Есть мошеннические схемы, которые выглядят подозрительно с первой секунды. Незнакомый номер, странный сайт, обещание легких денег — здесь хотя бы есть за что зацепиться глазами. Родительский чат устроен совершенно иначе. Он держится на доверии по умолчанию и особенно оживает в конце августа, когда у родителей одновременно появляется десяток вполне реальных поводов что-то оплатить, подтвердить или скачать: школьную форму, экскурсию, питание, кружки, учебники, подарки учителям, заявления и всевозможные организационные мелочи.
Поэтому сообщение «Коллеги, напоминаю, до пятницы нужно оплатить экскурсию» само по себе не вызывает никаких вопросов. Более того, было бы странно, если бы оно их вызывало.
Еще в августе 2024 года МВД официально предупреждало о схемах, связанных с родительскими чатами перед началом учебного года. Ведомство перечисляло фальшивые опросы о школьном питании и подготовке к учебному году, приглашения в «школьные чаты», несуществующие скидки, розыгрыши, голосования, просьбы перевести деньги на экскурсии или ремонт. Ссылки при этом вели на поддельные ресурсы, где у человека могли выманивать персональные данные или банковскую информацию. (Interfax.ru)
С тех пор принципиально изменилась не сама идея, а качество ее исполнения. Сегодня злоумышленнику необязательно создавать убедительный фальшивый чат с нуля. Гораздо интереснее получить доступ к одному настоящему аккаунту, посмотреть, как устроено общение внутри группы, дождаться подходящего момента и использовать уже существующее доверие участников. В этом и заключается главная проблема родительских чатов в 2026 году: мошеннику не обязательно изображать знакомого человека. Иногда ему достаточно стать им в цифровом смысле.
Почему родительский чат так удобен мошеннику
Источник для изображения: gettyimages.com
С точки зрения кибербезопасности родительский чат — почти идеальная среда для социальной инженерии. Здесь одновременно соединяются социальные связи, персональные данные, информация о детях, организационные вопросы и деньги. Причем большая часть необходимого контекста добровольно появляется в переписке.
Мошеннику не нужно выяснять, существует ли в этом классе экскурсия. Он может увидеть, что родители действительно обсуждают поездку. Не нужно угадывать фамилию учителя — она уже написана в чате. Не приходится придумывать сумму сбора, потому что родители сами несколько дней обсуждают, сколько сдавать. И это гораздо ценнее для преступника, чем просто список телефонных номеров.
Представьте холодный звонок: «Здравствуйте, я представитель школы, вам необходимо оплатить экскурсию». У человека сразу возникает вопрос: откуда у вас мой номер и почему я должен вам верить?
Теперь тот же сценарий появляется в чате, где уже несколько дней обсуждают экскурсию. Сообщение приходит от знакомого родителя, содержит правильное название мероприятия и ту же сумму, которую называли раньше. Технологически это может быть очень простая атака. Психологически — совсем другая история.
Я много лет занимаюсь разбором подобных схем и именно поэтому считаю социальную инженерию одной из самых неприятных частей современного мошенничества: преступник пытается не взломать систему, а сделать так, чтобы человек сам помог ему пройти проверку. Механика подробно разобрана в материале о социальной инженерии.
Масштаб проблемы хорошо показывает общая статистика. В 2025 году объем операций без добровольного согласия клиентов в России достиг 29,3 млрд рублей, увеличившись на 6,4% за год. Количество таких операций выросло на 31,2%, до 1,6 млн. При этом банки предотвратили 134,2 млн мошеннических операций и сохранили клиентам 13,9 трлн рублей. (Центральный банк России)
На первый взгляд здесь можно увидеть успех банковского антифрода. И это действительно так. Но есть другая сторона: чем лучше банк научился распознавать подозрительный перевод, тем интереснее мошеннику убедить самого человека, что перевод совершенно нормальный. Банк видит операцию, мошенник видит человека, а в родительском чате ему проще всего работать именно с человеком.
Самая опасная фраза: «Я же знаю, кто это»
Источник для изображения: gettyimages.com
Представим вполне обычную ситуацию. Родители несколько дней обсуждают поездку класса. Стоимость известна, дата известна, сопровождающие назначены. Вечером в чате появляется сообщение от мамы одного из учеников: «Девочки, нам прислали новую ссылку на оплату, старая почему-то не проходит. Вот эта рабочая».
