« Здравствуйте, это господин Лемуан, я нашел ваш номер в карточке Google. У меня срочный объект, полностью ванная комната, я за границей до 20-го. Могу сразу перевести аванс, если вы пришлете мне смету. »
Сантехник, который переслал нам эту переписку, ответил через четырнадцать минут. Была пятница в конце месяца, портфель заказов пустовал, сообщение было вежливым, подробным, написанным на хорошем французском. Через три дня он передал свои банковские реквизиты, копию удостоверения личности «для соответствия требованиям перевода» и подтвердил шестизначный код, полученный по SMS, «для аутентификации международного платежа». Перевод так и не пришел. Зато его онлайн-почта сменила владельца.
Статьи о мошеннических SMS почти всегда говорят о частном лице: фальшивая посылка, фальшивый налог, фальшивый врач. При этом забывают о категории куда более уязвимой и гораздо менее защищенной: самозанятых, ремесленниках, торговцах и представителях свободных профессий, чей мобильный номер публичен по профессиональной необходимости. Они не могут применить главный совет профилактики — «не распространяйте свой номер» — поскольку распространение номера и есть их работа.

Почему на рабочую линию приходит гораздо больше мошеннических SMS
Номер, который собирается в два клика
Мобильный номер самозанятого находится без усилий и совершенно легально минимум в восьми разных местах:
- карточка организации в Google и справочники отзывов (Pages Jaunes, платформы для поиска исполнителей);
- реестр SIRENE Insee с идентификационными данными предприятия и сайты, которые его копируют;
- сметы и счета, отправленные десяткам клиентов за год и часто пересылаемые по почте третьим лицам;
- объявления о найме сотрудников или продаже б/у оборудования, опубликованные от его имени;
- брендирование автомобиля, сфотографированное на улице;
- щиты на объектах, визитки, оставленные в магазинах;
- онлайн-платформы смет, которые перепродают или передают контакты партнерам;
- утечки данных из программ учета, кассового ПО или систем записи на приём.
Ни один из этих источников не является взломом. Но вместе они превращают рабочий номер в публичные данные, стабильные на протяжении десяти-пятнадцати лет и привязанные к конкретной профессии. И именно последняя деталь меняет всё: мошенник пишет вам не случайно, он знает, что вы кровельщик, частная медсестра или автомеханик.
Нацеливание по профессии делает фальшивое сообщение правдоподобным
SMS «ваша посылка ожидает» вызывает недоверие, потому что не соответствует ничему конкретному. А SMS «срок действия вашей справки о добросовестности URSSAF истекает, ваш клиент не сможет с вами расплатиться» попадает в административную реальность, которую ремесленник знает, которой боится и которой не владеет полностью. Социальная инженерия работает, когда сообщение похоже на просроченную задачу.
Используемые рычаги почти всегда одни и те же:
| Рычаг | Типичная формулировка | Почему это работает |
|---|---|---|
| Денежный поток | «Перевод на 2 480 € отклонен, обновите банковские реквизиты» | Неплатеж — структурный страх самозанятого |
| Соответствие требованиям | «Справка о добросовестности истекла», «обновление выписки Kbis» | Страх потерять контракт или заказчика |
| Возможность | «Срочный объект, аванс сразу» | Пустой портфель заказов снижает бдительность |
| Рабочий инструмент | «Ваш аккаунт для выставления счетов будет заблокирован» | Полная зависимость от программы или платформы |
| Транспорт | «Неоплаченный штраф на служебный автомобиль» | Автопарк, парковка, зоны с низким уровнем выбросов |
Пять сценариев, которые ходят в 2026 году
1. Фальшивый клиент — срочный и щедрый
Самый старый и самый эффективный. Потенциальный заказчик приходит по SMS, а не звонком — он «за границей», «в поездке», «глухой», «на совещании». Он просит смету, соглашается без торга, предлагает крупный аванс. А затем возникает осложнение: оплата «по платежному поручению», излишек, который нужно перечислить «перевозчику», неизвестная платежная платформа, которую надо подтвердить.
Самый надежный признак — не лексика, которая теперь безупречна благодаря инструментам автоматического написания текстов. Это упорный отказ от телефонного разговора в сочетании с аномалией в схеме оплаты. Клиент, который не хочет с вами говорить, но хочет быстро отправить вам деньги, — это сигнал тревоги, а не удача.
