Сентябрь 2026   |   В фокусе

Касперский: мошенники шлют фейковые письма про Шенген и крадут данные паспортов

Мошенники эксплуатируют страх перед срывом поездки и новые правила Шенгена, рассылая поддельные письма о необходимости заполнить миграционную декларацию за 5 дней до въезда. Цель атаки — украсть сканы загранпаспортов и личные данные туристов, которые впоследствии используют для вымогательства или продажи на черном рынке.

«Лаборатория Касперского» (Kaspersky) зафиксировала волну фишинговых атак на россиян, готовящихся к поездкам в Европу. Злоумышленники рассылают письма с требованием заполнить «миграционную декларацию» через поддельный сайт системы пограничного контроля EES. Цель атаки — получить сканы загранпаспортов и личные данные туристов, которые могут использовать для дальнейшего вымогательства или продажи на черном рынке.

Механика обмана

Схема построена на давлении и искусственно созданной спешке. В письмах утверждается, что по новым правилам ЕС туристы обязаны подать цифровую декларацию за 5 рабочих дней до въезда в Шенгенскую зону. Если этого не сделать, путешественника ждут дополнительные проверки на границе или временный отказ во въезде.

Для повышения доверия мошенники используют следующие приемы:

  • Копируют дизайн и символику официальных порталов Европейского союза.
  • Предлагают сайт на нескольких языках: русском, английском, турецком, китайском и испанском.
  • Убеждают жертву в том, что «официальные органы» никогда не просят оплату по электронной почте, создавая иллюзию легальности процедуры.

Пользователям предлагают ввести не только свои данные, но и сведения о сопровождающих лицах, даты поездки, а также загрузить скан загранпаспорта. Вероятно, после получения документов злоумышленники продолжат давление по телефону, пытаясь выманить деньги или другие конфиденциальные сведения.

Мошенники рассылают письма адресно. Источником баз данных часто становятся утечки из систем бронирования отелей, которые требуются для подачи визовых заявлений. Получив письмо в момент, когда турист уже ждет визы, жертва теряет бдительность и выполняет инструкции.

Почему это работает

Система автоматического контроля въезда и выезда EES (Entry/Exit System) действительно начала функционировать в апреле 2026 года. Однако она не требует предварительной онлайн-регистрации путешественников через сторонние интернет-ресурсы. Злоумышленники эксплуатируют реальное изменение в миграционном законодательстве ЕС, подменяя официальный процесс фиктивным.

Основной уязвимостью становится психологическое состояние туриста: после долгих недель сбора документов и ожидания визы человек опасается потерять результат из-за технической ошибки или бюрократической задержки. Именно страх перед «срывом поездки» заставляет игнорировать тревожные сигналы в письме.

Как защититься

Для минимизации рисков эксперты рекомендуют соблюдать следующие правила:

  • Проверяйте источник: Любые новые процедуры по пересечению границы нужно уточнять только на официальных сайтах консульств или визовых центров, а не по ссылкам из писем.
  • Анализируйте адрес отправителя: Фишинговые письма часто приходят с доменов, содержащих опечатки или лишние символы.
  • Не загружайте документы: Сканы паспортов и других удостоверений личности нельзя отправлять на сторонние ресурсы, даже если они выглядят как официальные.
  • Используйте eSIM: Для связи за рубежом безопаснее активировать цифровые SIM-карты через официальные приложения, избегая покупки физических носителей в аэропортах или на вокзалах.

Когда фактов слишком много нужна система

Асектор превращает поток новостей в понятную картину: что произошло, на что это влияет и чем может обернуться. Без шума. С доказательной базой.

Коротко о главном

Почему жертвы фишинговых атак теряют бдительность?

Мошенники рассылают письма адресно, используя базы данных, украденные из систем бронирования отелей, что совпадает с моментом, когда турист уже ожидает выдачи визы и боится потерять результат из-за бюрократических задержек.

Какую ложную информацию распространяют злоумышленники о правилах въезда в Шенген?

В письмах утверждается, что по новым нормам ЕС требуется подать цифровую декларацию за 5 рабочих дней до поездки, иначе путешественника ждут дополнительные проверки или временный отказ во въезде.

Почему система EES не требует предварительной онлайн-регистрации через сторонние ресурсы?

Система автоматического контроля въезда и выезда (EES) начала функционировать в апреле 2026 года, но официальный процесс не подразумевает загрузки документов на независимые интернет-сайты, которые эксплуатируют реальные изменения в законодательстве.

Какие приемы используют мошенники для повышения доверия к поддельным письмам?

Они копируют дизайн официальных порталов ЕС, предлагают интерфейс на пяти языках (русском, английском, турецком, китайском и испанском) и убеждают, что процедура легальна и не требует оплаты по электронной почте.

Какие данные требуют злоумышленники помимо сведений о самом туристе?

Пользователям предлагают ввести информацию о сопровождающих лицах, даты поездки и загрузить скан загранпаспорта, после чего давление может продолжиться по телефону для извлечения конфиденциальных сведений.

Инфографика событий

Открыть инфографику на весь экран


Участники и связи

Отрасли: Кибербезопасность; Туризм и гостеприимство

Материалы по теме