Злоумышленники крадут данные туристов после путешествий
Сетевые мошенники могут использовать тематику заграничных поездок для обмана россиян — об этом предупредили эксперты. Туристы нередко находятся в состоянии стресса и спешки, а после возвращения у них остается целый шлейф цифровых следов, что делает их идеальной мишенью для злоумышленников. Подробности о том, как мошенники используют тематику заграничных поездок, каких схем стоит ждать в конце 2026 года и как защититься от них, читайте в материале «Известий».
Чем тематика заграничных поездок интересна мошенникамТематика заграничных поездок привлекает мошенников прежде всего в силу огромной и уязвимой аудитории, разъясняет в беседе с «Известиями» аналитик департамента мониторинга кибербезопасности Security Vision Иван Костенко. Туристы нередко находятся в состоянии стресса и спешки, а после возвращения у них остается целый шлейф цифровых следов — бронирования, билеты, переписка с отелями, данные банковских карт. Всё это делает их идеальной мишенью для обмана.

Фото: ИЗВЕСТИЯ/Полина Фиолет
— Туристы интересны мошенникам, поскольку поездки предполагают финансовые операции и предоставление большого объема персональных данных, которые впоследствии можно использовать в преступных целях, — соглашается руководитель направления аналитики по информационной безопасности Лиги Цифровой Экономики Виталий Фомин.
В частности, по его словам, при покупке билетов, бронировании жилья, оформлении страховки и других услуг человек указывает имя, номер телефона, адрес e-mail, даты поездки, сведения о маршруте и бронировании, а в некоторых случаях — паспортные и платежные данные. Злоумышленники могут применить эту информацию для убедительных адресных атак, шантажа или кражи средств с банковских счетов.
Каких схем на тему заграничных поездок ждать в конце 2026 годаВ конце 2026 года наиболее вероятна активизация схем вокруг новогодних поездок и сезонных распродаж, прогнозирует директор по развитию центра мониторинга внешних цифровых угроз Solar AURA (ГК «Солар») Александр Вураско. Например, пользователям могут предлагать авиабилеты, туры и номера в отелях со значительной скидкой, гарантированное бронирование дефицитного варианта или срочную оплату «последнего доступного места». Ссылка при этом будет вести на поддельный сайт авиакомпании, турагентства или агрегатора.

Фото: ИЗВЕСТИЯ/Полина Фиолет
— Отдельную группу составят сообщения, адресованные людям, которые уже совершили бронирование, — рассказывает собеседник «Известий». — Это могут быть уведомления о том, что платеж не прошел, бронирование будет отменено, необходимо повторно ввести данные карты или внести небольшую доплату.
Кроме того, по мнению эксперта, возможны письма и сообщения о переносе рейса, возврате денег, компенсации за задержку, оплате багажа и подтверждении личности пассажира. Также можно ожидать поддельных сервисов оформления виз, электронных разрешений на въезд, страховок и туристических eSIM. В этом случае мошенники могут похищать не только деньги, но и сканы паспортов, адреса, номера телефонов и другие персональные данные.
В рамках другого вероятного сценария злоумышленники могут представляться сотрудниками полиции, таможни, финансового мониторинга или банка и заявлять о якобы незаконной покупке за рубежом, нарушении валютных или таможенных правил, подозрительной операции по карте либо контакте с запрещенной организацией. При этом конечная цель останется прежней: заставить человека перевести деньги, оформить кредит, установить программу удаленного доступа или передать наличные курьеру.

Фото: ИЗВЕСТИЯ/Сергей Лантюхов
— Еще одно направление — поддельные QR-коды: мошенники присылают жертве фальшивые электронные визы, страховки или билеты, где QR-код ведет на фишинговый сайт с требованием «оплатить сбор» или «подтвердить данные», — дополняет Иван Костенко. — Также злоумышленники размещают свои QR-коды на информационных стойках в отелях, в лобби, на парковках и у входов в туристические места, маскируя их под доступ к Wi-Fi, меню или экскурсиям. Человек сканирует код и попадает на страницу, где у него выманивают данные карты.
Какие «туристические» схемы мошенников ранее встречались в СетиМежду тем различные схемы на тему заграничных поездок сетевые мошенники пытались использовать и ранее. Как говорит в беседе с «Известиями» технический директор компании «Стахановец», эксперт в области ИБ и IT Сергей Щербаков, среди прочего злоумышленники применяли так называемый тайпсквоттинг — создание фишинговых сайтов авиакомпаний и сервисов бронирования с доменными именами, отличающимися на один символ. После оплаты бронирование оказывалось недействительным.
— Также отмечались фишинговые рассылки от имени отелей и авиакомпаний с запросом подтверждения данных банковских карт, — продолжает эксперт. — Кроме того, были зафиксированы случаи мошенничества при аренде жилья за границей, когда злоумышленники применяли украденные персональные данные туристов.

