SMS со ссылкой: открывать или нет и что делать после перехода
Содержание статьи
Короткий ответ
Правило одно: сообщение о деньгах, посылках, штрафах, выплатах или аккаунтах со ссылкой не открывается по ссылке — проверяется в официальном приложении или на сайте, набранном вручную. «Посылка задержана» смотрится в приложении службы доставки, «штраф» — на Госуслугах, «проблема со счётом» — в приложении банка. Если по ссылке вы уже перешли: сам переход обычно безвреден — закройте страницу, не вводите ничего, не скачивайте файлы. Если ввели данные карты или пароль — действуйте немедленно: блокировка карты, смена пароля, уведомление банка. Порядок — в разделе «После перехода» ниже.
SMS со ссылкой — самый массовый канал доставки фишинга: дёшево, доходит до всех, а короткий формат не оставляет места для сомнений — только для кнопки. Те же ссылки приходят в мессенджерах и на почту, и механика идентична. Разберём жанр целиком: как выглядят приманки, как проверить факт без перехода и что делать на каждом этапе «уже сделал».
Коллекция сюжетов: что рассылают и почему это работает
Приманки меняются с сезоном, но список стабилен. «Посылка задержана, оплатите пошлину/уточните адрес» — расчёт на то, что кто-то из десяти как раз ждёт заказ. «Штраф», «задолженность», «повестка» — страх перед государством. «Возврат налога», «компенсация», «выплата» — выгода. «Ваш аккаунт будет заблокирован», «подтвердите вход» — страх потери доступа. «Вам перевели деньги, примите» — любопытство плюс выгода. «Скидка/розыгрыш от бренда» — азарт. У всех шести общая начинка: ссылка и срочность. Настоящие организации пишут о тех же событиях иначе: без ссылок на «оплату» и «подтверждение», с предложением зайти в официальное приложение или личный кабинет, который вы открываете сами.
Особый жанр — сообщения, имитирующие знакомых: «посмотри фото», «проголосуй», «я тебе отправил деньги». Они приходят со взломанных аккаунтов и работают на доверии к имени. Проверка та же: не ссылка, а прямой вопрос отправителю в другом канале.
Как проверить факт, не открывая ссылку
Вся безопасность жанра держится на одном навыке: проверять событие в его родном месте. Пришла «посылка» — откройте официальное приложение службы доставки или магазина: если там нет задержки, её нет и в реальности. Пришёл «штраф» — откройте Госуслуги: официальные штрафы и задолженности видны там и никуда не прячутся. Пришло о «счёте» — приложение банка или звонок по номеру с оборота карты. Пришла «выплата» — Госуслуги или официальный сайт ведомства, набранный вручную. Эта привычка делает ссылки ненужными в принципе: вы перестаёте быть адресатом приманок, потому что проверяете события, а не сообщения о них.
Если любопытство сильнее и хочется понять «а что там», безопасный способ один: набрать адрес организации вручную и поискать событие там. Никогда не «проверяйте ссылку, открыв её аккуратно» — аккуратного перехода не существует: вредоносные загрузки начинаются с самого открытия, а форма соберёт даже начатые и брошенные данные.
Если уже перешли: градация по глубине
Просто открыли и закрыли. В подавляющем большинстве случаев — ничего не произошло: взлом «по факту открытия» редок и касается устаревших устройств. Закройте вкладку, очистите её из истории, ничего не скачивайте и не вводите — и живите дальше. Для гигиены убедитесь, что браузер и система обновлены.
Начали вводить, но не отправили. Формы на копиях могут передавать данные по мере ввода, без кнопки «отправить». Поэтому «я не нажал кнопку» — не аргумент: если вводили данные карты или пароль, считайте их скомпрометированными и действуйте по следующему пункту.
Ввели данные карты. Немедленная блокировка карты в приложении или по официальному номеру, проверка выписки, письменное уведомление банка — порядок и сроки в статье о несанкционированном списании, запасные способы блокировки — в статье о быстрой блокировке.
Ввели пароль. Смена пароля с чистого устройства, завершение всех сессий, проверка привязок — полная процедура в статьях о взломе почты и смене паролей и сессий.
Скачали и открыли файл. Удалите файл, проверьте устройство антивирусом, понаблюдайте за странной активностью; при признаках программы удалённого доступа (самопроизвольные действия, «помощник», который просил установить) — полная зачистка устройства и смена паролей с другого, чистого.
Запомнить
Настоящие SMS банка и ведомств информируют, но не содержат: ссылок на вход и «оплату», просьб назвать код, угроз «через час». Любой из трёх признаков — удаляйте сообщение без перехода.