Есть ссылка.
Никакой фантастики.
Никаких угроз.
Никаких обещаний миллионов.
Что делает большинство людей? Переходит. Причем доверие здесь складывается сразу из нескольких элементов. Мы знаем человека. Мы знаем, что поездка действительно существует. Мы видели обсуждение стоимости. Само объяснение про неработающую ссылку кажется совершенно правдоподобным. Получается неприятная конструкция: каждый отдельный элемент сообщения выглядит нормальным, но вся конструкция может быть мошеннической.
Именно поэтому я бы не советовал учить родителей только распознавать «подозрительные сообщения». Современная атака может состоять из вполне нормальных сообщений, в которых подменен один критически важный элемент. Это хорошо видно на примере фишинга. Классическая схема давно перестала ограничиваться письмом от «банка с ошибками в тексте». Фишинговая страница может быть аккуратной, сообщение — грамотным, а отправитель — знакомым. Главная проверка должна сместиться с вопроса «похоже ли это на мошенничество?» на другой: «Могу ли я независимо подтвердить, что именно это действие действительно нужно совершить?» Это гораздо более надежный вопрос.
Как мошенник вообще попадает внутрь настоящего чата
Источник для изображения: gettyimages.com
Здесь важно не создавать еще один миф о том, что преступнику достаточно нажать одну кнопку и «взломать школьный чат». В большинстве описанных сценариев речь идет не о магическом взломе всей группы, а о компрометации отдельных аккаунтов, создании поддельных групп или использовании украденных учетных записей. Наиболее реалистичная цепочка выглядит примерно так.
Родителю приходит сообщение с предложением проголосовать за ребенка в конкурсе, получить скидку на школьную форму, подтвердить участие в экскурсии, посмотреть расписание или перейти в «новый чат класса». Ссылка ведет на фишинговую страницу. Человек вводит данные, сообщает код или устанавливает приложение.
Дальше преступник получает доступ к аккаунту. От имени настоящего пользователя можно написать людям, которые уже доверяют этому человеку. Можно отправить ссылку, которую от неизвестного отправителя большинство бы проигнорировало. Можно сказать: «У меня сначала тоже не открывалось, попробуйте эту». Можно переслать документ или предложить перейти в новый чат. В итоге мошенник использует не только украденную учетную запись, но и социальный капитал ее владельца. Именно поэтому фишинг в мессенджере опаснее обычной массовой рассылки. Сама ссылка может быть такой же. Но источник ссылки становится другим. Если ее прислал неизвестный номер, настороженность остается. Если ее прислала мама Саши, которую вы видите в чате третий год, психологический барьер резко снижается.
Настоящий чат, настоящий учитель, настоящий сбор — но деньги уходят не туда
Источник для изображения: gettyimages.com
Есть еще более тонкая схема, и, на мой взгляд, именно ее родителям стоит опасаться особенно. Мошеннику необязательно придумывать событие. Экскурсия действительно может состояться, сбор действительно может проводиться, учитель действительно мог попросить родителей оплатить поездку. Меняется только маршрут платежа. Например, родители обсуждали оплату несколько дней, а затем в чат приходит сообщение: «Старая ссылка больше не работает, бухгалтерия прислала новую». Именно это сообщение может оказаться ловушкой.
В результате человеку не приходится решать, верить ли в существование экскурсии. Он уже знает, что экскурсия реальна. Ему остается только определить, куда отправить деньги. Это принципиальная разница. Старое мошенничество продавало выдуманную историю. Новое может использовать настоящую историю и подменять только одно звено. Поэтому особенно опасны сообщения, которые появляются непосредственно перед оплатой: «новые реквизиты», «обновленная ссылка», «другой QR-код», «старый счет отменили». Само по себе изменение реквизитов не означает мошенничество. Но оно должно автоматически включать дополнительную проверку.
Перед 1 сентября мошеннику даже не приходится придумывать повод
Сезонность здесь вполне логична. В конце августа семьи одновременно решают большое количество финансовых и организационных вопросов. По данным ВЦИОМ, в 2024 году средние расходы российских семей на подготовку ребенка к школе выросли с 43 029 до 53 548 рублей — примерно на 24%. Исследование проводилось среди 1600 взрослых россиян. (Interfax.ru)
Для мошенника это означает очень простую вещь: денежные сообщения перед 1 сентября не выглядят необычными.
