«Пап, я накосячил».
Тео 14 лет. Он получил SMS о том, что выиграл в розыгрыше 5000 единиц виртуальной валюты в своей любимой игре. Ссылка, форма, логин, пароль, а затем шестизначный код из SMS, который его попросили «подтвердить». Через сорок минут его аккаунт — три года прогресса и 400 евро накопленных покупок — уже перепродавали на форуме. А поскольку тот же пароль он использовал и для электронной почты, мошенник пошел дальше.
Родители узнали о случившемся только потому, что он в итоге рассказал. Многие подростки этого не делают. Именно на таком молчании и держится большинство направленных на них афер.

Почему подростки — особая мишень
Принято думать, что молодежь, «родившаяся с телефоном в руке», обладает врожденным иммунитетом. Анализ обращений на платформу 33700 и дел, которыми занимается Cybermalveillance.gouv.fr, говорит об обратном: техническая свобода их не защищает, она делает их уязвимыми иначе.
Работают четыре фактора.
Скорость ответа. Взрослый оставит подозрительное SMS без внимания на час. Подросток отвечает меньше чем за две минуты, часто даже не выходя из приложения, которым пользовался. Время на размышление — лучшая защита от смишинга — просто исчезает.
Реальная стоимость игровых аккаунтов. Хорошо прокачанный аккаунт Fortnite, Roblox или Steam перепродается на теневых площадках за сумму от 50 до нескольких сотен евро. Мошеннику не нужна банковская карта: аккаунт и есть товар.
Стыд. Это решающий рычаг. Подросток, попавшийся на шантаж интимным фото или потерявший аккаунт, оплаченный родителями, в первую очередь прикидывает риск лишиться телефона. Он платит, он торгуется, он молчит.
Слабый охват профилактическими кампаниями. Официальные сообщения о банковских аферах или фальшивых SMS от налоговой их не касаются. Никто не объяснил им, как выглядит смишинг, скроенный именно под них.
Шесть самых частых сценариев
1. Фальшивый подарок в виде виртуальной валюты
Классика жанра. «Поздравляем, твой аккаунт выбран», «бесплатный генератор», «подарочный код создателя». Ссылка ведет на весьма достоверную копию официальной страницы входа. Жертва вводит логин и пароль; затем сайт просит одноразовый код подтверждения из SMS, якобы чтобы «подтвердить доставку». На деле это код двухфакторной аутентификации, который официальный сайт только что отправил, потому что в этот момент в аккаунт входит мошенник.
Признак, который стоит запомнить: ни один издатель игр не раздает виртуальную валюту по SMS и никогда не просит ввести полученный по SMS код на каком-либо другом сайте, кроме своего.
2. Липовая подработка
«Здравствуйте, мы ищем людей для тестирования приложений, 40 евро за задание, 15 минут в день». Такие кампании нацелены прежде всего на 16–22-летних, часто в период школьных каникул. Два варианта:
- Task scam: первые «задания» действительно приносят 5 или 10 евро, которые выплачивают быстро. Затем просят внести депозит, чтобы «разблокировать премиум-задания». Деньги не возвращаются никогда.
- Банковский дроп: молодому человеку предлагают принять перевод на свой счет, оставить себе 10 % и переслать остальное наличными или в криптовалюте. Это отмывание денег. Несовершеннолетний или молодой совершеннолетний несет юридическую ответственность и рискует получить банковский запрет, уголовное преследование и закрытие счета. Французская банковская федерация регулярно предупреждает об этой тенденции в лицеях.
3. Сексторция
Сценарий жесткий. Теплое знакомство в соцсети, быстрый переход в SMS или мессенджер, обмен фотографиями, а затем шантаж: «переведи 200 евро подарочной картой, или я разошлю всё твоим контактам». Иногда мошенники показывают скриншоты списка друзей, чтобы доказать свою способность навредить.
Непреложное правило, о котором постоянно напоминает ассоциация e-Enfance и ее номер 3018: никогда не платить, ничего не удалять, всё фиксировать скриншотами и рассказать взрослому. Оплата лишь открывает второй круг требований. У 3018 есть ускоренная процедура обращения к платформам для быстрого удаления контента.
