В Беларуси мошенники продолжают атаковать владельцев банковских карточек. В первом полугодии 2026 года большинство таких случаев происходило без физического использования карточки. Как именно действуют злоумышленники, рассказали в Банковском процессинговом центре.
Фото: из открытых источников, используется в качестве иллюстрации
Звонки от «специалистов» и фальшивые угрозы
Главной проблемой остается социальная инженерия. Это ситуации, когда мошенники обманом заставляют человека самому передать им данные или совершить нужную им операцию. На такие схемы пришлось 94% от всей суммы похищенных денег. Аферисты звонят по телефону или пишут в мессенджерах, выдавая себя за представителей:
- банков
- правоохранительных органов
- мобильных операторов
- поликлиник
Они пытаются получить номер карточки, персональные данные, логин и пароль от интернет-банкинга или код из SMS. Иногда человека убеждают, что его деньги якобы пытаются украсть и их нужно срочно «спасти» или «задекларировать». В результате жертва может оформить кредит, продать недвижимость, снять все сбережения и передать наличные курьеру либо перевести деньги через инфокиоск. После этого мошенники перестают выходить на связь, а человек остается без денег и с кредитными обязательствами.
Подбор номеров карт через интернет
Зафиксирован рост числа тестовых транзакций и атак на BIN-номера банков (генерация номеров карточек), нацеленных на подбор действующих банковских карточек с последующим противоправным использованием их реквизитов. Инициаторами для проведения BIN-атак выступали предприятия торговли и сервиса, зарегистрированные на территории:
- США
- Канады
- Великобритании
Операции по генерации номеров карточек и тестовые платежи (исключая транзакции с протоколом 3-D Secure) составили 29% от общего объема мошеннических действий в секторе электронной коммерции за указанный период.
Чужие карты в смартфонах и доступ к банку
Еще одна актуальная схема связана с электронными кошельками. Мошенники пытаются добавить чужую карточку в свое платежное приложение. Для этого они используют социальную инженерию для удаленного подтверждения. После этого злоумышленник может расплачиваться чужой карточкой со своего телефона или снимать наличные. При этом количество мошеннических операций с токенами в первом полугодии снизилось на 58% по сравнению со вторым полугодием 2025 года.
Снизилось количество случаев, когда мошенники получают полный доступ к интернет-банкингу. Обычно они выманивают логин и пароль или убеждают человека установить на смартфон программу удаленного доступа. За первые шесть месяцев 2026 года таких случаев стало на 60% меньше по сравнению со вторым полугодием прошлого года.
Фальшивые сайты и быстрый заработок
Не теряют актуальности и фишинговые сайты. Мошенники создают копии сайтов банков, маркетплейсов, почтовых и транспортных компаний и отправляют людям ссылки на них. Внешне такие страницы могут практически не отличаться от настоящих. Пользователь вводит там данные для входа или оплаты, после чего они попадают к злоумышленникам.
Отдельную угрозу представляют так называемые лжеброкеры. Мошенники предлагают открыть инвестиционный счет и обещают высокую прибыль за короткое время. Такие сайты могут выглядеть как настоящие инвестиционные платформы, криптобиржи или сервисы обмена криптовалют. Человек переводит деньги, но вывести их уже не может. По данным Банковского процессингового центра, инвестиционные схемы остаются одним из самых доходных способов обмана.
Банкоматы и правила защиты
Случаи мошенничества через банкоматы и платежные терминалы встречались значительно реже, чем онлайн-аферы: на них пришлось всего 2% всех случаев. Еще 5% произошло через POS-терминалы. При этом часть таких операций также была связана с токенизированными карточками, которые мошенники предварительно привязали к своим устройствам. С поддельными карточками мошенники стали работать еще реже. В первом полугодии 2026 года количество таких случаев снизилось в 2,2 раза по сравнению со вторым полугодием 2025 года.
«Мы видим, что мошеннические схемы становятся все более изощренными: от классических телефонных звонков до подбора номеров карточек и взлома электронных кошельков. Именно поэтому мы систематически информируем держателей карточек о новых угрозах, напоминаем о необходимости бережно хранить персональные данные, не сообщать коды из SMS и проверять любые подозрительные запросы. Только сочетание технологической защиты и бдительности самих пользователей позволяет эффективно противостоять аферистам», – сообщают в Банковском процессинговом центре.