2. Фальшивый социальный или налоговый орган
Волны фальшивых SMS от имени URSSAF, Главного управления государственных финансов (DGFiP) или организаций дополнительного пенсионного обеспечения документируются уже несколько лет; DGFiP и URSSAF регулярно напоминают на своих сайтах, что они никогда не запрашивают банковские реквизиты по SMS или по ссылке. Для самозанятого самый опасный вариант — возврат переплаты по взносам: правдоподобная переплата, достоверная сумма, форма, требующая IBAN и удостоверение личности.
Рефлекс, который стоит выработать раз и навсегда: ни одна организация не проверяется через собственное сообщение. Вы выходите из SMS, открываете приложение или личный кабинет через сохраненную закладку и смотрите, существует ли запрос там.
3. Мошенничество с подменой поставщика, SMS-версия
Классически оно рассылалось по электронной почте, но переходит в SMS, потому что телефон смотрят между двумя объектами, без компьютера, часто с грязными руками и тремя минутами внимания. В сообщении говорится об изменении банковских реквизитов поставщика материалов, субподрядчика, арендодателя техники. Там может быть указан реальный номер заказа, полученный при утечке или взломе почтового ящика.
Защита здесь организационная, а не техническая: любое изменение IBAN подтверждается обратным звонком на номер, который у вас уже был, и никогда на тот, что указан в сообщении. Многие самозанятые записывают контакты проверенных поставщиков в профессиональный рабочий блокнот, который хранят в фургоне, именно чтобы не зависеть от телефона, способного обмануть.
4. Захват почтового аккаунта или системы выставления счетов
Здесь SMS не цель, а инструмент. Мошенник пытается сбросить доступ к вашей рабочей почте, к программе выставления счетов или к карточке вашей организации. Законная система присылает вам настоящий одноразовый код — и фальшивая «техническая поддержка» требует его у вас в ту же минуту, по SMS или по телефону.
То, что получает злоумышленник, стоит гораздо больше денег за один объект: история клиентов, сметы, банковские реквизиты, возможность писать вашим клиентам от вашего имени. На рабочей линии двухфакторная аутентификация через отдельное приложение, а еще лучше через физический ключ безопасности FIDO2, выгодно заменяет SMS-код, который остается перехватываемым и, главное, выманиваемым.
5. Обратный фальшивый найм
Недавняя разновидность: ремесленник, который ищет ученика или временного работника, получает отклики по SMS со ссылкой на «резюме онлайн» или «пакет документов на получение субсидии при трудоустройстве». Ссылка устанавливает форму сбора данных, иногда приложение из неофициального источника на Android. Найм, который начинается с файла, который надо открыть, а не с разговора, вполне может подождать до утра понедельника.
Разделить потоки: мера, которая меняет больше всего
Публичный номер не обязан быть вашим личным номером
Хорошая практика укладывается в одну фразу: номер, который показан публично, не должен быть тем, на который приходят ваши банковские коды. На практике работают три схемы:
- Две линии на телефоне с поддержкой двух SIM: линия-«витрина», которую распространяют везде, и линия-«сейф», известная банку, бухгалтеру и больше никому. Большинство современных смартфонов поддерживают eSIM в дополнение к физической SIM.
- Два телефона: решение для профессий с высокой экспозицией (аварийный ремонт, доставка, здравоохранение), со простым вторым аппаратом, оставленным в офисе или дома.
- Виртуальный номер телефонной станции с переадресацией на мобильный: витриной становится географический городской номер, более солидный для клиентов и менее подверженный сбору мобильных номеров.
Такое разделение не избавляет от мошеннических SMS. Оно концентрирует их на той линии, где они почти ничего не могут сделать: мошенник, который пишет на ваш номер-витрину, не сможет перехватить код подтверждения банковской операции, потому что этот код приходит в другое место.
Настройки телефона, которые действительно помогают
В порядке реальной эффективности:
- Включенная фильтрация неизвестных отправителей (iOS: Настройки → Приложения → Сообщения → Фильтрация неизвестных отправителей; Android/Messages: защита от спама). Непрошеные сообщения уходят в отдельную вкладку, доступную для просмотра, но вне основной ленты.