Почему ссылки в SMS опаснее ссылок в почте
SMS работает на телефоне, где адрес ссылки виден хуже, антивирусная защита слабее, а контекст «личного сообщения» сильнее. Кроме того, SMS приходит мгновенно и требует мгновенной реакции — именно этим пользуются сюжеты про «посылку сегодня» и «блокировку через час». Наконец, телефон — это ещё и канал подтверждений: введённый на копии пароль тут же подтверждается кодом из следующего SMS, и вся цепочка происходит в одном устройстве за минуты. Поэтому для SMS правила жёстче, чем для почты: переходов по ссылкам из SMS о деньгах и аккаунтах — ноль, без исключений и «только посмотреть».
Техническая подложка: почему такие SMS доходят
Полезно понимать, почему операторы «не заблокируют всё это». Рассыльщики меняют тексты, отправителей и цепочки ссылок ежедневно: блокировка работает по образцам вчерашнего дня, а приманка всегда чуть свежее. Операторы и регулятор вводят фильтрацию, маркировку и блокировку подозрительных рассылок, и объёмы действительно снижаются, но до нуля не доходит — поэтому последний фильтр остаётся на вас. Хорошая новость: вам не нужно распознавать тысячи вариантов, нужен один ритуал — проверка события в официальном приложении. Ритуал не устаревает в отличие от списков блокировки.
Отдельно о «не могут ли они узнать, что я прочитал». Само по себе SMS не сообщает отправителю о прочтении, но переход по ссылке — да: вы подтверждаете, что номер живой и читающий. После перехода ждите усиления внимания: больше сообщений, звонков, «поддержки». Это не месть, а маркетинг мошенников: отвечающий адресат стоит дороже. Правильный ответ — не реагировать дальше и усилить защиту аккаунтов на всякий случай: пароли, сессии, защита номера.
Семейная политика SMS
Договоритесь дома о простых правилах, особенно с родителями и детьми. Первое: никто не переходит по ссылкам из SMS — ни о посылках, ни о штрафах, ни о выплатах; проверка только в приложении или по официальному номеру. Второе: подозрительное сообщение пересылается в семейный чат с вопросом «это правда?» — тридцать секунд чужого взгляда обесценивают самую хитрую приманку. Третье: «знакомый просит перейти по ссылке» — сначала звонок знакомому, потом любые действия. Четвёртое: никто не стесняется спрашивать — стыдно не спросить, стыдно молча потерять деньги. Такие правила работают лучше уговоров «будьте осторожны», потому что превращают осторожность в конкретное действие. Готовые сценарии разговоров — в статьях о разговоре с родителями и о детях и мошенниках.
Мифы о SMS со ссылками
«Если отправитель с именем банка — значит, настоящее». Имена отправителей подделываются и покупаются; смотрите на содержание: ссылка на вход или оплату в SMS — признак подделки независимо от имени.
«Я быстро посмотрю и закрою — успею». Посмотреть успеете; успеете ли вы не ввести — вопрос состояния. Копии собраны так, чтобы «быстрый взгляд» заканчивался вводом.
«Удалил сообщение — и забыл». Удаление — половина дела: если переходили или вводили, действия из раздела «После перехода» обязательны; если просто получили — достаточно.
«Оператор должен был не пропустить». Фильтрация снижает поток, но не заменяет вашего ритуала; последняя линия защиты всегда у получателя.
Частые вопросы
Пришло SMS от настоящего сервиса, но со ссылкой — как теперь доверять чему-либо? Разделяйте информирование и действие: настоящее SMS может сообщать о событии, но действие вы совершаете в приложении или на сайте, открытом вами. Ссылка не нужна даже в настоящем сообщении.
Что делать с сообщением «вы выиграли» от известного бренда? Проверить на официальном сайте бренда, есть ли такая акция вообще; «приз», требующий ввода данных карты или «комиссии», — не приз, а сбор данных. Разбор похожих схем — в статье о мошенничестве во ВКонтакте и про розыгрыши.
Мошенники присылают SMS ночью — это тактика? Да: ночью вы соннее, банки «закрыты» (на самом деле горячие линии работают круглосуточно), а пауза кажется недоступной. Ночное SMS о деньгах — повод действовать утром в приложении, а не ночью по ссылке.
Как избавиться от потока таких SMS? Полностью — никак; снизить можно: не отвечайте, не переходите, жалуйтесь оператору через официальные каналы. Поток уменьшается, когда адресат молчит: молчаливый номер — плохой актив.
Что дальше
SMS-приманка — это доставка; полезный груз — сайт-копия или звонок. Углубитесь в смежные темы: поддельный сайт банка, фишинг в целом, QR-коды. Вся карта — на главной странице.
Разбор трёх реальных приманок до винтика
Возьмём три типовых сообщения и разберём, как они устроены, чтобы навык распознавания стал конкретным.
