Лето — время отпусков и перелётов. Миллионы россиян отправляются в путешествия, и аэропорты работают на пределе. Но вместе с пассажирами в воздушные гавани приходят и те, кто охотится за их деньгами и данными. Мошенники используют спешку, усталость и незнакомую обстановку — всё, что снижает бдительность. Поддельные точки Wi-Fi, QR-коды с сюрпризом, фейковые таксисты и «плакальщицы» — арсенал злоумышленников растёт. Эксперты предупреждают: в 2026 году схемы становятся всё более изощрёнными и многоступенчатыми. Рассказываем, как обманывают пассажиров в аэропортах и как этому противостоять.
Аэропорты — это места скопления тысяч людей, многие из которых находятся в непривычной обстановке, торопятся или тревожатся. По словам руководителя Kaspersky GReAT в России Дмитрия Галова, воздушные гавани открывают широкие возможности для применения мошеннических схем социальной инженерии. Часть путешественников прилетает в другую страну и стремится как можно быстрее выйти в интернет, чтобы связаться с близкими, вызвать такси, открыть карту.
«В этот момент человек может искать бесплатную сеть Wi-Fi, местную сим-карту или возможность приобрести eSIM», — рассказывает Дмитрий Галов.
Особенно уязвимы люди, «застрявшие» в аэропортах из-за задержек рейсов. Как отмечает директор по развитию центра мониторинга внешних цифровых угроз Solar AURA Александр Вураско, такие пассажиры находятся в стрессовой незапланированной ситуации, их способность к критическому мышлению снижена. Они пытаются найти максимально быстрый и эффективный способ выйти из положения и могут согласиться на нестандартные решения. Кроме того, они могут быть стеснены в деньгах и с большей долей вероятности польстятся на «выгодное предложение», не оценивая все возможные риски.
Главные схемы 2026 года: что угрожает пассажирам
QR-коды-ловушки
Одна из самых свежих схем — поддельные QR-коды. В аэропортах появилась новая уловка мошенников: они предлагают отсканировать QR-код для скидки в Duty Free, бонусов или участия в акции. Аферисты часто маскируются под сотрудников известных компаний, помогают сориентироваться, а потом — как бы невзначай — просят перейти по ссылке. На самом деле код ведёт на поддельный сайт, где просят ввести телефон, данные карты, авторизоваться через «Госуслуги» или банк, а иногда — установить приложение. После этого на телефон начинают сыпаться коды подтверждения, а мошенники пытаются зайти в ваши аккаунты.
Директор Аналитического центра Уральского центра систем безопасности Дмитрий Зубарев считает, что в 2026 году вероятна дальнейшая эволюция уже известных схем в сторону усложнения и применения многоступенчатых сценариев атак. Например, атаки через QR-коды могут получить дополнительное развитие: пассажирам предлагают сканировать код для получения скидок на такси, начисления бонусов за перелёты или участия в акциях известных брендов.
Поддельные точки Wi-Fi («злой двойник»)
Ещё одна классическая, но по-прежнему эффективная схема — атаки типа Evil Twin («злой двойник»). Мошенники создают поддельные точки доступа Wi-Fi с названиями, похожими на официальные сети аэропорта. Через такие подключения пользователя могут попытаться перевести на поддельную страницу авторизации или выманить данные. Как только устройство подключается к фейковой сети, злоумышленники получают доступ к трафику — паролям, перепискам, банковским приложениям.
В 2026 году стоит ожидать роста числа схем, связанных с фейковыми сайтами авиакомпаний, сервисами вызова такси по выгодной цене, а также с ресурсами по заказу еды «на борт самолёта». При переходе на подобные сайты потенциальная жертва попадает на фишинговую страницу, благодаря чему злоумышленник получает доступ к личным данным пользователя.
Фейковые уведомления от авиакомпаний
Эксперты сервиса «МТС Защитник» прогнозируют увеличение числа фейковых уведомлений в мессенджерах и СМС от имени аэропорта или авиакомпании — о переносе рейса, замене выхода на посадку или необходимости доплаты за багаж. Мошенники также рассылают сообщения с фразами: «доступен спецтариф», «срочно подтвердите бронь», «внесите сбор за сохранение билета». В сезон отпусков такие уловки становятся особенно массовыми.