4. Взломанный аккаунт в мессенджере
«Привет, это я, участвую в конкурсе, можешь проголосовать за меня?» Сообщение действительно приходит с аккаунта друга — просто этот друг попался раньше. Ссылка крадет учетные данные, и цикл повторяется уже с его собственным списком контактов. Это самый эффективный механизм распространения: доверие уже установлено.
5. Фальшивая подписка на стриминг или липовый штраф от платформы
Реже, но всё чаще: «Твоя подписка приостановлена, погаси 1,99 €». Смехотворная сумма усыпляет бдительность. Цель — не эти 1,99 €, а номер банковской карты, часто родительской, сохраненной в телефоне.
6. SMS «я ошибся номером»
Безобидное сообщение, переписка, которая длится несколько дней, а затем предложение вложиться в криптовалюту. Этот сценарий, известный как pig butchering, изначально был нацелен только на взрослых. Теперь он спускается к 17–20-летним, с обещаниями доходности, рассчитанными на небольшие суммы.

Откуда мошенники берут номер школьника?
Этот вопрос родители задают неизменно. Источники банальны.
| Происхождение | Механизм |
|---|---|
| Утечки данных игровых платформ или приложений | Номера перепродаются партиями на форумах |
| Регистрации в конкурсах, викторинах, «тестах личности» | Согласие, утопленное в пользовательском соглашении |
| Перепроданные рассылочные базы | Оптовая покупка у брокеров данных |
| Случайный перебор номеров | Автоматическая генерация диапазонов французских мобильных номеров |
| Контакты из взломанного аккаунта | Адресная книга одноклассника |
Иными словами: получение мошеннического SMS не означает, что подросток «где-то накосячил». Это важно проговорить дома, потому что именно предвосхищаемое чувство вины мешает прийти и рассказать.
Что действительно защищает, в порядке эффективности
Двухфакторная аутентификация через приложение, а не по SMS
Это самая окупаемая мера. Для игровых аккаунтов, соцсетей и электронной почты нужно включить двухфакторную аутентификацию через специальное приложение (Google Authenticator, Authy или приложение самой платформы), а не по SMS. Код, присланный в SMS, можно выманить социальной инженерией или перехватить через подмену SIM-карты; код, сгенерированный локально, — гораздо сложнее.
Для самых чувствительных аккаунтов молодого совершеннолетнего — основная почта, банк — физический ключ безопасности стандарта FIDO2 делает фишинг практически бесполезным: ключ отказывается аутентифицироваться на поддельном домене, даже если сам пользователь ему верит.
Пароли, которые не используются повторно
Настоящий ущерб в истории Тео — не потеря игрового аккаунта, а пароль, повторно использованный для электронной почты. Установить менеджер паролей на телефон подростка и настроить его вместе — дело двадцати минут, которое снимает целую категорию рисков. CNIL и ANSSI рекомендуют этот подход в своих руководствах для широкой публики.
Встроенная фильтрация в телефоне
Android и iOS теперь умеют сортировать неизвестных отправителей и помечать подозрительные сообщения — Google, кстати, в 2026 году распространила свою систему обнаружения SMS-мошенничества на французский рынок. На iPhone: Настройки → Сообщения → Фильтрация неизвестных отправителей. В Android Messages: защита от спама в настройках. Это не панацея, но изрядную часть шума убирает из поля зрения.
Привычка к 33700
Бесплатно переслать подозрительное SMS на номер 33700 (официальный сервис для сообщений об SMS-спаме, которым управляет Французская ассоциация мобильных мультимедиа совместно с операторами). Сервис в ответ запросит номер отправителя — его достаточно переслать. Проделать эту операцию один раз вместе с подростком стоит больше любых нотаций: тревожное сообщение превращается в конкретное действие.
Для контента с участием несовершеннолетнего: 3018 (e-Enfance, бесплатно, 7 дней в неделю) и платформа PHAROS Министерства внутренних дел — для противоправного контента.
