Когда 26 августа 2026 года в непальском округе Расува река Бхотекоши вышла из берегов, в результате наводнения погибли сотни людей, а ещё больше числились пропавшими без вести. В считанные часы к этому приковалось внимание всего мира, и люди повсюду хотели помочь. В те же самые часы мошенники уже приступили к делу.
Уже на следующий день полиция Непала выпустила публичное предупреждение, в котором сообщила гражданам, что мошенники распространяют поддельные QR-коды, создают фальшивые группы в Facebook и WhatsApp от имени «Фонда помощи при стихийных бедствиях при премьер-министре» и звонят людям, чтобы выудить банковские реквизиты под предлогом регистрации для получения помощи. Газета «Kathmandu Post» сообщила, что полиция призвала всех проверять реквизиты счетов для пожертвований исключительно на официальном сайте канцелярии премьер-министра, прежде чем перечислять даже одну рупию.
Непал — не единичный случай. Это новая глава в истории, которая повторяется после каждого землетрясения, урагана, лесного пожара и наводнения на планете.
Ключевой факт: в 2024 году Центр по приёму жалоб на интернет-преступления (IC3) ФБР получил более 4 500 жалоб, в которых сообщалось о потерях на сумму примерно 96 миллионов долларов в результате мошенничества со стороны фальшивых благотворительных организаций, краудфандинговых счётов и кампаний по оказанию помощи при стихийных бедствиях. (IC3 ФБР, январь 2025 г.)
Мошенники не ждут, пока уляжется пыль. Они действуют быстрее, чем легитимные организации по оказанию помощи, быстрее, чем журналисты, и зачастую быстрее, чем власти. Понимание того, как они действуют, — это первый шаг к тому, чтобы ваша щедрость дошла до тех, кто действительно в ней нуждается.
Время появления мошенничества, связанного со стихийными бедствиями, выбрано не случайно. Мошенники целенаправленно используют период сразу после катастрофы, когда эмоции общественности достигают пика, новостные репортажи переполнены изображениями страданий, а люди чувствуют необходимость действовать незамедлительно. Именно эта срочность и является их оружием.
Эта схема фиксировалась на протяжении десятилетий при различных бедствиях:
Ураган «Катрина» (2005 г.)
Когда «Катрина» опустошила побережье Мексиканского залива, мошенники завалили почтовые ящики письмами с просьбами о пожертвованиях в пользу фальшивых благотворительных организаций, названия которых были намеренно схожи с названиями легитимных организаций, таких как Американский Красный Крест. Национальный центр по борьбе с мошенничеством, связанным со стихийными бедствиями, при Министерстве юстиции США был создан отчасти в ответ на резкий рост мошенничества в сфере благотворительности, связанного с ураганом «Катрина», которое включало поддельные телефонные обращения, фальшивые веб-сайты и выдачу себя за официальные фонды помощи.
Пандемия COVID-19 (2020–2021 гг.)
Пандемия показала, что «бедствие» не обязательно означает наводнение или землетрясение. Пока миллиарды людей искали информацию и помощь, мошенники запускали поддельные сайты для регистрации на вакцинацию, мошеннические страницы для пожертвований ВОЗ и фишинговые кампании, выдавая себя за национальные органы здравоохранения. Тот же сценарий, примененный в глобальном масштабе.
Ураганы «Хелен» и «Милтон» (2025 г.)
После двух крупных атлантических ураганов в 2025 году поддельные благотворительные организации похитили у доноров, по оценкам, 34 миллиона долларов. Генеральный прокурор Флориды принял меры против 23 мошеннических организаций, оказывающих помощь пострадавшим, что привело к 8 арестам и закрытию 15 поддельных веб-сайтов. Число мошенничеств в сфере благотворительности выросло, по оценкам, на 400 % в течение нескольких недель после ураганов.
Наводнения на реке Бхотекоши в Непале (август 2026 г.)
Уже в течение 24 часов после наводнения, унесшего жизни по меньшей мере 359 человек, полиция Непала предупреждала население о поддельных QR-кодах, подделке страниц Фонда помощи премьер-министра в социальных сетях и телефонных звонках, направленных на кражу одноразовых паролей и банковских учетных данных.
Общая черта всех этих событий: мошенники регистрируют новые доменные имена, создают убедительные страницы в социальных сетях и начинают собирать пожертвования ещё до того, как легитимные операции по оказанию помощи успевают полностью развернуться.
