Россиянам шлют фейковые уведомления о долгах — и ведут прямо в лапы колл-центра.

Что случилось

В мессенджерах пошла волна сообщений якобы от налоговой службы: аккаунты-двойники используют официальные названия, логотипы и символику ведомств, а в тексте пугают «неисполненными налоговыми обязательствами». Цель — не деньги напрямую, а вывести человека на прямой контакт, объясняют в IT-компании F6, зафиксировавшей атаку под названием FakeHack.

Схема разбита на этапы — и на каждом давят на эмоции:

  1. Приманка. Сообщение о долге с предложением «уточнить детали» по ссылке.
  2. Фишинг. Ссылка ведёт на поддельный сайт, где выманивают код для входа в личный кабинет «Госуслуг».
  3. Имитация взлома. Сайт «сообщает», что код из СМС якобы перехвачен злоумышленниками, и предлагает срочно позвонить в «техподдержку».
  4. Звонок. На том конце — операторы мошеннического колл-центра. Общение намеренно уводят из переписки в живой разговор: так проще давить.

Чем пугают

По данным F6, в ход идёт тяжёлая артиллерия: жертву могут обвинить в финансировании терроризма, убеждать совершить противоправные действия ради «спасения» денег, а при отказе — угрожать, вплоть до демонстрации фотографий родственников. Отдельные атаки фиксируются как минимум с конца августа 2026 года.

«Схема рассчитана на перевод общения из мессенджера в телефонный разговор» — именно там, по наблюдениям экспертов, психологическое давление достигает пика.

Как не попасться

  • Проверять налоговую задолженность — только через «Госуслуги» и официальные сервисы ФНС.
  • Никогда не вводить коды подтверждения на сайтах, куда ведут ссылки из сообщений.
  • Не перезванивать по номерам из таких «уведомлений».
  • Помнить: настоящая налоговая не пишет в мессенджер с требованием «срочно уточнить детали».