Техника, когда она уместна
Несколько устройств меняют ситуацию, не превращая дом в пропускной пункт. Роутер со встроенным родительским контролем позволяет задать временные интервалы и DNS-фильтрацию для всего дома, без приложения-шпиона на телефоне ребенка. Для младших упрощенный мобильный телефон без интернет-браузера остается разумным переходным этапом перед полноценным смартфоном. А семьям, которые хотят обсуждать тему иначе, чем через список запретов, книга о профилактике и цифровых привычках подростков часто открывает разговоры, которые устные рекомендации не запускают.

Как говорить об этом, не вызывая молчания
Это самая сложная и самая важная часть.
Объявить правило до инцидента. Фраза, которую нужно спокойно произнести один раз: «что бы ни случилось, если тебя обманут, ты не лишишься телефона за то, что пришел и рассказал мне». Именно эта явная гарантия отличает жертву, которая заговорит через час, от жертвы, которая платит три недели.
Рассказывать истории, а не правила. «Не кликай по ссылкам» не дает ничего. «Парень из твоего класса потерял аккаунт, потому что назвал шестизначный код из SMS» формирует рефлекс.
Дать один-единственный запоминающийся критерий. Лучше всего работает такой: код из SMS не сообщают никогда, никому, вообще никогда, даже тому, кто представляется официальной поддержкой. Один хорошо усвоенный критерий лучше десяти забытых советов.
Не монополизировать проверку. Научить подростка самому открывать официальное приложение вместо перехода по ссылке. Это навык, а не слежка.
Что делать в течение часа после попадания в ловушку
Три действия по порядку, без обсуждений: отрезать доступ, задокументировать, сообщить.
- Сменить пароль к затронутому аккаунту — и ко всем аккаунтам, где использовался тот же пароль. По возможности с другого устройства.
- Завершить все активные сессии в настройках безопасности аккаунта.
- Сделать скриншоты переписки, номера отправителя, URL ссылки — до любого удаления. Это материалы для будущего заявления в полицию.
- Немедленно предупредить банк, если куда-то попали банковские реквизиты: заблокировать карту и потребовать остановки операций. Право на возмещение по несанкционированной операции предусмотрено денежно-финансовым кодексом (статьи L133-18 и последующие) — но сообщить нужно быстро.
- Сообщить о случившемся: 33700 — по SMS, 3018 — если затронут несовершеннолетний, PHAROS — по противоправному контенту, а также подать заявление в комиссариат или через онлайн-предзаявление.
- Предупредить контакты, если аккаунт использовался для рассылки сообщения: простое «мой аккаунт взломали, не переходите по ссылке» обрывает цепочку.
Слепая зона: аккаунты, заведенные до 15 лет
С принятием закона от 7 июля 2023 года о введении «цифрового совершеннолетия» регистрация несовершеннолетнего младше 15 лет в социальной сети в принципе требует согласия лиц, обладающих родительскими правами. На практике проверка в основном остается декларативной. В результате у многих подростков есть аккаунты, о существовании которых родители не знают, привязанные к номеру мобильного и к электронной почте, иногда созданной специально для этого случая.
Это не решается обыском. Это решается совместной инвентаризацией раз в год, когда просто перечисляют: какие аккаунты существуют, какая почта к ним привязана, где включена двухфакторная аутентификация. Упражнение занимает полчаса и почти всегда обнаруживает два-три забытых, но всё еще активных аккаунта со старым паролем.
Что стоит запомнить
Мошеннические SMS, нацеленные на подростков, — не облегченные версии тех, что нацелены на взрослых. Они используют другие рычаги: ценность игрового аккаунта, желание быстрых денег, страх осуждения, скорость реакции.
Техническая защита важна — двухфакторная аутентификация вне SMS, уникальные пароли, фильтрация неизвестных отправителей. Но она работает лишь тогда, когда канал для разговора остается открытым. Подросток, который знает, что может прийти со словами «я накосячил» и не лишиться телефона, сообщит за час о том, что стыд растянул бы на месяц.
Это, с большим отрывом, самая эффективная мера безопасности в доме.