«Ваша посылка задержана на таможне. Для отправки оплатите пошлину 199 ₽ по ссылке». Крючки: маленькая сумма (не жалко), бытовой сюжет (все ждут посылки), срочность («иначе вернём»). Правда: пошлина не оплачивается по ссылкам из SMS, а статус посылки виден в приложении службы доставки или магазина. За «199 рублями» прячется главное — данные вашей карты на форме копии; сумма мала, чтобы не спугнуть, а собранные реквизиты используются для куда большего списания.
«Госуслуги: вам начислена компенсация. Для получения подтвердите данные». Крючки: доверие к бренду портала, выгода, простое действие. Правда: Госуслуги не рассылают ссылок «на получение»; начисления видны в личном кабинете, открытом вами. Форма на копии соберёт логин и пароль от портала — и дальше работает сценарий из статьи о взломе Госуслуг.
«Мама, это мой новый номер, телефон разбился. Переведи срочно 15 000 на эту карту, объясню позже». Не SMS со ссылкой, но родственный жанр: давление родством и срочностью. Правда проверяется одним звонком на старый номер или вопросом о том, что знает только семья. Подробный разбор — в статье «Родственник в беде».
Во всех трёх случаях вы видите одну и ту же схему: правдоподобный повод, эмоция, запрет на паузу и действие по ссылке или перевод. Увидели схему — увидели обман; детали сюжета не важны.
Что делать с «незнакомыми переводами» и «ошибочными платежами»
Отдельная механика заслуживает абзаца: вам «ошибочно» переводят деньги и просят вернуть, или присылают «ссылку для приёма перевода». Оба сюжета опасны. В первом перевод мог быть сделан украденными деньгами, и ваш «возврат» на другие реквизиты делает вас участником цепочки вывода; правильный ответ — «обратитесь в свой банк для отмены операции», без самостоятельных переводов по присланным реквизитам. Во втором ссылка «для приёма» ведёт на форму сбора данных вашей карты: получение денег не требует вводить CVV и срок действия — эти поля нужны только для списания. Запомните асимметрию: чтобы получить деньги, достаточно номера телефона для СБП или номера карты/счёта; всё остальное спрашивают только те, кто собирается снимать, а не отправлять.
Когда сообщение настоящее: редкие, но важные исключения
Чтобы не скатиться в паранойю, отметим: настоящие организации действительно присылают SMS — с кодами подтверждения (которые вы запросили сами секунду назад), с уведомлениями об операциях, с напоминаниями о записи. Отличает их контекст: вы сами инициировали действие, и сообщение — его след, а не начало. Правило контекста проще любых признаков: сообщение, которое начинает действие («оплатите», «подтвердите», «получите»), подозрительно; сообщение, которое завершает ваше действие («ваш код: 123456» сразу после вашего входа), — норма. Держите эту рамку, и вам не понадобится заучивать тысячи вариантов приманок: вы будете видеть не текст, а его роль.
Алгоритм на случай сомнений: тридцать секунд
Соберём всё в один короткий алгоритм, который можно выполнить прямо при получении очередного сообщения. Шаг первый: спросите себя, инициировали ли вы это событие — заказ, заявка, обращение; если нет, уровень подозрения сразу максимальный. Шаг второй: откройте официальное приложение или наберите адрес вручную и проверьте событие там; совпало — действуйте внутри официальной среды, не совпало — удаляйте сообщение. Шаг третий: если сообщение «от знакомого», проверьте по другому каналу или голосом — тридцать секунд вопроса дешевле любой цепочки последствий. Шаг четвёртый: при любом давлении «срочно» увеличивайте паузу, а не скорость — срочность это запах приманки. Алгоритм не требует запоминания сюжетов: он работает против всех, включая завтрашние.
Почему «проверю номер в интернете» — не защита
Популярная стратегия — вбить номер отправителя или текст SMS в поиск. Она даёт ложное спокойствие в обе стороны: свежая приманка ещё нигде не описана, и «чистый» поиск не доказывает безопасность; а массовая рассылка под именем банка находит тысячи таких же текстов, и найденное «совпадение» не делает сообщение настоящим. Поиск полезен как дополнительный сигнал, но не как вердикт. Вердикт даёт только официальный канал: приложение, ручной адрес, номер с оборота карты. Всё остальное — подсказки, а не доказательства.
Для тех, кто уже прошёл через потерю: как не застрять
Если вы читаете эту статью после того, как перешли по ссылке и потеряли деньги, помните два правила. Первое: стыд — главный союзник повторной атаки; расскажите близким и предупредите их, потому что ваши контакты теперь в списке «отвечающих». Второе: пройдите полный маршрут восстановления, а не только смену пароля — первые действия, доказательства, заявление в полицию, при банковской ветке — списание с карты и 161-ФЗ. Люди, прошедшие маршрут до конца, почти никогда не становятся жертвой повторно: они приобретают не только защиту, но и иммунитет к самому жанру «срочных сообщений».