Фото: ИЗВЕСТИЯ/Эдуард Корниенко
Кроме того, еще одним вектором сбора информации для злоумышленников являются поддельные Wi-Fi точки в аэропортах, напоминает заместитель руководителя направления аудитов и соответствия требованиям ИБ в IT-компании «Уральский центр систем безопасности» (УЦСБ) Ксения Кузнецова. Из-за нестабильного мобильного интернета, как объясняет специалист, после прилета люди могут переходить на сеть аэропорта, чтобы вызвать такси или написать близким.
В этот момент, не сверив точное название сети, легко стать жертвой атаки Evil Twin — подключиться к хакерской точке-двойнику, через которую перехватывается их трафик или похищаются учетные данные.
Под удар «туристических» схем аферистов в первую очередь попадают люди, организующие свои поездки самостоятельно, отмечает аналитик угроз GSOC компании «Газинформсервис» Владислав Шелепов. Они проходят через много разных сервисов и постоянно получают письма о билетах и бронировании. Поэтому еще одно сообщение от «отеля» или «визового центра» легко теряется среди настоящих уведомлений. В то же время уловки с участием лжесотрудников правоохранительных органов зачастую завязаны на недавно вернувшихся туристах.
Как защититься от «туристических» схем мошенниковДля того, чтобы защититься от мошеннических схем на тему заграничных поездок, специалисты, опрошенные «Известиями», советуют соблюдать определенные правила безопасности. В частности, по словам Владислава Шелепова, в случае с путешествиями полезно взять за правило, что любое неожиданное сообщение о брони нужно проверять там, где эта бронь создавалась.

Фото: ИЗВЕСТИЯ/Анна Селина
— Если отель прислал новую ссылку на оплату, лучше открыть приложение сервиса самостоятельно или написать в поддержку через официальный сайт, — отмечает эксперт. —То же самое с билетами и визовыми центрами — не стоит переходить по ссылке из первого попавшегося сообщения, особенно если вас торопят.
Если после возвращения звонит «полицейский» или «сотрудник ФСБ» и начинает рассказывать о проблемах из-за зарубежной поездки, разговор лучше закончить — особенно, если следом появляется предложение перевести деньги на «безопасный счет» или передать их кому-то, дополняет собеседник редакции. Никакая государственная проверка не закрывается переводом денег по телефону.
При звонке с подобными угрозами нужно положить трубку и самостоятельно перезвонить по официальному номеру ведомства, от имени которого звонят, подчеркивает старший эксперт Kaspersky GReAT Георгий Кучерин. Также ни в коем случае нельзя сообщать звонившему личные данные, коды из SMS или устанавливать приложения по просьбе собеседника.
— Для дополнительной защиты мы рекомендуем использовать надежные защитные решения, которые будут блокировать скачивание вредоносных файлов и попытки перехода на сомнительные сайты, — заключает специалист.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Мошенники придумали «налоговый» крючок для кражи «Госуслуг» | 0 | 14.04 | 24-09-2026 |
| 2 | Жители Костромы продолжают отдавать миллионы телефонным аферистам | 0 | 19.09 | 26-09-2026 |
| 3 | Reuters: Хакеры похитили медицинские данные сотрудников ФБР | 0 | 10 | 26-09-2026 |
| 4 | Fake-Trading-Betrug: Unternehmer verliert 290.000 Euro – so täuschen Online-Broker mit Fake-Depots, Traumrenditen und erfundenen Gewinnen Anleger und kassieren immer weiter | 0 | 19.56 | 26-09-2026 |
| 5 | По гамбургерному счету: пополамщики объявили дефолт тарелочницам | 0 | 8.92 | 26-09-2026 |
| 6 | Цветы в подарок, аккаунт в минус: новая схема мошенников | -1 | 11.65 | 26-09-2026 |
| 7 | Трое напали на россиянина в лесополосе и отобрали вещи | 0 | 8.34 | 26-09-2026 |
| 8 | Revolut breach exposes authentication-authorization gap | 0 | 18.86 | 17-09-2026 |
| 9 | Что делать, чтобы ближайший отпуск в Таиланде не сорвался: чек-лист экспертов ВСК | 0 | 10.93 | 25-09-2026 |
| 10 | В российском регионе три БПЛА сдетонировали на территории предприятия | 0 | 10 | 26-09-2026 |