Механизм мошенничества настолько типичен, что Федеральная торговая комиссия (FTC) и ФБР выпустили рекомендации о том, чего именно следует ожидать. Знание конкретных тактик значительно облегчает их выявление.
Поддельные сайты благотворительных организаций и названия-подражания
Мошенники регистрируют доменные имена, включающие название бедствия или место его происшествия, в течение нескольких часов после крупного события. Они создают сайты, используя стоковые изображения и украденные новостные фотографии, имитируют брендинг легитимных организаций и настраивают платежные системы, которые направляют средства прямо на их собственные счета. Сайт, как правило, исчезает в течение нескольких недель, уже после того, как деньги исчезнут.
Использование похожих названий — это целенаправленная стратегия. Донор, ищущий «помощь Красного Креста при наводнении», может наткнуться на «Фонд помощи Красного Креста при наводнении» или «Американская Красная помощь» — названия, достаточно похожие, чтобы на первый взгляд выглядеть легитимными.
Поддельные QR-коды и сбор средств в социальных сетях
Как специально предупредила полиция Непала, мошенники копируют логотипы и оформление официальных государственных органов, чтобы создавать убедительные QR-коды, которые перенаправляют на мошеннические платежные страницы. Они быстро распространяются в Facebook, WhatsApp, TikTok, Instagram и Viber, их делятся люди с благими намерениями, которые даже не подозревают, что код поддельный.
Сбор средств в социальных сетях особенно опасен, поскольку такие платформы, как GoFundMe, позволяют любому создать кампанию с минимальной проверкой. Мошенники создают кампании с эмоциональными фотографиями и убедительными историями, иногда выдумывая личные рассказы о том, как они пережили бедствие.
Звонки от имени посторонних лиц и фишинговые сообщения
Мошенничество по телефону заключается в том, что звонящие, представляющиеся представителями официальных фондов помощи, просят жертв «зарегистрироваться» для получения помощи или подтвердить свою личность, предоставив банковские реквизиты, ПИН-коды или одноразовые пароли. ФБР специально предупредило, что мошенники также могут выдавать себя за знаменитостей, инфлюенсеров или известных пострадавших от стихийных бедствий, чтобы выманить пожертвования.
Фишинговые ссылки, отправляемые через SMS или электронную почту, перенаправляют получателей на поддельные порталы по сбору пожертвований, предназначенные для сбора платежных данных.
Мошенничество под названием «Срочное сообщение от члена семьи»
Полиция Непала выявила особенно изощренный вариант: сообщения с неизвестных номеров, в которых утверждается, что член семьи остался в живых после стихийного бедствия, но срочно нуждается в деньгах. Эмоциональное облегчение от известия о том, что близкий человек выжил, в сочетании с искусственно созданной срочностью делает эту схему одной из самых эффективных психологических ловушек в арсенале мошенников.
Поддельный сайт благотворительной организации: распространяется через поисковые системы, социальные сети, рекламу и фишинговые ссылки. Мошенники хотят получить пожертвования, платежные реквизиты или личную информацию.
Поддельный QR-код: распространяется через WhatsApp, Facebook, TikTok, Instagram и Viber. Мошенники используют их для сбора пожертвований или кражи платежных и банковских данных.
Фишинговые электронные письма/SMS: рассылаются в виде массовых писем, текстовых сообщений или через социальные сети. Цель — похитить банковские реквизиты, пароли или одноразовые коды (OTP).
Поддельный сбор средств в социальных сетях: продвигается через репосты, фальшивые страницы, группы и аккаунты, выдающие себя за других. Мошенники пытаются получить прямые пожертвования или платежные данные.
Звонки от имени посторонних лиц: осуществляются по телефону, через WhatsApp или другие голосовые сервисы. Мошенники могут запрашивать банковские реквизиты, PIN-коды или одноразовые пароли (OTP).
Поддельное сообщение о чрезвычайной ситуации в семье: рассылается через SMS, WhatsApp или мессенджеры. Мошенники утверждают, что члену семьи требуется срочная помощь, и просят денег или совершить денежный перевод.
Большинство мошенничеств, связанных с пожертвованиями, имеют характерные признаки. Сложность заключается в том, что сразу после стихийного бедствия люди эмоционально настроены действовать быстро, а не останавливаться и проверять информацию. Именно на это и рассчитывают мошенники.