Родители действительно переводят деньги.
Действительно получают ссылки.
Действительно скачивают документы.
Действительно вступают в новые группы.
Действительно уточняют расписание.
То есть преступнику не нужно создавать необычную ситуацию. Ему достаточно встроиться в обычную. И чем больше цифровой коммуникации проходит через мессенджеры, тем удобнее становится эта модель. По данным «Лаборатории Касперского», чаты с учителями и одноклассниками есть у 73% детей средней школы, тогда как среди учеников 1–4 классов — у 38%. (kaspersky.ru) Это уже не нишевый канал общения. Для значительной части школьников и родителей чат фактически стал частью школьной инфраструктуры. И именно поэтому относиться к нему как к обычной бытовой переписке становится опасно.
В родительском чате есть еще одна уязвимость: информационный шум
Источник для изображения: gettyimages.com
У родительских чатов есть замечательное свойство: они умеют за десять минут превратить одну организационную проблему в 150 сообщений. Кто-то спрашивает про экскурсию. Кто-то отвечает про форму. Кто-то присылает фотографию. Кто-то пересылает голосовое сообщение. Кто-то обсуждает подарок учителю. Через полчаса человек, открывший чат после работы, уже не понимает, что произошло. Это не просто раздражает. Это снижает способность заметить аномалию.
Исследование «Лаборатории Касперского» показало, что 73% опрошенных российских семей состояли в родительских чатах. При этом 36% родителей раздражало, что участники не следят за историей сообщений, а 31% — что в чате обсуждаются посторонние темы. (kaspersky.ru) Получается парадокс: чем больше сообщений в группе, тем меньше внимания получает каждое конкретное сообщение. А мошеннику нужен всего один удачный момент.
Именно поэтому структурированный чат — не только вопрос удобства. Если финансовые сообщения, организационные объявления и бытовая болтовня перемешаны в одну бесконечную ленту, фишинговое сообщение значительно проще спрятать среди нормальных. Специалисты по цифровой безопасности давно обращают внимание на эту проблему. В рекомендациях по безопасности школьных чатов отдельно отмечается, что именно хаотичная организация переписки облегчает распространение опасных ссылок. (kaspersky.ru)
Какие схемы наиболее опасны в 2026 году
Схема
Что видит родитель
Что нужно мошеннику
Фальшивый сбор
«Сдаем деньги на экскурсию»
Получить перевод
Подмена ссылки
«Старая ссылка не работает»
Данные карты или платеж
Поддельный QR-код
«Отсканируйте для оплаты»
Перенаправить на фишинговый ресурс
Голосование
«Поддержите нашего ребенка»
Данные карты или аккаунта
«Новый чат»
«Учитель создал новую группу»
Увести человека на контролируемую площадку
Электронный дневник
«Подтвердите учетную запись»
Логин, пароль или код
Скомпрометированный родитель
Сообщение от знакомого
Использовать доверие группы
Фальшивый учитель
«Нужно срочно оплатить»
Деньги или данные
Вредоносный файл
«Вот новое расписание»
Получить доступ к устройству
Дипфейк или голосовой клон
«Я не могу писать, оплатите сейчас»
Обойти дополнительную проверку личности
Последний сценарий требует отдельного пояснения. Я бы не писал, что мошенники уже массово обзванивают российские родительские чаты клонированными голосами учителей. Для такого утверждения сейчас недостаточно подтвержденной статистики. Но технология уже перестала быть фантастикой.
Банк России отдельно предупреждает о мошенничестве с использованием дипфейков, включая синтез изображения и голоса человека. (Центральный банк России) Поэтому правильный вывод другой: голос постепенно перестает быть надежным доказательством личности. Если речь идет о деньгах, одной фразы «я услышал голос учителя» недостаточно.
QR-код выглядит безопаснее ссылки. Это ловушка восприятия
Источник для изображения: gettyimages.com
У QR-кода есть одно очень удобное для мошенника свойство: он скрывает URL. Когда перед вами ссылка, можно хотя бы попытаться прочитать домен. QR-код выглядит как нейтральная картинка, которую нужно просто отсканировать. Но технически это тот же переход.
