
В феврале мошенники активно используют сезонные факторы: сохраняющийся спрос на зимние товары и услуги, предпраздничную активность вокруг Дня защитника Отечества и Дня святого Валентина, а также повышенное внимание людей к налоговым вычетам, индексациям выплат и перерасчётам коммунальных платежей. Играя на доверии, спешке и естественном желании сэкономить, злоумышленники внедряют как новые, так и адаптированные схемы обмана.
На основе мониторинга текущих угроз платформа “Мошеловка” представляет прогноз наиболее вероятных мошеннических атак на февраль 2026 года.
Одной из угроз станут ложные предложения “оформить семейную налоговую выплату сейчас”. В социальных сетях и мессенджерах распространяются агрессивные объявления, мошенники ссылаются на реальный закон о возврате 7% НДФЛ для семей с детьми, но умалчивают, что подача заявлений в ФНС начнётся только с 1 июня 2026 года.
“Чтобы не стать жертвой, важно помнить, что налоговые вычеты зачастую оформляются бесплатно через личный кабинет на сайте ФНС. Официальная информация о сроках и порядке подачи заявлений публикуется на сайте nalog.gov.ru. Любые посредники, требующие предоплату, – это всегда мошенники”, – предупреждает эксперт направления “Народный фронт. Аналитика” Галактион Кучава.
Сохранит актуальность и фишинг с использованием фальшивых telegram-ботов для проверки доплаты к ежемесячной денежной выплате. Традиционная февральская индексация социальных выплат создаёт информационный повод и ажиотаж. Граждане, желающие быстро узнать о прибавке, могут довериться поддельным “сервисам”.
“Существуют два основных сценария. В первом случае в соцсетях рекламируется бот или приложение: “Узнайте, на сколько повысилась ваша ЕДВ в феврале”. Во втором сценарии бот в Telegram запрашивает СНИЛС, ИНН и номер карты якобы для “проверки права на февральскую индексацию”. После ввода данных происходит списание средств или их хищение с помощью социальной инженерии, – пояснил эксперт. – Защититься можно, проверяя информацию через официальный портал “Госуслуги”, на сайте или в отделениях Социального фонда России. И никогда не вводите паспортные данные, СНИЛС и данные карт в сомнительных чат-ботах и приложениях. Если вы всё же установили подозрительное приложение, немедленно удалите его и проверьте устройство антивирусом”.
На фоне продолжающихся холодов ожидается также волна обмана при продаже зимней одежды, обуви и автотоваров, таких как аккумуляторы или антифриз. Мошенники размещают привлекательные объявления о “распродаже остатков” по заниженным ценам, объясняя это закрытием сезона. После предоплаты связь обрывается.
“Чтобы обезопасить себя, покупателям стоит требовать подробные фото товара с разных ракурсов, в том числе с этикеткой и биркой, – советует Галактион Кучава. – Настаивайте на безопасной сделке через гарант-площадки или наложенный платёж. Проверяйте историю и рейтинг продавца. Аккаунт, созданный неделю назад, – главный красный флаг”.
Вместе с тем значительная часть атак будет приурочена к праздникам. Так, ко Дню защитника Отечества возможна рассылка фальшивых подарочных сертификатов от имени неизвестных магазинов. При переходе по ссылке для “активации” пользователя просят ввести данные карты “для верификации” или установить приложение, которое оказывается вредоносным. Также появляются одностраничные интернет-магазины (лендинги), рекламирующие “тематические мужские наборы” (например, с инструментами, гаджетами, элитным алкоголем). После предоплаты сайт исчезает, а товар, соответственно, не доставляется.
Ко Дню святого Валентина вероятны схемы с “курьером с цветами от тайного поклонника”. Женщинам звонят или пишут, сообщая, что на их имя отправлен анонимный букет и для получения необходимо оплатить “доставку” (199–499 руб.) на карту или “подтвердить личность”, продиктовав код из СМС (подтверждения входа в аккаунт банка). Кроме того, в соцсетях и контекстной рекламе появляется агрессивная реклама “горячих” скидок на ювелирные изделия, парфюм, нижнее белье к 14 февраля. Ссылки ведут на одностраничные сайты, где после оплаты товар не приходит или приходит откровенная подделка. Ещё одна распространенная схема – бронь столика. Через сайты-агрегаторы или в Telegram появляются предложения забронировать “эксклюзивный столик” в популярном ресторане на 14 февраля. Для брони требуют предоплату. Деньги списываются, а брони не существует. Наконец, вероятна рассылка писем или сообщений о “подаренном билете” на специальное мероприятие (ужин с шоу, концерт, балет). Для “активации” потребуют ввести данные карты. В результате происходит списание средств, и оказывается, что билета не существует. Также стоит игнорировать СМС о “бесплатных билетах в кино за активность”, требующих перехода по подозрительной ссылке или указания данных карты.