Перед тем как сделать пожертвование, обратите внимание на следующие признаки:
Организация появилась после бедствия. Настоящие благотворительные организации, оказывающие помощь, существуют до того, как происходят бедствия. Если благотворительная организация или страница для сбора средств была создана в первые дни после конкретного события, относитесь к ней с большим скептицизмом.
Давление с целью заставить пожертвовать немедленно. Создание ощущения срочности — это манипулятивная тактика. Настоящие благотворительные организации не устанавливают таймеры обратного отсчета и не настаивают на том, что вы должны пожертвовать «прямо сейчас». Как советует Федеральная торговая комиссия США (FTC), легитимные благотворительные организации не давят на вас, требуя действовать быстро.
Просьбы об оплате с помощью подарочных карт, банковского перевода или криптовалюты. Эти способы оплаты невозможно отследить, и их нельзя отменить. Ни одна легитимная благотворительная организация не требует их использования. Это один из самых явных признаков мошенничества.
Название благотворительной организации подозрительно похоже на название известной организации. Незначительные изменения в написании или добавление таких слов, как «Fund», «Relief» или «International», — классические приемы подражателей.
Веб-сайт был зарегистрирован недавно. Домен, зарегистрированный в течение нескольких дней после стихийного бедствия, даже если он выглядит профессионально, является серьезным сигналом тревоги. Вы можете проверить дату регистрации и надежность веб-сайта с помощью бесплатного инструмента проверки сайтов от ScamAdviser.
Отсутствие подтверждаемой контактной информации или зарегистрированного адреса. Легитимные благотворительные организации имеют физические адреса, регистрационные номера и подтверждаемые контактные данные.
QR-коды или ссылки, которыми делятся неизвестные аккаунты. Никогда не сканируйте QR-код и не переходите по ссылке для пожертвования, которой поделился кто-то, кого вы не знаете, особенно в социальных сетях во время стихийного бедствия.
Просьбы предоставить банковский PIN-код, одноразовый пароль (OTP) или пароль. Ни одной благотворительной организации не требуется эта информация для приема пожертвований. Любой, кто просит её предоставить, пытается совершить мошенничество.
«Не следует считать, что сообщения о благотворительности, публикуемые в социальных сетях, являются достоверными. А при отправке SMS-сообщения для пожертвования проверьте номер на официальном сайте благотворительной организации». — Федеральная торговая комиссия
Эта проблема выходит далеко за рамки стихийных бедствий. ScamAdviser ранее документировал, как мошенники, занимающиеся сбором пожертвований, эксплуатировали ситуацию с войной в Украине: в течение нескольких дней после начала конфликта они создавали поддельные страницы сбора средств, имитирующие легитимные гуманитарные организации. Такая же схема наблюдалась во время землетрясения в Таиланде и многочисленных других кризисов, о чём рассказывается в справочнике ScamAdviser «Мошенничество от А до Я».
Ответ заключается не в том, чтобы перестать делать пожертвования. Оказание помощи при стихийных бедствиях зависит от щедрости общественности, и подавляющее большинство авторитетных организаций выполняет огромную работу с помощью полученных средств. Цель состоит в том, чтобы убедиться, что ваши деньги действительно дойдут до адресата.
Проверьте, прежде чем пожертвовать
Мошенничество, связанное со стихийными бедствиями, процветает, потому что эксплуатирует один из лучших человеческих порывов: желание помочь. Мошенники понимают это и рассчитывают на сочетание эмоциональной срочности и ограниченности информации, чтобы обойти критическое мышление.
Основная мера защиты проста: притормозите на 60 секунд. Проверьте веб-сайт. Убедитесь, что организация действительно существует. Делайте пожертвования через официальный канал, который вы нашли сами, а не тот, который нашел вас.
Каждый доллар, который попадает в руки легитимной организации по оказанию помощи, реально меняет жизнь реальных людей. Каждый доллар, который попадает к мошеннику, крадётся дважды: сначала у донора, а затем у пострадавших от стихийного бедствия, которые в нём нуждались.
Прежде чем делать пожертвование в любую благотворительную организацию или фонд помощи, проверьте сайт на ScamAdviser.com. Если что-то выглядит подозрительно, сообщите об этом, чтобы предупредить и других.
Адам Коллинз — исследователь в области кибербезопасности в компании ScamAdviser, работающий под псевдонимом в целях конфиденциальности и безопасности. Имея более четырёх лет опыта работы на «п