Мошенники под­меняют контакты в смартфоне вла­дельца

Вы узнаете

Анна Пынзарь
редактор

Профиль автора

С 1 сентября 2025 компании и ИП маркируют свои звонки. Неподписанный входящий номер на экране смартфона теперь настораживает.

Люди чаще сбрасывают звонок, а если видят пропущенный — не перезванивают. Мошенники придумали, как адаптироваться: они подменяют контакты в памяти смартфона, чтобы человек думал, что общается с организацией или знакомым. Расскажу, как это происходит.

Эта статья могла быть у вас в почте

Эта статья могла быть у вас в почте

Избранные материалы Тинькофф Журнала, которые не стоит пропускать — в наших рассылках. Выбирайте и подписывайтесь — мы уже готовим письмо для вас.

Подписаться

Как выглядит схема

Мошенники присылают сообщение, которое похоже на уведомление от банка, госслужб, служб доставки, или обычное сообщение от якобы знакомого. К нему прикрепляют VCF-файл — стандартную электронную визитную карточку с именем и номером телефона. В тексте сообщения просят открыть файл «для получения важной информации» или, например, «просмотра деталей».

Когда человек открывает файл, смартфон предлагает сохранить контакт или обновить тот, что уже записан в памяти. Если человек сделает это, в телефонной книге появится номер мошенника под именем «Служба технической поддержки банка», «Мама», «Служба доставки», «Роскомнадзор».

Если человек позже позвонит по этому номеру, он попадет прямиком к мошенникам. А если мошенники позвонят первыми, на экране появится подписанный номер и не вызовет подозрений.

Что такое VCF-файл

VCF — Virtual Contact File, виртуальный файл контактов, — стандартный формат для хранения контактной информации вроде имени, номера телефона, адреса электронной почты, фото. С его помощью легко переслать данные человека с одного смартфона на другой.

Когда вы добавляете новый контакт в память устройства, вы создаете файл.vcf. А когда делитесь с кем-то контактом из нее, отправляете информацию в формате файл.vcf.

Как защититься

Если кто угодно по телефону пытается соблазнить вас выгодой или запугивает, единственный совет — положите трубку и перезвоните сами. Номер возьмите с официального сайта компании, банка, ведомства. Если звонит якобы друг, свяжитесь с ним другим способом. Например, попросите общего знакомого убедиться, что это он.

Подробнее о том, как распознавать обман, рассказали в бесплатном курсе «Как защититься от мошенников».

Если сталкивались с мошенниками, поделитесь своей историей с другими читателями