Банк России в материалах о мошенничестве за 2025 год отдельно отмечал рост схем с поддельными QR-кодами. (Центральный банк России) Для родительского чата такой сценарий особенно удобен: «Родители, вот QR для оплаты экскурсии, чтобы не искать ссылку». Ничего подозрительного.
Если QR действительно ведет на официальный платежный сервис — проблема отсутствует. Если его подменили — визуально отличить правильный квадрат от неправильного невозможно. Поэтому проверять нужно не сам QR-код, а результат его сканирования: адрес сайта, название организации, сумму, получателя и сам факт того, что этот платеж был подтвержден ответственным человеком. Подробно механизм таких атак разобран в материале о мошенничестве через QR-коды.
Раньше в подобных ситуациях я бы сказал: если сообщение кажется странным, просто позвоните человеку. Сегодня я добавил бы два слова: по независимому каналу. Потому что если аккаунт человека скомпрометирован, сообщение от него может быть настоящим только визуально. А если мошенник уже использует голосовую подделку, сам звонок тоже перестает быть абсолютным доказательством. Это особенно важно для срочных просьб.
Если в мессенджере приходит сообщение от учителя, лучше самостоятельно найти номер школы или привычный номер педагога и перезвонить туда. Если родитель пишет о новых реквизитах, можно связаться с ним по номеру, который был сохранен раньше, а не через кнопку «Позвонить» из текущего сообщения. Это тот же принцип, который работает против вишинга: проверять нужно не убедительность собеседника, а независимость канала, через который вы проверяете его слова.
Мошеннику может вообще не понадобиться ваш пароль
Источник для изображения: gettyimages.com
Когда говорят о захвате аккаунтов, обычно представляют кражу логина и пароля. Но современная атака может быть гораздо интереснее. Мошеннику может быть достаточно получить доступ к активной сессии, заставить пользователя подтвердить вход, выманить код, установить вредоносное приложение или получить контроль над устройством. Еще одна проблема — данные. Название школы, класс, фамилия ребенка, имя классного руководителя, номер телефона родителя, фотографии документов, расписание, информация о поездке — каждый элемент по отдельности кажется почти бесполезным. Вместе они превращаются в сценарий персонализированной атаки.
Например, родитель публикует в чате фотографию заполненного заявления. Через некоторое время ему звонят и называют фамилию ребенка, школу и класс. Никакого волшебства здесь нет: часть информации уже была опубликована или утекла раньше. Но психологический эффект огромный. Человек думает: «Откуда они это знают? Значит, звонят действительно из школы». И вот здесь начинается следующая атака. Именно так работает социальная инженерия: преступник не обязательно должен знать что-то секретное. Иногда достаточно знать достаточно много, чтобы выглядеть человеком, который имеет право это знать.
Почему банковский антифрод не спасает от родительского чата
Это один из самых важных моментов. Банковская система может отлично определить, что перевод необычный. Но она не знает, почему родитель решил отправить 3 500 рублей за экскурсию. Для банка это может выглядеть как обычный перевод.
Человек сам его подтвердил.
Код он ввел сам.
Приложение открыл сам.
Получателя выбрал сам.
С технической точки зрения все выглядит корректно.
А мошенничество произошло несколькими минутами раньше — в голове человека.
И статистика Банка России это хорошо иллюстрирует. В 2025 году банки предотвратили 134,2 млн мошеннических операций, однако количество операций без добровольного согласия клиентов все равно выросло до 1,6 млн. (Центральный банк России) Поэтому борьба с мошенничеством постепенно становится задачей не только банков и разработчиков защитных систем. Она становится задачей коммуникации.Если человек научился проверять контекст платежа, а не только сам платеж, у мошенника остается значительно меньше пространства для маневра.
Перед 1 сентября я бы ввел в каждом чате четыре простых правила
Источник для изображения: gettyimages.com
Не нужно превращать родительский чат в закрытый военный объект. Большинство людей просто перестанут соблюдать правила уже на третий день. Нужны четыре понятных договоренности.
Первое — реквизиты не меняются молча.
Если старый счет или ссылка заменяются, изменение подтверждают отдельно. Желательно, чтобы это делали два человека: например, ответственный за сбор и классный руководитель.
Второе — новая ссылка на оплату считается новой ссылкой, даже если ее прислал знакомый.
Неважно, кто отправитель. Если маршрут платежа изменился, он проверяется.
