Кибермошенники всё чаще используют электронную почту для обмана: рассылают фальшивые письма от имени банков, государственных сервисов и известных компаний, в том числе от имени SkyCapital. Такие письма выглядят убедительно, содержат наши логотипы и знакомые формулировки, но созданы злоумышленниками с одной целью: получить доступ к вашему аккаунту, персональным данным или деньгам. В этой статье разбираем то, что нужно знать, чтобы распознать обман и защитить себя. Пожалуйста, уделите ей несколько минут.
Что SkyCapital никогда не делает
Настоящие письма от SkyCapital приходят только с официальных доменных адресов @skycapital.group и @sky-capital.org. Мы никогда не:
-
запрашиваем по почте пароли, коды подтверждения из СМС/пушей, PIN-коды и данные банковских карт;
-
просим «срочно перевести деньги», оплатить комиссию, «разблокировку» или «страховку»;
-
присылаем неожиданные вложения (документы, архивы, PDF) без предварительного уведомления;
-
угрожаем блокировкой аккаунта «в течение часа» и не требуем «подтвердить данные для проверки»;
-
просим установить программы «для защиты» и не звоним в мессенджерах с просьбами о деньгах и кодах.
Поддержка связывается с вами только через официальные контакты:
- почта support@skycapital.group,
- Telegram-бот техподдержки @SkyCapitalBot
- сайт https://skycapital.group.
Если вам пишет или звонит «представитель сервиса» с другого адреса, номера или из мессенджера и просит коды, данные карты или перевод – это мошенники. Такие же правила действуют для банков и госорганов: их настоящие сотрудники никогда не запрашивают коды и не требуют переводить деньги на «безопасные счета» – их не существует.
Основные схемы мошенничества почтой
-
Фишинг. Поддельные письма от «вашего банка», «Госуслуг», служб доставки или «компании»: «ваш аккаунт заблокирован», «подозрительный вход», «вам начислена компенсация», «зафиксирован долг». Ссылка из письма ведёт на поддельную страницу, внешне неотличимую от настоящей: введённые логин и пароль попадают к мошенникам. Фишинг – самый массовый вид интернет-мошенничества: в 2025 году он стал самой частой категорией жалоб в ФБР США (более 191 тыс. обращений).
-
Подмена адреса отправителя (спуфинг) и похожие домены. Письмо выглядит так, будто пришло от skycapital.group, но адрес отличается на одну букву или символ (лишняя буква, похожая латинская i вместо кириллической и т. п.). Всегда проверяйте адрес отправителя по буквам и домен ссылок перед кликом.
-
Вредоносные вложения. Письмо «из налоговой», «от страховой», «от вашего руководителя» с архивом или документом: при открытии на устройство устанавливается программа-похититель, которая даёт злоумышленникам удалённый доступ к данным. Массовые рассылки таких писем от имени госорганов фиксируются и в России (2026 год).
-
«Директор пишет»: мошенничество с деловой перепиской (BEC). От имени руководителя компании, бухгалтера или контрагента просят срочно оплатить счёт, изменить банковские реквизиты или перевести деньги. По данным ФБР, ущерб только в США в 2025 году превысил $3 млрд. Любую просьбу о платеже проверяйте по подтверждённому каналу связи (телефон из официального справочника, личное подтверждение), особенно если реквизиты «внезапно изменились».
-
QR-коды (квишинг). Вместо ссылки в письме QR-код: «отсканируйте для оплаты или подтверждения». Сканируя с телефона, вы не видите, куда ведёт ссылка, – а она открывает фишинговый сайт. За один квартал 2025 года специалисты выявили более 716 тыс. вредоносных QR-кодов: приём стал массовым.
-
Фейковые уведомления от госорганов и служб. «Штраф», «задолженность», «проверка», «выплата», «доставка или подарок». Письма выглядят официально – с логотипами и «печатями», – но ведут на фальшивые сайты, где выманивают данные и деньги. Настоящие госорганы и финансовые организации не запрашивают по почте коды, пароли и данные карт.
