Фейковые выплаты ко Дню России используют для кражи SMS-кодов

Мошенники снова используют государственный праздник как готовый повод для фишинга. В преддверии Дня России специалисты F6 обнаружили как минимум восемь поддельных сайтов, на которых пользователям предлагали пройти короткий опрос от имени известного банка и получить за это денежное вознаграждение.
Суммы выглядели достаточно заманчиво, чтобы человек не слишком долго думал о подвохе. За «45 секунд» опроса посетителям обещали выплату от 5 тыс. до 300 тыс. рублей. Но цель такой акции была не в сборе мнений клиентов, а в получении доступа к банковскому аккаунту и последующем хищении денег.
Опрос как приманка
Сценарий построен на хорошо знакомой схеме с «вознаграждением за опрос», но адаптирован под конкретную дату. Пользователю сообщают о праздничной акции банка ко Дню России. Дальше его приглашают нажать кнопку «Пройти опрос» и ответить на несколько простых вопросов.
На первой странице человек выбирает, что ему интереснее: повышенный кешбэк, праздничные бонусы или скидки от партнеров. Такие варианты выглядят правдоподобно, потому что банки действительно часто используют похожий язык в маркетинговых кампаниях. Но дальше начинается главная часть схемы. Участие в опросе предлагают подтвердить через учетную запись, пароли, SMS-коды и полные банковские реквизиты.
На одном из этапов пользователю уже обещают зачислить 5 тыс. рублей. Для этого его просят указать фамилию и имя владельца карты, номер телефона и номер банковской карты. После нажатия кнопки «Получить» появляется следующая страница, где нужно ввести код из SMS от банка.
Именно этот момент превращает «опрос» в попытку захвата банковского доступа. Если человек вводит код, злоумышленники могут использовать его для входа в аккаунт, подтверждения операции или других действий с банковским счетом.
Почему праздник помогает фишингу
Сама схема не новая. Фишинг хорошо работает, когда у него есть понятный и свежий повод. Государственный праздник подходит для этого почти идеально. Он известен всем, не требует дополнительных объяснений и позволяет мошенникам имитировать массовую кампанию крупной организации.
По данным F6, домены для этой схемы создавались с 30 мая по 8 июня 2026 года. Во многих названиях использовались слова, связанные с праздником: «деньроссии», «день-россии», «акция-день-россии», а также англоязычные варианты вроде russian-day и russia-days. Большинство обнаруженных доменов уже заблокированы, но это не означает завершения атаки. Для таких кампаний характерно быстрое создание новых страниц с похожими адресами.
Старший аналитик второй линии CERT департамента Digital Risk Protection компании F6 Александр Сапов отмечает, что мошенники в этом году не пропускают заметные государственные праздники. Такие даты позволяют быстро адаптировать старые сценарии под новый инфоповод и увеличить охват потенциальных жертв. Для пользователя это выглядит не как случайное сообщение из ниоткуда, а как «акция к празднику», которую легко представить в реальной жизни.
Сложность таких схем в том, что они копируют привычную логику клиентских акций. Банки проводят опросы, предлагают кешбэк, начисляют бонусы и устраивают сезонные кампании. Поэтому сама идея «опроса за вознаграждение» не выглядит фантастикой.
Но есть несколько признаков, которые выдают мошеннический сценарий. Во-первых, слишком высокая выплата за минимальное действие. Обещание десятков или сотен тысяч рублей за короткий опрос должно насторожить само по себе. Во-вторых, запрос полных банковских реквизитов. Настоящему банку не нужно просить клиента вводить номер карты и SMS-код на стороннем сайте, чтобы «начислить бонус». В-третьих, давление на скорость. Формула «всего 45 секунд» работает как психологический крючок: человек должен пройти путь быстро и не успеть остановиться.
Отдельный тревожный сигнал — просьба ввести код из SMS. Это уже не формальность и не подтверждение участия в акции. Такой код используется для доступа к банковским операциям или аккаунту. Если сайт просит его «для зачисления выплаты», перед пользователем не акция, а фишинговая ловушка.
Что важно для пользователей и компаний
Для обычного пользователя главный вывод простой: любые выплаты, бонусы и праздничные акции надо проверять только на официальных ресурсах банка. Не через ссылку из сообщения, не через рекламную страницу, не через домен, похожий на название праздника, а через приложение банка или его официальный сайт.
Нельзя вводить на подозрительных страницах номер карты, срок действия, CVV/CVC, пароли и коды из SMS. Особенно если ссылка пришла в мессенджере, SMS, письме или рекламном сообщении, которое пользователь сам не запрашивал.
Для банков, ритейла и других компаний такие кампании тоже становятся проблемой. Мошенники используют чужой бренд как оболочку для атаки, а разбираться с последствиями часто приходится настоящей организации. Клиенты звонят в поддержку, жалуются на «акцию», требуют объяснений, а службе безопасности приходится быстро искать и блокировать клоны.
Поэтому защита от сезонного фишинга — это уже не только вопрос пользовательской грамотности. Нужен мониторинг похожих доменов, отслеживание фейковых страниц в поиске и мессенджерах, быстрые процедуры блокировки и понятные предупреждения для клиентов. Особенно перед датами, которые мошенники могут превратить в повод для очередной «выплаты».
День России в этой схеме оказался декорацией. Меняется праздник, меняется картинка, меняются слова в домене. Но механика остается прежней: человеку обещают легкие деньги, подводят к вводу банковских данных и забирают то, что действительно имеет ценность — доступ к счету.
Опубликовано 10.06.2026