Третье — финансовые вопросы подтверждаются независимым каналом.
Не через ответ на то же сообщение и не через звонок из текущего аккаунта, а через заранее известный номер школы, учителя или другого ответственного человека.
Четвертое — документы детей не публикуются в общем чате.
Паспорт, свидетельство о рождении, медицинские документы, билеты, заявления и другие бумаги не должны превращаться в общедоступный архив только потому, что «так удобнее всем».
Это правило кажется очевидным, пока не начинаешь вспоминать, сколько фотографий документов родители пересылают в группах.
Как отличить обычный сбор от мошеннического
Источник для изображения: gettyimages.com
Я бы не искал один универсальный «красный флаг». Надежнее смотреть на комбинацию признаков.
Обычная ситуация
Повод остановиться и проверить
Сбор обсуждали заранее
Деньги появились внезапно
Сумма совпадает с предыдущими сообщениями
Сумма неожиданно изменилась
Реквизиты известны заранее
Появилась новая ссылка
Учитель подтверждает сбор
Просит только один неизвестный участник
Получатель понятен
Получатель — неизвестное физлицо
Можно спокойно уточнить детали
Требуют оплатить немедленно
Ошибка в ссылке исправляется официально
«Старая ссылка больше не работает»
Есть время на проверку
«Нужно оплатить прямо сейчас»
Информация подтверждается в другом канале
Вас отговаривают кому-либо звонить
Особенно неприятная комбинация — новые реквизиты + срочность + просьба никому не звонить. Вот здесь я бы вообще не продолжал операцию.
Срочность давно остается одним из основных психологических приемов социальной инженерии: человеку сокращают время на размышление, чтобы он не успел проверить информацию. Подробнее о механике таких манипуляций — в разборе современной социальной инженерии.
Что делать, если вы уже перешли по ссылке
Источник для изображения: gettyimages.com
Здесь главное — не паниковать и не продолжать взаимодействие с сайтом. Если вы просто открыли страницу и ничего не вводили, риск обычно ниже, чем если вы передали логин, пароль, данные карты или код подтверждения. Но если после перехода что-то скачалось, появилось предложение установить приложение или вы ввели учетные данные, ситуацию нужно рассматривать серьезнее.
Если вводились данные аккаунта, пароль следует сменить через официальный сервис. Если речь шла о банковских данных — необходимо как можно быстрее связаться с банком. Если был установлен неизвестный файл или приложение, не стоит ограничиваться удалением и надеяться, что проблема закончилась: устройство необходимо проверить, а важные пароли при необходимости сменить с другого, заведомо безопасного устройства. Если сообщение пришло от знакомого человека, предупредите его. Возможно, он даже не знает, что его аккаунт используется для рассылки.
А если деньги уже перевели?
Здесь нельзя терять время из-за стыда. Это, пожалуй, одна из самых неприятных психологических ловушек после мошенничества. Человек понимает, что его обманули, и вместо того чтобы сразу звонить в банк, несколько часов пытается «сам разобраться». Не надо.
Сначала банк. Затем полиция. И обязательно сохранение доказательств: переписки, ссылок, номера телефона, реквизитов получателя, чеков, скриншотов и времени сообщений.
Банк России рекомендует при обнаружении мошеннической операции как можно быстрее обратиться в банк и сообщить о несогласии с операцией, а также обратиться в правоохранительные органы. (Центральный банк России)
При этом не стоит рассчитывать, что добровольный перевод автоматически будет отменен. Возможность возврата зависит от конкретной ситуации, обстоятельств операции и того, насколько быстро человек сообщил о случившемся. Поэтому в родительском чате особенно важны не инструкции «как вернуть 3 000 рублей», а правила, которые не позволят этим 3 000 рублей уйти в первый момент.
Что делать, если мошенники используют аккаунт родителя
Источник для изображения: gettyimages.com
В такой ситуации задача номер один — предупредить остальных. Можно написать в чат короткое сообщение: «Мой аккаунт использовали без моего ведома. Не открывайте ссылки и не переводите деньги по сообщениям от меня, пока я отдельно не подтвержу информацию». После этого нужно восстановить контроль над аккаунтом, проверить активные сессии, сменить необходимые данные доступа и связаться с поддержкой сервиса.