-
Мошенничество с применением ИИ. Нейросети делают письма безупречными по языку и персонализированными (ваше имя, реальные детали); злоумышленники также подделывают голос и видео «руководителей» и «сотрудников банка» для звонков вслед за письмом. «Письмо выглядит настоящим» перестало быть признаком безопасности.
-
Сексторшн и шантаж. «Я взломал вашу камеру и записал вас… переведите деньги». Для убедительности присылают ваш старый пароль из публичных утечек баз данных. Это блеф: ничего не переводите, просто удалите письмо.
-
Взлом почты и рассылки от вашего имени. Если вы ввели данные на поддельной странице, мошенники могут завладеть вашим ящиком и рассылать фишинговые письма вашим контактам – так атака распространяется дальше.
-
Многоходовые комбинации. Фишинговое письмо, поддельный сайт, звонок «специалиста», предлагающего установить «программу защиты» (на деле – вредоносное ПО). Не устанавливайте ничего по просьбе незнакомцев и не переводите деньги на «безопасные» и «специальные» счета: их не существует.
Как распознать мошенническое письмо: чек-лист
-
Адрес отправителя не совпадает с официальным: проверьте его по буквам.
-
Срочность и давление: «немедленно», «в последний раз», «аккаунт будет заблокирован».
-
Просят сообщить пароль, код из СМС, данные карты, СНИЛС и другие личные данные.
-
Ссылки ведут не на официальный сайт (наведите курсор на ссылку и посмотрите адрес).
-
Есть вложения, которых вы не ждали.
-
Письмо сообщает о действиях, которых вы не совершали (вход в аккаунт, заказ, платёж, штраф).
-
Слишком «хорошие» предложения: выигрыши, компенсации, кэшбэк, «лёгкий заработок».
-
В личном кабинете на официальном сайте такого уведомления нет.
Что делать, если письмо кажется подозрительным
-
Не переходите по ссылкам, не открывайте вложения и не сканируйте QR-коды из этого письма.
-
Не отвечайте на письмо.
-
Проверьте: зайдите на официальный сайт SkyCapital самостоятельно (вручную, не из письма) и посмотрите, есть ли такое же уведомление в личном кабинете.
-
Перешлите подозрительное письмо в службу поддержки support@skycapital.group и удалите его, в том числе из корзины.
Что делать, если вы уже перешли по ссылке или ввели данные
-
Немедленно смените пароль от аккаунта SkyCapital, а затем пароли на всех сервисах, где использовали тот же самый пароль.
-
Включите двухфакторную аутентификацию везде, где она доступна.
-
Сообщите о случившемся в поддержку SkyCapital: support@skycapital.group, Telegram-бот @SkyCapitalBot.
-
Если вы вводили данные банковской карты, срочно позвоните в банк по номеру, указанному на обратной стороне карты (не по номеру из подозрительного письма или звонка).
-
Если речь шла о «Госуслугах», восстановите доступ к профилю и проверьте раздел «Безопасность» (инструкции есть на самом портале); при необходимости обратитесь в центр обслуживания.
-
Если есть риск, что от вашего имени оформили кредиты, установите самозапрет на кредиты и проверьте свою кредитную историю.
-
Обратитесь в полицию с заявлением. Сохраните копию заявления и талон-уведомление: они пригодятся, если мошенники совершат действия от вашего имени.
Простые правила кибергигиены
-
Не используйте один и тот же пароль для разных сервисов; выбирайте длинные уникальные пароли.
-
Включайте двухфакторную аутентификацию везде, где это возможно.
-
Никому и никогда не сообщайте коды из СМС – даже «сотрудникам поддержки» и «представителям банка».
-
Сотрудники банков, госорганов и сервисов не звонят в мессенджерах и не требуют кодов или переводов.
-
Не доверяйте «официальным документам» с логотипами и печатями, присланным по почте от незнакомцев: проверяйте любую информацию по официальным каналам.
Мы заботимся о безопасности ваших данных и постоянно развиваем системы защиты. Если у вас возникли вопросы или вы заметили подозрительную активность, напишите нам: support@skycapital.group.
