КИБЕРБЕЗОПАСНОСТЬ

FTC: мошенники с подменой украли у американцев $3,5 млрд

В 2025 году американцы потеряли $3,5 млрд из-за мошенников с подменой личности, а соцсети стали главным каналом таких атак.

✍️ Редакция iTech News | 17.06.2026 | ⏱ 5 мин | Источник: BleepingComputer
🔑

Американцы потеряли $3,5 млрд из-за схем, где злоумышленники выдают себя за банк, госорган или известный бизнес. Для категории «мошенники с подменой» это рекорд, и для русскоязычной IT-аудитории здесь важен не только масштаб, но и канал атаки: основная касса у преступников теперь в соцсетях, а не в старом добром фишинге по почте.

О новых цифрах по итогам 2025 года сообщает BleepingComputer со ссылкой на Федеральную торговую комиссию США. По данным FTC, именно схемы impersonation scam, то есть мошенничество с подменой личности, стали самой массовой категорией жалоб на мошенничество в прошлом году: на них пришлось почти одно из трех обращений. Потери по этой категории за пять лет почти утроились по сравнению с 2020-м. И это уже не история только про звонок «из службы безопасности банка». Жертв подводят к переводу денег через SMS, звонки, email, соцсети и даже результаты поиска.

Самая дорогая для жертвы схема выглядит до боли знакомо: человек получает фальшивое уведомление о проблеме с банковским счетом и дальше его убеждают срочно перевести деньги на «защищенный» счет. FTC оценивает потери от мошенников, выдававших себя за бизнес, почти в $1 млрд, причем наиболее прибыльными оказались именно схемы с поддельными банками. Еще около $920 млн американцы потеряли из-за злоумышленников, которые представлялись государственными структурами.

Главный сдвиг в этой статистике не в том, что преступники научились лучше копировать голоса операторов или рисовать убедительные письма. Главный сдвиг в дистрибуции. Соцплатформы оказались самым выгодным каналом для мошенников с подменой: в 2025 году через них прошло более $2,1 млрд потерь. Это в восемь раз больше, чем в 2020-м. Почти каждый третий пострадавший, который в итоге перевел деньги, впервые столкнулся с атакующим именно в соцсетях. Отдельно FTC отмечает, что потери, связанные с Facebook, превысили совокупный ущерб от контактов через SMS и email, а следом по масштабу шли WhatsApp и Instagram.

Для тех, кто строит продукты, продает в performance-каналах или отвечает за trust and safety, цифры выглядят довольно неприятно. Получается, что мошенники покупают доверие не только через поддельный бренд и срочность, но и через интерфейс платформы. Если пользователь увидел сообщение внутри привычной социальной среды, шанс на критическую паузу заметно ниже. В этом смысле соцсети для преступников работают как конверсионная воронка: там проще завести контакт, прогреть жертву, показать фальшивую «поддержку» и довести до перевода денег без резкого переключения контекста.

Регулятор это тоже понимает. Директор Бюро по защите прав потребителей FTC Кристофер Муфарридж заявил, что ведомство будет использовать все доступные инструменты против одной из самых вредоносных форм мошенничества — подмены государственных органов и бизнеса. За этой формулировкой стоит не только публичное предупреждение. В апреле 2024 года в США вступило в силу так называемое Impersonation Rule, правило, которое дало FTC дополнительные возможности для преследования таких схем. С момента вступления нормы в силу комиссия подала около десятка исков и добилась более $70 млн компенсаций потребителям, а также остановила часть мошеннических операций.

Список дел показывает, что регулятор бьет не по абстрактным «неизвестным злоумышленникам», а по вполне приземленным механикам продаж и лидогенерации. В 2025 году FTC объявляла о действиях против MediaAlpha по схеме с подменой госорганов, American Tax Service по схеме с фальшивым IRS, Blackstone Legal по истории с несуществующими долгами, Click Profit по бизнес-схеме «заработка», а также Accelerated Debt Settlement, где смешивались образы государства и бизнеса. В апреле 2026 года комиссия отдельно подала жалобу против Innovative Partners, обвинив компанию в том, что та выдавала себя за государственные структуры и страховые компании, продавая фиктивные медицинские планы.

Контекст у этой истории еще мрачнее, если смотреть не только на impersonation scam. Общий объем заявленных потерь от мошенничества по всем категориям в США за 2025 год достиг примерно $16 млрд. Это максимальный показатель за всю историю наблюдений и примерно на 25% выше предыдущего года. Параллельно ФБР в своем Internet Crime Report за 2025 год оценило ущерб от cyber-enabled crime почти в $21 млрд. Иными словами, мошенники с подменой — это не экзотика и не боковая ветка киберпреступности, а центральный поток денег, где социальная инженерия давно обходит по эффективности многие более «технические» атаки.

Для бизнеса из этого следует несколько неприятных, но полезных выводов. Первый: бренд теперь нужно защищать не только в доменной зоне, почте и рекламных кабинетах, но и внутри социальных платформ, где злоумышленники паразитируют на знакомом интерфейсе и доверии к площадке. Второй: customer support, антифрод и маркетинг больше не могут жить в разных башнях. Если команда роста гонит пользователей в мессенджеры и соцсети, а команда безопасности не мониторит ложные аккаунты, фальшивые объявления и поисковую выдачу, проблему потом будут разбирать юристы и PR. Третий: обучение пользователей фразой «никому не сообщайте код» уже не работает. Сценарии стали длиннее, убедительнее и лучше встроены в повседневный цифровой опыт.

Для разработчиков и продуктовых команд здесь тоже есть прямая задача. Нужно проектировать не только удобство, но и трение в критических точках: предупреждения перед переводом, ясные сигналы официального канала, детектирование подозрительных паттернов общения, ограничение рискованных действий после контакта с новым аккаунтом, быстрое подтверждение легитимности поддержки. Когда Facebook в такой статистике обгоняет SMS и email вместе взятые, это уже не «проблема пользователя, который кликнул не туда». Это архитектурный дефект цифровой среды, в которой мошенники с подменой чувствуют себя слишком комфортно.

Плохая новость в том, что рынок social commerce, мессенджеров и платформенной поддержки только расширяет поверхность атаки. Хорошая — регуляторы хотя бы перестали делать вид, что это частные эпизоды наивности. Следующая большая развилка для отрасли будет простой: платформы научатся быстро связывать фрод, рекламу, фейковые аккаунты и платежные сценарии в одну картину или статистика в $3,5 млрд скоро покажется еще довольно скромной.

Поделиться: Telegram X LinkedIn