Если через скомпрометированный аккаунт уже распространялись ссылки или файлы, лучше сообщить об этом прямо в группе. Здесь важна скорость: один человек может успеть предупредить остальных до того, как они откроют сообщение. Именно поэтому компрометация одного аккаунта — это проблема не одного пользователя. Это проблема всей группы.
Ребенку совершенно не обязательно знать термин «социальная инженерия». Ему нужно знать несколько конкретных вещей.
Если кто-то пишет от имени учителя и просит деньги, пароль, код или установить приложение — сначала показать сообщение родителям.
Если кто-то говорит: «Только никому не рассказывай, это срочно» — показать родителям.
Если пришла ссылка на голосование, конкурс или подарок — сначала спросить взрослого.
Если случайно уже нажал — не скрывать это.
Последний пункт особенно важен. Ребенок, который боится наказания, может удалить переписку, продолжить разговор с мошенником или промолчать о том, что ввел пароль. В результате маленькая ошибка превращается в полноценный инцидент.
По данным Kaspersky, чаты с учителями и одноклассниками есть у 38% детей младшего школьного возраста и уже у 73% учеников средней школы. (kaspersky.ru) То есть цифровая школьная среда становится частью обычной жизни ребенка довольно рано. И разговаривать о безопасности нужно не тогда, когда уже случилась проблема, а до того, как в чате появится первая подозрительная ссылка.
Что нового принес 2026 год
Источник для изображения: gettyimages.com
Я бы не стал сводить все изменения к искусственному интеллекту. Это слишком удобное объяснение. Главное изменение заключается в другом: мошенничество становится дешевле масштабировать и проще персонализировать.
Фишинг уже давно превратился в индустрию с готовыми наборами инструментов, шаблонами страниц и инфраструктурой для массовых кампаний. Поэтому преступнику не обязательно быть техническим специалистом. Подробно эта трансформация разобрана в материале о современном фишинге. ИИ добавляет к этому еще один слой. Он помогает быстрее подготовить убедительный текст, имитировать манеру общения, создавать изображения, обрабатывать голос и адаптировать легенду под конкретного человека. Но самое опасное здесь даже не то, что мошенник научился писать без ошибок. Опаснее то, что он может дешевле делать персональные атаки. Вместо тысячи одинаковых сообщений можно подготовить сотни немного разных — с разными именами, событиями и контекстом. Для родительского чата это особенно неприятно, потому что контекст уже находится внутри самой группы.
А вот что действительно неожиданно
Многие родители думают, что лучший способ защититься — вообще не доверять ссылкам. Но полностью отказаться от ссылок невозможно. Школа использует электронные дневники, сервисы оплаты, формы регистрации, документы, расписания и образовательные платформы. Поэтому проблема не в самой ссылке. Проблема возникает, когда обычная ссылка появляется в необычном контексте. Например:
«Вот официальный сервис, которым мы пользовались весь год» — одна ситуация.
«Срочно перейдите на новый сайт, старый больше не работает, никому не звоните, оплатите до 18:00» — совсем другая.
Еще один неожиданный момент: иногда мошеннику вообще не нужны деньги родителей в первом контакте. Ему нужен доступ. Потому что скомпрометированный аккаунт может оказаться намного ценнее разового перевода. Сегодня преступник получает доступ к одному родителю. Завтра от его имени пишет десяти. Послезавтра кто-то из этих десяти открывает ссылку. Так одна маленькая атака превращается в цепочку.
Родительский чат будущего: чему придется научиться
Я не думаю, что родительские чаты исчезнут. Скорее наоборот — цифровой коммуникации будет становиться больше. Но привычное правило «если сообщение пришло от знакомого, значит, оно безопасно» придется окончательно отправить в прошлое. В 2026 году знакомый аккаунт — это еще не подтвержденная личность.
Настоящее имя — не подтверждение.
Фотография — не подтверждение.
Номер телефона — не подтверждение.
Даже голос постепенно перестает быть подтверждением.
Надежнее всего остается независимая проверка действия.
Если человек просит перевести деньги, мы проверяем платеж.
Если присылает новую ссылку, проверяем ссылку.
Если просит установить приложение, самостоятельно находим официальный источник.
Если сообщает о смене реквизитов, подтверждаем их другим каналом.
Если просит код, не сообщаем его вообще.
