На Ставрополье телефонные мошенники чаще всего атакуют пенсионерок с низким доходом, а самая популярная легенда для звонка по-прежнему связана с мобильной связью: на нее приходится 20% всех зафиксированных мошеннических вызовов. Для ИТ-рынка это не просто еще одна региональная сводка: такие данные хорошо показывают, как устроен реальный профиль риска и какие сценарии злоумышленники считают самыми конверсионными.
О новой статистике сообщает CNews со ссылкой на аналитику МТС по заблокированным нежелательным звонкам в Ставропольском крае. Компания изучила количество и характер таких вызовов и пришла к двум важным выводам. Во-первых, самыми активными спамерами в регионе остаются финансовые организации и коллекторы. Во-вторых, если говорить уже не о легальном, пусть и раздражающем спаме, а о прямом мошенничестве, то наиболее уязвимой категорией оказались пожилые женщины с низким доходом. На втором месте по числу атак находятся женщины старше 35 лет со средним доходом.
Картина выглядит неприятно, но логично. Мошенники почти всегда работают не по принципу «позвонить всем подряд», а по принципу «дожать того, кто с большей вероятностью ответит, поверит и будет действовать быстро». Пенсионерки с небольшим доходом в этой модели становятся целью не случайно: это аудитория, на которую проще давить срочностью, социальными страхами и авторитетом якобы официального собеседника. Вторая группа, женщины 35+, тоже понятна с точки зрения злоумышленников: это часто люди, у которых есть активные финансовые и бытовые обязательства, мобильная связь, маркетплейсы, доставки, банковские продукты и, как следствие, много поводов не бросать трубку после фразы «звоним по вашему договору».
Самая частая схема в регионе сейчас маскируется под звонок от оператора связи. По данным аналитиков, на нее приходится пятая часть всех зафиксированных мошеннических вызовов. Поводы привычные и потому опасные: продление договора, предложение выгодного тарифа, уточнение данных по номеру или обслуживанию. Это хороший пример того, как работает прикладная социальная инженерия в 2026 году. Никакой технической магии тут нет: злоумышленник берет знакомый человеку сервис, добавляет бытовой предлог, подмешивает легкую тревогу и подталкивает жертву к передаче данных. Директор МТС в Ставропольском крае Святослав Кошурников отдельно напомнил, что реальные сотрудники операторов не запрашивают по телефону паспортные данные, пароли и коды из СМС. Вроде бы базовое правило, но именно на обходе таких базовых правил и держится значительная часть всей телефонной преступности.
На втором месте среди легенд звонка идут «сотрудники органов власти» — на них пришлось 17% мошеннических входящих. Это тоже узнаваемый паттерн: чем выше воспринимаемый статус звонящего, тем меньше шансов, что разговор оборвут на первой минуте. Причем для преступников особенно удобен не конкретный чиновник, а расплывчатый образ «ведомства», «службы» или «уполномоченного органа». Такой звонок не требует точности, но хорошо работает на инстинктивное послушание. Еще интереснее выглядит рост схемы, связанной с якобы почтой, доставкой и маркетплейсами. По итогам первого полугодия на нее пришлось 13% мошеннических входящих против 7% полгода назад. То есть доля почти удвоилась, и это, пожалуй, самый показательный сдвиг во всей статистике.
Для бизнеса и продуктовых команд эта динамика важнее самого регионального сюжета. Мошенники все активнее прячутся внутри повседневных цифровых сценариев: доставка, посылка, заказ, звонок от сервиса, подтверждение по номеру. Они не выдумывают новые миры, а паразитируют на уже освоенных привычках. Если раньше человеку чаще звонили от имени «банка» или «службы безопасности», то теперь атака все чаще встраивается в рутину, где нет ощущения особой опасности. Для телеком-операторов, банков, маркетплейсов и любых компаний с большим объемом клиентских коммуникаций это означает неприятную, но очевидную задачу: мало просто запускать антифрод на сети, нужно еще и постоянно пересобирать пользовательские сценарии так, чтобы клиенту было легче отличить реальный контакт от подделки. Иначе мошенник будет выигрывать не технологиями, а интерфейсом доверия.
Есть и второй слой этой истории, уже ближе к ИТ-практике. Любая статистика по заблокированным звонкам постепенно превращается в карту обучающих данных для защитных сервисов, но одновременно показывает пределы такой защиты. Да, инструменты фильтрации и маркировки снижают нагрузку на абонента, и в сообщении МТС прямо сказано, что сервис «Защитник» уберег женщин из наиболее атакуемых групп от опасных звонков. Но злоумышленники адаптируются быстрее, чем многие корпоративные процессы. Они меняют легенды, используют свежий новостной фон, прикрываются социальными темами и быстро подхватывают массовые потребительские привычки. Поэтому для ИТ-директоров и команд безопасности вывод довольно прозаичный: техническая блокировка без постоянного обновления сценариев, клиентских предупреждений и продуктовой гигиены превращается в игру в догонялки.
Ставропольская статистика в этом смысле полезна именно своей приземленностью. Она показывает не абстрактного «пользователя», а конкретную цель, не мифическую киберугрозу, а рабочие скрипты телефонного обмана. И главный вопрос здесь уже не в том, вырастет ли число таких атак, а в том, кто быстрее перестроится под новую норму: мошенники, которые давно живут за счет скорости, или компании, которым еще предстоит научиться объяснять клиенту простую вещь — настоящий сервис не требует передавать секреты по звонку, даже если голос в трубке звучит очень уверенно.