- Блокировка установки приложений из неофициальных магазинов и проверка того, что Play Protect или его аналог активен. Практически все мобильные банковские троянцы проникают именно так.
- Скрытый просмотр сообщений на заблокированном экране: телефон, лежащий на прилавке или на приборной панели, не должен показывать ваши коды.
- Двухфакторная аутентификация через приложение-аутентификатор, а не по SMS, для почты, программы выставления счетов и банка.
- Обновление системы, принятое в течение недели, а не отложенное на полгода «потому что телефон — рабочий инструмент».
Отметим: в течение 2026 года Google усилила автоматическое обнаружение мошенничества в приложении Messages во Франции, с контекстными предупреждениями по некоторым схемам переписки. Это полезная дополнительная подстраховка, но ни в коем случае не повод расслабляться — автоматическое обнаружение по-прежнему слепо к сценарию фальшивого клиента, в котором нет ни ссылки, ни подозрительного слова.
Делать резервные копии, потому что рабочая линия теряет и доказательства
Самозанятый, который теряет телефон, теряет договорную переписку: подтверждение смет по SMS, изменения по объекту, согласования сроков. Автоматическая зашифрованная резервная копия телефона, дополненная внешним жестким диском для годовых архивов, относится столько же к управлению, сколько и к безопасности. И при споре, и при мошенничестве именно это позволяет выгрузить полную переписку с отметками времени.
Что делать, когда сообщение уже пришло — или уже открыто
Рефлекс проверки в трех вопросах
Требует ли это сообщение от меня срочного действия? Ведет ли оно меня к ссылке или новой схеме оплаты? Могу ли я проверить ту же информацию способом, который выбрал я сам?
Если на первые два вопроса ответ «да», а на третий «нет», сообщение по умолчанию следует считать мошенническим.
Каналы сообщения о мошенничестве, которые действительно существуют
- Переслать SMS на номер 33700, официальный сервис сообщений о спаме и SMS-мошенничестве во Франции (бесплатно, затем указывается номер отправителя).
- Оставить обращение на платформе Cybermalveillance.gouv.fr, которая направляет в зависимости от типа инцидента и предлагает отдельный маршрут для микропредприятий.
- Сообщить о мошенническом сайте через Phishing Initiative или систему Pharos для противоправного контента.
- Немедленно предупредить свой банк в случае передачи кода или идентификатора: Banque de France уже в нескольких отчетах отмечает сильный рост мошенничества с помощью манипуляции, когда жертва сама подтверждает операцию. Чем быстрее заявление, тем больше шансов на возврат средств.
- Подать заявление в полицию, даже если ущерб нулевой: заявление питает расследования и часто является условием обращения к профессиональной страховке.
Предупредить своих клиентов — недооцененный шаг
Если ваш почтовый аккаунт или профессиональная карточка скомпрометированы, ваши клиенты будут получать сообщения от вашего имени. Предупреждающее SMS или письмо, отправленное в тот же день — «наши банковские реквизиты не менялись, любое сообщение об обратном является мошенническим» — ограничивает цепную реакцию и защищает вашу репутацию, которая и есть ваш главный актив.
Сделать профилактику частью своей деятельности
Две привычки стоят мало и предотвращают почти всё:
- Строка «наши банковские реквизиты никогда не меняются через сообщения» на ваших сметах и счетах, одной строкой, внизу документа. Мошенники, которые выдают себя за поставщика, теряют большую часть своей силы перед предупрежденным клиентом.
- Десятиминутный разговор раз в год с бухгалтером или страховым агентом о кибермошенничестве. Многие комплексные договоры страхования для бизнеса теперь включают такое покрытие, часто при условии базовых мер — двухфакторная аутентификация, резервные копии, процедура подтверждения переводов. Практического руководства по кибербезопасности для малого бизнеса достаточно, чтобы задать рамки разговора, а некоторые профессиональные объединения распространяют такие материалы бесплатно.
Главный посыл прост: для самозанятого безопасность SMS — не вопрос цифрового комфорта, а вопрос денежного потока. Публичный номер — коммерческое преимущество; он становится риском в тот день, когда начинает служить еще и ключом к вашим счетам. Разделение этих двух функций остается в 2026 году самой выгодной мерой, которую можно принять за один вечер.



