Это одно из самых опасных мошенничеств в Израиле, потому что бьёт прямо по счёту: СМС, будто бы от вашего банка (Леуми, Апоалим, Дисконт, Мизрахи), сообщает о «подозрительной операции» или «блокировке счёта» и предлагает ссылку «для проверки». Часто затем звонит «сотрудник» и «помогает». Всё это подделка, а цель — ваш счёт. Запомните правило: банк никогда не просит пароль или код по ссылке из СМС или по телефону.
Шаг 1 — СМС: «Обнаружена необычная операция по вашему счёту. Проверьте немедленно: [ссылка]» или «Ваш доступ будет заблокирован, подтвердите данные». Ссылка ведёт на точную копию сайта банка — всё, что вы вводите, уходит мошенникам. Шаг 2 — «сотрудник»: следом звонит человек, часто с настоящим номером банка на экране (номер легко подделать). Он спокоен, профессионален, иногда знает ваше имя — и «помогает отменить мошеннические операции», которые на деле являются переводами, которые вы сами подтверждаете на его счета.
Пока вы на поддельной странице (или на телефоне), мошенник входит в настоящий сайт банка с вашими данными. Банк присылает вам реальный код — а поддельная страница или «сотрудник» просит его ввести или продиктовать. Этот код — последний ключ к счёту. Код от банка вводят только на сайте или в приложении, которые вы открыли сами, и никогда не диктуют вслух.
Имя отправителя СМС можно подделать: мошенники выводят название вашего банка, и сообщение попадает в настоящую ветку. То же с номером звонка. Место сообщения и номер на экране ничего не доказывают. Важно содержание: ссылка + просьба ввести данные = максимальная тревога.
• Просят логин, пароль или код по ссылке • Домен не является официальным сайтом банка (проверьте буква за буквой: leumi ≠ leuml) • Срочная угроза: «счёт будет заблокирован», «в течение 24 часов» • Общее обращение («уважаемый клиент») без последних цифр счёта • Международный или обычный мобильный номер отправителя • Странное время отправки (два часа ночи)
1. Не нажимайте на ссылку и не перезванивайте по номеру из СМС. 2. Откройте приложение банка сами или введите адрес вручную — если проблема настоящая, вы увидите её там. 3. Всё равно тревожно? Позвоните в банк по номеру на обороте карты — и проверьте СМС в бесплатном инструменте Phishy на этой странице. Если звонит «сотрудник» — вежливо положите трубку и перезвоните в банк сами. Настоящий сотрудник поймёт; мошенник будет настаивать.
1. Немедленно позвоните в банк (номер на обороте карты) — заблокируют доступ и переводы. 2. Смените пароль банка и везде, где он совпадал. 3. Заблокируйте карту, если вводили её данные. 4. Сообщите в Национальное киберуправление (119) и подайте заявление в полицию. 5. Следите за счётом ближайшие дни — мошенники иногда возвращаются.
Нет. Код подтверждения вводится только на сайте или в приложении, которые вы открыли сами. Никто из легитимных сотрудников не попросит продиктовать его вслух.
Нет. Имя отправителя подделывается, и мошенническое сообщение попадает в настоящую ветку. Значение имеет только содержание: ссылка + просьба данных = опасность.
Это классический сценарий обмана. Положите трубку и перезвоните в банк сами по официальному номеру. Никогда не подтверждайте операции по входящему звонку.
Вероятно, кто-то прямо сейчас пытается войти в ваш счёт. Не сообщайте код никому и позвоните в банк.
Вставьте его в проверку Phishy на этой странице: анализ ссылки и текста, ответ за секунды.