Телефонне шахрайство це один із найпоширеніших видів соціальної інженерії. Зловмисники телефонують від імені банку, служби безпеки або навіть поліції й намагаються виманити особисті та фінансові дані. Whokla зробили невелике дослідження і у цій статті розповість, які саме дані найчастіше випитують шахраї та чому їм потрібна кожна із цих відомостей і дамо прості, але дієві поради, як себе захистити.
Чому шахраї збирають ваші дані?
Мета телефонних афер - отримати набір інформації, що дозволяє або відразу списати гроші, або отримати доступ до ваших акаунтів і далі контролювати фінанси. Найпоширеніші цілі:
- Отримати довіру: знання особистих даних (ім’я, дата народження, адреса) робить дзвінок схожим на офіційний.
- Проводити транзакції: номер картки, CVV, PIN та SMS/OTP дозволяють завершити перекази.
- Перехопити доступ: SIM-swap або віддалений доступ до ПК дають повний контроль над акаунтами.
- Примусити до оплати: вимога купити подарункові картки чи перевести криптовалюту робить повернення грошей майже неможливим.
Які дані зазвичай випитують?
- Підтвердження особи. Типові фрази: “Назвіть ПІБ і дату народження, будь ласка” або “Ви не здійснювали покупку на суму X?”. Ці питання створюють ілюзію легітимності: якщо ви підтвердите інформацію шахрай виглядає більш переконливо.
- Фінансові дані. Номер картки, термін дії, CVV, PIN або номер рахунку усе це дозволяє списати кошти або оформити транзакцію. Справжні банки не просять повні дані картки по телефону для “перевірки”.
- Коди підтвердження (SMS / OTP). Фрази типу “Ми наміслали код - продиктуйте його для підтвердження” - це пастка. Фактично дає змогу завершити операцію.
- Доступ до пристрою. Запити на встановлення TeamViewer, AnyDesk або аналогічних програм під приводом “допомоги” відкривають шахраям екран вашого ПК або телефон і можливість керувати ним.
- Оплата через незвичні канали. Примус купити подарункові картки, переказати гроші через Western Union або надіслати криптовалюту — одна з улюблених схем шахраїв, бо такі транзакції важко повернути.
Таблиця популярних питань
| Категорія | Приклади даних |
|---|---|
| Особисті дані | ПІБ, дата народження, адреса, паспортні дані |
| Фінансова інформація | Номер картки, CVV, термін дії, PIN, IBAN |
| Коди безпеки | SMS-коди, OTP, тимчасові паролі |
| Доступ до пристрою | Запит на встановлення AnyDesk/TeamViewer, паролі до акаунтів |
| Оплата/переказ | Покупка карток iTunes/Google Play, криптовалюта, грошові перекази |
Приклад 1: Людині подзвонили нібито з банку: назвали її повне ім’я, адресу та дату народження і попросили продиктувати код з SMS. Після того, як жертва продиктувала код, з її рахунку зняли гроші.
Приклад 2: Сценарій SIM-swap: шахраї змусили мобільного оператора перевипустити SIM-карту на своєму боці, перехопили SMS з кодами від банку і оформили кілька переказів.
Приклад 3: Дзвінок техпідтримки: жертві запропонували “виправити проблему” й попросили встановити AnyDesk. Після встановлення шахраї отримали доступ до банківського додатку та зняли кошти.
Прості правила захисту
- Не передавайте жодних конфіденційних даних по телефону, якщо дзвінок ви не ініціювали. Обов'язково необхідно перевірити номер телефону на шахрайство.
- Якщо нібито дзвонить банк - перервіть розмову і передзвоніть на офіційний номер, який вказаний на сайті або зворотньому боці картки.
- Не встановлюйте програми віддаленого доступу за телефонним запитом.
- Не купуйте подарункові картки або не переказуйте криптовалюту за вимогою з телефону.
- Увімкніть 2FA через додаток (Google Authenticator, Authy) замість SMS, щоб ускладнити SIM-своп атаки.
- Регулярно перевіряйте виписки й налаштування акаунтів і змінюйте паролі при підозрі.
Пам’ятайте: шахраї перемагають завдяки довірі. Коротка пауза, офіційна перевірка і холодний розум це найкращий захист.








Вміст розділів, що стосуються азартних ігор або будь-якої букмекерської діяльності, призначений виключно для відвідувачів віком від 21 року. Усі матеріали, пов’язані з темою азартних ігор, у тому числі з онлайн-казино чи ставками на результати спортивних подій, мають виключно інформаційно-пізнавальний та оглядовий характер. Сайт не є організатором, посередником чи партнером жодного онлайн-казино або букмекерської компанії, не розміщує рекламних матеріалів і не спонукає до участі в азартних іграх. Усі згадки про сторонні ресурси та посилання на них подані виключно з метою ілюстрації та підвищення інформативності матеріалів.