“Чтобы не потерять деньги, подарки и сертификаты стоит покупать только на официальных сайтах, а для бронирования столиков использовать проверенные агрегаторы или сайты ресторанов. Помните, что настоящий курьер никогда не попросит заранее перевести деньги на карту частного лица, а невероятные скидки в 70–90% – почти всегда признак обмана, – предупреждает Галактион Кучава. – И никогда не сообщайте коды из СМС. Они предназначены только для самостоятельного введения на тех сервисах и ресурсах, где вы их запросили сами”.
Также после январского анализа трат многие граждане активно проверяют и отменяют ненужные подписки. Мошенники используют этот тренд и рассылают сообщения о “скрытых подписках” с фишинговыми ссылками, ведущими на поддельные сайты банков или платёжных систем, где пользователя просят “войти в аккаунт” или “подтвердить карту”.
“Не переходите по ссылкам из подозрительных рассылок, следует проверять и управлять подписками исключительно в личных кабинетах самих сервисов или в настройках магазина приложений, – советует эксперт. – Также необходимо внимательно проверять адреса отправителей сообщений, в них часто есть опечатки”.
Кроме того, в феврале мошенники массово рассылают СМС якобы от управляющих компаний о возврате переплаты по коммунальным платежам за январь. Ссылка в сообщении ведёт на фишинговый ресурс, где собираются данные карты или логин/пароль от Госуслуг. Проверять информацию о перерасчётах и начислениях следует только через официальные личные кабинеты УК, ГИС ЖКХ или приложение банка, где вы оплачиваете квитанции.
“Управляющие компании не направляют гражданам СМС со ссылками для получения возвратов, поэтому такое сообщение – явный признак мошенничества, – подчеркнул Галактион Кучава. – При любых сомнениях звоните в УК по номеру с официального сайта или из квитанции”.
Активным покупателям в феврале стоит опасаться также предложений о “зимнем кешбэке” в мессенджерах. Ссылки в них ведут на сайты-клоны маркетплейсов, предназначенные для кражи учётных данных. Акции и бонусы всегда отображаются внутри официальных приложений, а не в личных сообщениях. Схожим образом действуют лжесотрудники банков, которые звонят под предлогом “проверки аккаунта после январских переводов” и просят назвать код из СМС или перевести средства. Необходимо помнить, что служба безопасности банка никогда не попросит назвать код, пароль или совершить перевод. При подозрительном звонке следует положить трубку и перезвонить в банк по официальному номеру с карты или сайта.
Вместе с тем на волне сезонных заболеваний распространяются звонки о “бесплатной реабилитации” после простуды/гриппа. Для записи злоумышленники просят подтвердить данные полиса ОМС, СНИЛС. Далее могут запросить данные карты “для страхового депозита” или предложить установить программу для “удалённой консультации”, которая оказывается трояном. Схожая схема – ложные предложения о “бесплатной записи на профосмотр”, якобы оплаченный работодателем. Важно помнить, что бесплатная реабилитация по полису назначается только лечащим врачом в поликлинике, а вся информация о профосмотрах исходит исключительно от отдела кадров компании или ответственного сотрудника.
Эксперт отмечает, что февраль 2026 года сохранит высокую активность мошенников, которые будут эксплуатировать сезонные потребности, праздничную суету и финансовую активность граждан. Ключевыми факторами успеха для атак остаются спешка, доверчивость к сообщениям, стилизованным под официальные источники, и страх упустить выгоду.
“В таких условиях важно сохранять хладнокровие: проверять информацию только через официальные ресурсы, не переходить по подозрительным ссылкам и помнить, что любые запросы персональных или платёжных данных от неизвестных лиц – это повод немедленно прекратить общение. Платформа “Мошеловка” продолжит информировать граждан о вновь выявленных схемах обмана”,
– заключил Галактион Кучава.
Фото: Владимир Астапкович/РИА Новости