одна налоговая служба, ни одна организация социального обеспечения не станет запрашивать по SMS полные банковские реквизиты для возврата средств. Возвраты производятся на уже известные реквизиты через официальные личные кабинеты. При малейшем сомнении в сообщении, якобы отправленном госслужбой, правило неизменно: закройте SMS и вручную наберите адрес официального сайта в браузере.

Что стоит запомнить

Мошенничество с фальшивым продлением подписки не требует никаких технических подвигов. Оно опирается на то, что мы коллективно согласились платить каждый месяц десяток мелких сумм, за деталями которых больше не следим. Мошенник просто проскальзывает в эту слепую зону.

Трёх фраз достаточно, чтобы защититься надолго:

  • Подписка никогда не восстанавливается по ссылке из SMS — только через приложение или сайт, адрес которого набран вручную.
  • Смехотворная сумма — это сигнал тревоги, а не гарантия безобидности.
  • Отображаемое имя отправителя не доказывает ничего.

А если сомнения остаются, есть безотказный тест: откройте приложение соответствующего сервиса. Если ваша подписка там активна и оплачена, SMS лжёт. Если в нём нет ни слова о проблемах с оплатой, SMS лжёт. Достоверно то, что происходит в вашем аккаунте; то, что отображается в ленте сообщений, не значит ровным счётом ничего.

#smishing#arnaque#fraude#SMS#Sécurité#Conseil Sécurité#2026#Vie privée

Похожие статьи

«Квартира ещё свободна»: SMS-мошенничество с арендой, которое опустошает залоги в 2026 году

«Квартира ещё свободна»: SMS-мошенничество с арендой, которое опустошает залоги в 2026 году

Фальшивые объявления, невозможные просмотры, залоги, отправленные мгновенным переводом: разбор SMS-мошенничества с арендой жилья в 2026 году и конкретный алгоритм проверки арендодателя до оплаты.

9 мин чтения
«Здравствуйте, ваш профиль нас заинтересовал»: как устроены SMS с фальшивыми предложениями работы в 2026 году

«Здравствуйте, ваш профиль нас заинтересовал»: как устроены SMS с фальшивыми предложениями работы в 2026 году

SMS о «наборе сотрудников» обещают 200 € в день за «лайки под видео». Полный разбор мошенничества с работой на дому, его вариантов в 2026 году и правил, которые защитят ваши счета и деньги.

9 мин чтения
«Вы выиграли»: анатомия SMS о подарке, который подписывает вас на 49 € в месяц незаметно для вас

«Вы выиграли»: анатомия SMS о подарке, который подписывает вас на 49 € в месяц незаметно для вас

SMS с обещанием подарка, iPhone за 2 € или возврата денег больше не охотятся за вашим паролем: они заставляют вас подписать скрытую подписку. Разбор механизма, условий мелким шрифтом и способов защиты во Франции в 2026 году.

9 мин чтения

Envoyez votre SMS gratuitement

Service 100% gratuit et sans inscription. Envoyez vos SMS vers la France en quelques secondes.

Envoyer un SMS