Итог
SMS со ссылкой — это не «сообщение», а предложение сыграть в чужую игру с чужими правилами. Вы выигрываете её единственным способом — не садясь за стол: событие проверяется в официальном приложении, ссылка не открывается, секреты не вводятся, срочность наказывается паузой. Научите этому семью за один разговор, держите официальные номера под рукой — и весь жанр сократится для вас до фонового спама, который вы удаляете, не читая второго слова.
Рабочие места и пожилые: два частных случая
Если SMS приходят на рабочий телефон, действует дополнительное правило: сообщения «от руководства» и «от бухгалтерии» со ссылками или вложениями проверяются по внутреннему каналу компании, а не ответным письмом в той же цепочке. Подмена начальника в переписке — классика корпоративного фишинга, и цена ошибки здесь — чужие деньги и ваше доброе имя. Пожилым людям, наоборот, нужна максимально простая версия правила, без градаций: «пришла ссылка — ничего не нажимаю, звоню сыну или в банк по номеру с карты». Сложные инструкции под давлением не работают; работает одна короткая фраза, сказанная заранее и повторённая спокойно десять раз. Время, потраченное на эту фразу с родителями, — самая дешёвая страховка их пенсии из всех существующих.
Последний тест
Представьте, что прямо сейчас приходит сообщение: «Ваш счёт будет заблокирован через 2 часа. Подтвердите личность: [ссылка]». Что вы делаете? Если ответ пришёл без чтения — «ничего по ссылке; открываю приложение банка; при сомнении звоню по номеру с карты» — тест пройден, и эта статья выполнила свою задачу. Если в ответе есть пауза «ну, посмотрю, что за ссылка» — перечитайте раздел «После перехода» и запомните главное: любопытство в этом жанре стоит дороже, чем кажется, а скучный ритуал проверки — дешевле, чем вы думаете. Удалите одно подозрительное SMS сегодня без открытия — с такого маленького действия начинается привычка, которая однажды сохранит вам крупную сумму.
Вместо вывода: привычка, которая стоит тридцать секунд
Всё содержание этой статьи умещается в одну привычку длиной в полминуты: получил сообщение о деньгах или аккаунте — открой официальное приложение, а не ссылку. Полминуты на проверку против недель разбирательства после потери — такой обмен стоит совершать каждый день, не задумываясь. Расскажите об этой привычке тем, кто дорог: родителям, детям, коллегам. Мошеннические рассылки экономичны ровно до тех пор, пока находят того, кто нажмёт; каждый человек с привычкой «не из сообщения, а из приложения» делает рассылку чуть более убыточной — и в этом смысле ваша тридцатисекундная дисциплина работает не только на вас, но и против самой индустрии обмана.
Памятка в трёх строках
Для тех, кто дочитал до конца, — выжимка, которую можно переслать без контекста. Ссылку из SMS о деньгах не открываем — событие проверяем в приложении. Перешли — закрываем и ничего не вводим; ввели — банк, пароли, уведомление, полиция в тот же день. Срочность — признак обмана; настоящее подождёт ваших десяти минут, мошенническое — нет.
И напоследок — о привычке, которая окупается лучше всех: держите телефон обновлённым, а список официальных приложений — коротким и проверенным. Каждое обновление закрывает дыры, через которые ссылки превращаются во вред, а каждое лишнее приложение — это потенциальный канал, о котором вы забудете до его первого звонка. Минимализм в устройстве — это тоже защита, просто тихая.
Замыкая тему, вспомните о людях, которые держат телефон неуверенно: им одна фраза — «ссылки не открываем, проверяем в приложении» — заменяет всю эту статью. Подарите им эту фразу сегодня, а полную версию пусть дочитают завтра: безопасность начинается не с прочтения тысячи слов, а с одной привычки, повторённой вслух.
И совсем последнее: не стесняйтесь быть «тем занудой, который всё перепроверяет» — в семьях и коллективах именно такие люди останавливают цепочки потерь. Занудство в вопросах денег — это форма заботы, и однажды оно спасёт не только вас, но и того, кто позвонит вам за минуту до перевода.
Пусть эта страница станет той, которую вы перешлёте чаще всего: короткое правило внутри неё экономит близким деньги круглый год.
Проверяйте, а не угадывайте: семь секунд сомнения дешевле семи недель споров с банком и полицией.
Источники и дата проверки
- Банк России — информационная безопасность граждан — https://www.cbr.ru
- МВД России — предупреждения о мошенничестве — https://мвд.рф
- Госуслуги — официальный портал — https://www.gosuslugi.ru
Ссылки и нормы проверены редакцией: 18.08.2026. Если заметили устаревший факт — напишите нам через страницу контактов.