Телефонне шахрайство і спуфінг: чому на екрані номер банку, а на дроті шахрай

Зображення надано партнерською організацією НБУ (кампанія #ШахрайГудбай)

Телефонне шахрайство і спуфінг: чому на екрані номер банку, а на дроті шахрай

Телефонне шахрайство тримається не на техніці, а на емоції: страху, поспіху й авторитеті. Шахраю не потрібно зламувати банк — достатньо, щоб ви самі назвали код або натиснули кнопку в застосунку.

Що шахраю потрібно від розмови

  • реквізити картки, зокрема CVV і строк дії;
  • одноразові коди банку й мобільного оператора;
  • кодове слово;
  • щоб ви зняли ліміти з картки;
  • щоб ви самостійно зробили переказ «на безпечний рахунок».

Чотири сценарії, які повторюються

«До ваших рахунків отримали доступ сторонні». Далі — «для запобігання шахрайству» випитують фінансові дані.

«Старий застосунок не працює, встановіть новий». Ви встановлюєте підробку, вводите дані для входу, називаєте код із SMS — і зловмисник має доступ до банкінгу.

«Кібератака на систему банку, переказуйте кошти на тимчасовий безпечний рахунок». Рахунок належить шахраю. Банк ніколи не просить переводити гроші «в безпечне місце».

«Встановіть програму для посилення безпеки». Це програма віддаленого доступу: далі зловмисник бачить екран і оперує вашим банкінгом сам.

Шахрай може назватися будь-ким: працівником банку, НБУ, Пенсійного фонду, податкової, поліції, комунальників, мобільного оператора або покупцем вашого товару.

Спуфінг: коли номер на екрані нічого не означає

Спуфінг — це підміна номера, за якої на екрані відображається справжній номер банку, оператора чи держустанови. Так само підміняються SMS: повідомлення шахрая «підтягується» до ланцюжка справжніх повідомлень від банку, тому виглядає як продовження офіційного листування.

Наслідок простий: номер, з якого вам дзвонять або пишуть, не є підтвердженням особи. Єдина надійна перевірка — завершити розмову й самому зателефонувати на номер зі зворотного боку картки чи з офіційного сайту.

Що змінилося у 2026 році

Голос теж більше не доказ. Клонування голосу вимагає лічених секунд аудіо, а частка успішних спроб AI-фроду зросла з 19% до 27% за рік за даними Sift, наведеними в аналітичному огляді (Axis Intelligence, 16.06.2026). Тому класична «дитина у біді» тепер звучить голосом вашої дитини. Домовтеся в родині про контрольне питання, відповідь на яке немає в соцмережах.

Дзвінки — це індустрія, а не одинаки. У липні 2026 року Європол і Євроюст повідомили про ліквідацію мережі телефонного шахрайства з кол-центрами в Тирані, збитки від якої оцінили щонайменше в 50 млн євро (Європейська комісія, 27.07.2026). Це означає скрипти, навчання операторів і роботу зі запереченнями — не варто розраховувати, що ви «почуєте невпевненість».

Імперсонація як окрема категорія збитків. У 2025 році FTC отримала понад 1 млн повідомлень про шахрайство з видаванням себе за когось, а заявлені збитки зросли майже на 20% — до 3,5 млрд доларів (FTC, 05.2026).

Правило одного зворотного дзвінка

Якщо телефонує «працівник банку»:

  1. Скажіть, що перетелефонуєте самі, і завершіть розмову.
  2. Наберіть номер із картки або офіційного сайту вручну — не «перезвонити» в журналі дзвінків.
  3. Опишіть ситуацію та запитайте, чи справді є проблема з рахунком.

Припиняйте розмову одразу, якщо вами керують: просять зробити транзакцію, встановити програму, надіслати фото картки, перейти за посиланням, лякають блокуванням і кредитом на ваше ім’я.

Якщо ви вже назвали дані

  1. Заблокуйте картку; якщо назвали пароль до банкінгу — блокуйте і доступ до банкінгу, і рахунки.
  2. Не видаляйте нічого: збережіть номер, час дзвінка, SMS, скриншоти застосунку, який просили встановити.
  3. Заява до кіберполіції: ticket.cyberpolice.gov.ua або 0 800 505 170.
  4. Напишіть нам — ми складемо звернення до банку й правоохоронних органів від вашого імені та підкажемо, які дані потрібно додати.

Сценарії телефонного шахрайства й опис спуфінгу — за матеріалами кампанії #ШахрайГудбай (promo.bank.gov.ua/stopfraud). Дані 2026 року та рекомендації щодо AI-голосів додані ГО «FDP».