Таксисты-вымогатели и «театральные постановки»
Отдельная категория угроз — мошенничество в реальной жизни, а не в цифровой среде. В 2026 году в суд были переданы несколько уголовных дел о хищениях денег у пассажиров в Шереметьево. По версии следствия, преступные группировки действовали системно — речь о многочисленных схемах с вымогательством денег под видом таксистов, а также «театральных постановках» с целью разжалобить посетителей аэропорта и получить средства. Злоумышленники высматривали уставших или дезориентированных пассажиров после прилёта, предлагали помощь с такси, обменом валюты или покупкой билетов, а затем похищали деньги либо вынуждали оплачивать услуги по многократно завышенным ценам. По данным прокуратуры, преступники пользовались растерянностью прилетевших пассажиров, особенно пожилых людей и туристов, прибывающих ночью.
Кто в группе риска
По словам интернет-аналитика и эксперта компании «Газинформсервис» Марины Пробетс, подобные уловки бьют в первую очередь по уставшим путешественникам, пожилым людям, семьям с детьми и тем, кто плохо знает язык или местные реалии — словом, по всем, кто выглядит растерянным или спешит.
«Опасность в том, что можно потерять не только деньги с карты, но и личные данные, доступ к аккаунтам авиакомпаний (мили, бонусы), а в худшем — заразить устройство и нарваться на шантаж, — предупреждает специалист. — Иногда это заканчивается пустым счётом или проблемами при пересечении границы. Главный удар — по кошельку и нервам, когда вместо отдыха вы разбираетесь с банком».
Как защитить себя: правила цифровой гигиены в аэропорту
Эксперты, опрошенные «Известиями», сходятся в одном: главная защита — бдительность и соблюдение базовых правил кибербезопасности.
QR-коды: проверяйте, куда ведёт ссылка
При сканировании QR-кода нужно убедиться, что вы попали именно на тот сайт, на который предполагали, а не на его копию. Здесь правила такие же, как при переходе по ссылкам из писем или сообщений в социальных сетях. В случае сомнений лучше обратиться к сотрудникам аэропорта напрямую.
Wi-Fi: только официальные сети
Для защиты от атак через беспроводные сети эксперт советует использовать только официальные точки доступа Wi-Fi, предоставляемые аэропортом или организациями, расположенными на его территории. Нужно проверять названия сетей и отключить опцию автоматического подключения. Единственным надёжным способом защиты в терминале остаётся использование мобильного интернета.
Сайты и приложения: только из официальных источников
Следует внимательно проверять адреса сайтов перед вводом личных и платежных данных и использовать защитное решение, которое предупредит о попытке перехода на фишинговую страницу. При покупке eSIM важно проверять адрес сайта и загружать приложения только из официальных магазинов.
Двухфакторная аутентификация
Для максимальной защиты данных важно заранее настроить двухфакторную аутентификацию для всех важных учётных записей.
Мобильная связь — заранее
Вопрос с мобильной связью лучше решить ещё до вылета — например, заранее приобрести и активировать eSIM через официальный сайт или приложение проверенного сервиса. Это позволит сразу после прилёта пользоваться мобильным интернетом и не искать в спешке открытые сети Wi-Fi или тарифы на случайных сайтах.
В реальной жизни: не доверяйте незнакомцам
В аэропорту стоит быть осторожным с незнакомцами, предлагающими помощь с такси, обменом валюты или «срочными» услугами. Единственный надёжный способ защититься от мошенников, разыгрывающих жалостливые сценарии, — вежливый, но твёрдый отказ. Обращайтесь только к официальным сотрудникам аэропорта и стойкам информации.
Мошенники в аэропортах — это не просто досадная мелочь, а хорошо организованная индустрия, которая использует человеческие слабости: спешку, усталость, желание сэкономить. И в 2026 году эти схемы становятся только сложнее. Как отмечает специалист департамента киберразведки компании «Бастион» Анастасия Патрушева, важно понимать: риск представляет не сам QR-код или сеть Wi-Fi, а то, куда они ведут, — на фишинговую страницу, поддельную точку доступа или другой инструмент для кражи данных. Бдительность, цифровая гигиена и здоровый скептицизм — вот что действительно защитит ваши деньги и данные.
По материалам iz.ru