Я бы не вводил в родительском чате правило «никому не доверять». Оно не работает. Невозможно годами общаться с одними и теми же людьми и каждый раз проверять их паспорт. Есть гораздо более практичное правило: Любое неожиданное действие, связанное с деньгами, доступом к аккаунту или установкой программы, подтверждается через независимый канал.
Учитель прислал новую ссылку — уточняем у учителя другим способом.
Родитель сообщил о новых реквизитах — подтверждаем у ответственного за сбор.
Пришел QR-код — смотрим, куда он ведет и кто получает деньги.
Попросили код — не сообщаем его.
Знакомый внезапно просит срочно перевести деньги — звоним по старому номеру, а не отвечаем в том же чате.
Предложили скачать новое приложение школы — самостоятельно ищем официальный источник.
На самом деле это довольно простое правило. Оно не требует от родителей становиться специалистами по информационной безопасности и не заставляет превращать каждый сбор денег в расследование. Нужно лишь перестать считать знакомого отправителя достаточным доказательством. Потому что самая опасная ссылка перед 1 сентября — это не та, которая выглядит подозрительно. Это ссылка, которую вам прислал человек, которому вы привыкли доверять.
Именно поэтому в новом учебном году я бы проверял не только ссылки, QR-коды и реквизиты. Я бы проверял саму цепочку доверия: кто сообщил, откуда он это знает, можно ли подтвердить информацию другим способом и почему действие нужно совершить именно сейчас. Если на эти вопросы нет нормального ответа, деньги и данные лучше оставить при себе.
❗️ Материал носит исключительно информационный характер и не является юридической консультацией.
Частые вопросы
Может ли мошенник действительно попасть в настоящий родительский чат?
Да, но корректнее говорить о компрометации аккаунта участника, создании фальшивой группы или использовании украденной учетной записи, а не о каком-то универсальном «взломе чата». После получения контроля над аккаунтом преступник может обращаться к другим участникам уже от имени знакомого человека.
Может ли мошенническое сообщение прийти с настоящего аккаунта учителя?
Да. Если аккаунт был скомпрометирован, сообщение технически может отправить именно он — только уже под контролем другого человека. Поэтому финансовые просьбы стоит подтверждать независимым способом.
Можно ли безопасно платить по QR-коду из родительского чата?
Сам QR-код ничего не гарантирует. Он может вести как на официальный платежный ресурс, так и на фишинговую страницу. Перед оплатой стоит проверить адрес сайта, сумму и получателя.
Почему мошенники выбирают именно конец августа?
Потому что в этот период родители ожидают большое количество организационных сообщений и действительно совершают множество платежей. Поддельная просьба легко маскируется среди настоящих.
Что делать, если знакомый родитель прислал подозрительную ссылку?
Не открывать ее для проверки. Связаться с человеком через заранее известный номер или другой независимый канал и уточнить, действительно ли он отправлял сообщение.
Что делать, если уже перевел деньги?
Как можно быстрее сообщить банку о мошенничестве, сохранить всю переписку и обратиться в полицию. Не удалять сообщения и ссылки до фиксации доказательств.
Нужно ли ребенку запрещать пользоваться школьными чатами?
Сам по себе запрет проблему не решает. Гораздо полезнее объяснить ребенку несколько конкретных правил: не сообщать коды, не устанавливать программы по ссылкам, не переходить на «новые школьные платформы» без проверки и сразу показывать взрослым сообщения, связанные с деньгами или доступом к аккаунту.
Может ли голос учителя быть поддельным?
Технологически — да. Банк России предупреждает о развитии мошенничества с дипфейками, включая синтез изображения и голоса. (Центральный банк России) Поэтому в финансовых вопросах голос сам по себе не должен считаться достаточным подтверждением личности.
Признанный эксперт в области кибербезопасности с более чем 10-летним опытом. В своей профессиональной деятельности он специализируется на выявлении интернет-мошенничества, анализе цифровых угроз и разработке эффективных стратегий защиты пользователей в онлайн-среде. Он регулярно публикует аналитические материалы, основанные на проверенных источниках и актуальных исследованиях в сфере информационной безопасности. Цель работы Дениса и команды GetScam — повышение цифровой грамотности и обеспечение прозрачности в вопросах киберугроз. Мы стремимся сделать интернет-пространство безопаснее, предоставляя читателям достоверную информацию, рекомендации по защите личных данных и инструменты для распознавания мошенников.