В редакцию SHYNDYK.KZ обратилась жительница Астаны, столкнувшаяся с попыткой мошенничества, произошедшей сразу после финансовой операции в банке. По словам женщины, она только что пополнила депозит в “Отбасы банке”, после чего ей поступил звонок от неизвестного, представившегося курьером доставки от Kaspi.
Звонивший сообщил, что якобы необходимо подтвердить доставку, и попытался втянуть её в диалог, связанный с «оформлением» и «подтверждением данных». Однако на этом схема не закончилась.
SMS с AITU Passport
Практически сразу после звонка женщине пришло SMS-сообщение с кодом подтверждения через AITU Passport.
«Когда я увидела сообщение с кодом от AITU Passport, стало понятно, что это мошенники. Я ничего не подтверждала и сразу сбросила звонок», — рассказала она редакции SHYNDYK.KZ.
Что такое AITU и при чём здесь Passport
Aitu — это казахстанский мессенджер и цифровая экосистема, которая используется не только для общения, но и для авторизации в различных сервисах. Функция AITU Passport позволяет подтверждать личность пользователя и входить в аккаунты сторонних платформ с помощью SMS-кодов — по аналогии с другими системами двухфакторной аутентификации.
Важно отметить, что AITU — не нейтральный и малоизвестный сервис. В разные годы вокруг него уже возникали вопросы, в том числе на уровне государства и медиасообщества. Ранее обсуждались инициативы по переводу сотрудников госорганов на использование AITU в служебной коммуникации.
Именно этот механизм всё чаще используется мошенниками: злоумышленники инициируют запрос на вход, после чего жертве приходит официальный SMS с кодом, создающий иллюзию легитимности происходящего.
Эксперты по кибербезопасности предупреждают: если человек продиктует или введёт этот код по просьбе звонящего, мошенники могут получить доступ к аккаунтам, сервисам или связанным данным.
Опасное совпадение
Жительницу Астаны насторожило не только содержание звонка, но и временное совпадение: звонок и SMS последовали практически сразу после банковской операции.
Специалисты отмечают, что современные мошеннические схемы всё чаще строятся на:
- подстройке под реальные действия пользователя;
- использовании знакомых брендов и сервисов;
- применении официальных SMS от реальных платформ.
Это снижает бдительность и создаёт ощущение «настоящей процедуры».
Что важно помнить
Редакция SHYNDYK.KZ напоминает:
- банки и сервисы доставки не запрашивают SMS-коды по телефону;
- коды AITU Passport предназначены исключительно для владельца аккаунта;
- любой звонок, совпадающий по времени с финансовыми операциями, — повод немедленно прекратить разговор.
Если вы столкнулись с подобной ситуацией, рекомендуется сразу связаться с банком и проверить безопасность своих аккаунтов.









