

Все повече хора, и особено по-младите, предпочитат чат вместо бързо обаждане по телефона. Но и още една специална група също го предпочита: онлайн измамниците и скамърите.
По брой регистрирани случаи измамите с банкови карти са значително явление в България: 24 755 регистрирани случая за една година, по данни, представени от БОРИКА през юли 2026 г.
Отделно, на среща през декември 2025 г., представители на дирекция “Киберпрестъпност” при ГДБОП посочиха, че при тях постъпват между 100 и 150 сигнала дневно за киберпрестъпления от различен характер.
Тези цифри са белег за сериозните заплахи, които дебнат онлайн. Ето защо е важно да знаете кои данни не бива да изпращате в непоискан или непроверен чат. Някои от тях легитимна организация може да поиска в рамките на официална и защитена процедура, но не и чрез случаен линк или чат с непотвърдена самоличност.
Защо чатът е удобен за измамниците?
Чатът осигурява три големи предимства накуп: познатост, скорост и липса на проверка. Това е прозорец, през който се контактува с най-близките хора, а снимката и името на профила лесно създават усещане за автентичност. Те обаче не са достатъчни, за да докажат кой в действителност стои отсреща. По този начин това усещане за близост може да спомогне за бързо споделяне на чувствителна информация. И докато се разбере какво се случва, може да е вече твърде късно.
Петте неща, които никой друг не трябва да вижда
Това са данни, които никога не бива да напускат сигурна среда. Ако попаднат в грешни ръце, могат да отворят директен път към парите или самоличността на жертвата.
Номерът, датата на валидност и CVV кодът на дебитните и кредитните карти
Тези три елемента накуп са идеален комплект за пазаруване онлайн. Затова всички данни на кредитна карта е редно да бъдат пазени внимателно. Това изключва писането им на хартия, споделянето им с други хора или изпращането им в чат. Същото важи и за снимки на картата.
При много съвременни платежни системи пълните данни на картата се обработват директно от платежния доставчик, а търговецът само получава токен вместо реалния номер на картата. Токенизацията заменя номера на картата с друга генерирана стойност и така ограничава нуждата номерът на картата да бъде съхраняван от търговеца. Конкретният начин на обработка обаче зависи от използваната платежна интеграция.
Ако пък трябва да получавате пари, тогава са необходими IBAN и име. Никой не се нуждае от CVV код, за да ви плати.
PIN кодът и еднократните кодове от SMS или push
PIN кодът на картата е изключително чувствителна информация. Не само че не бива да се споделя с други хора, но е и добра практика да се сменя редовно.
Още повече това важи за т.нар. OTP пароли - еднократните кодове. Това е подпис, с който се одобрява конкретно действие: при плащанията това най-често се отнася за конкретна сума, конкретен получател и прозорец от време, в който еднократният код е валиден - обикновено до няколко минути. Затова в самото съобщение са вписани всички детайли, които детайлно обясняват какво точно потвърждавате.
През май 2026 г. ГДБОП съобщи за група, която разпращала фишинг съобщения от името на институции. След като жертвите въвеждали данните на картата във фалшивата платформа, те вписвали и кода за потвърждение. Това позволявало картите да бъдат добавяни във виртуални портфейли, а средствата от тях да бъдат използвани за закупуването на злато, скъпа електроника или зареждането на профили в онлайн казина.
Снимка или скан на лична карта, паспорт и ЕГН
Данни като ЕГН или тези от документите за самоличност са също вид чувствителни данни и е редно да се пазят и да се ограничава споделянето им. Затова и личните карти е редно да бъдат пазени и да не се споделя информацията от тях случайно. Това включва и споделянето на техни снимки или съхраняването на такива без внимание за сигурността.
През май 2026 г. Софийска градска прокуратура обяви схема, при която измамници са теглили кредити онлайн, ползвайки чужди лични карти с подменени снимки. Комисар Илчо Благоев, началник на отдел „Икономическа полиция" – СДВР, посочи пред медиите тогава, че не може да се уточни откъде точно са взети личните данни, но добави: „Ако се замислите личните ни карти си ги предоставяме къде ли не."
Пароли и данни за вход в онлайн банкиране или профил
Пароли, потребителски имена, PIN или код за потвърждение не бива да се изпращат в чат, дори човекът отсреща да се представя за служител на банка или от поддръжката. С тези данни измамникът получава достъп до профила ви и в някои случаи може да нареди плащане от ваше име. Това не е само теоретичен сценарий - при разследвана от Европол схема през 2020 г. престъпници изпращали съобщения от името на банки и насочвали жертвите към фалшиви банкови сайтове, където събирали потребителски имена и пароли. След това те извършвали неразрешени преводи. Разбитата престъпна група е оперирала от територията на Румъния с жертви основно в Естония и Литва.
Реакция на линкове „одобрен сте“ и „спечелихте“
“Одобрен сте за кредит”, “Спечелихте награда” са точно този тип послания, които разчитат на импулсивната ви реакция. Натискайки линка на мига и без да отделяте време да се замислите, може да попаднете в опасна схема за измама. През 2026 г. Федералната търговска комисия на САЩ (FTC) предупреди гражданите за SMS-и, които твърдят, че получателят е предварително одобрен за голям заем. След съобщението следва искане за лични и банкови данни.
При друг разпространен сценарий съобщението твърди, че печелите ваучер, техника или друга награда и води към страница за “получаването ѝ”. Всъщност там се събират данните, които измамниците в действителност търсят.
Ако не сте участвали в игра или кандидатствали за заем, бъдете изключително внимателни към подобен тип “щастливи” новини в съобщенията.
Всички тези правила, кондензирани в едно-единствено
Информация, която потенциално може да навреди, ако попадне в чужди ръце, никога не бива да минава през непроверен чат или друг неофициален канал. Това важи независимо дали отсреща се представя близък, познат човек или служител на институция. Легитимните институции е възможно да комуникират с клиентите си през чат, това е така. Но чувствителни лични и банкови данни е редно да се предоставят само през официален и защитен канал, чиято автентичност може да се провери. Такива например са приложението и сайтът на самата институция. Ако получите подобно искане чрез външно чат приложение, непоискано съобщение или линк, изпратен в съобщението, не предоставяйте данните там, а отворете сами официалния канал на организацията.
Това правило важи и за кандидатстване за кредитна карта или бърз кредит - практиката е кандидатстването да се случва на средата на самия доставчик или в негов офис.
При съмнение преустановете комуникацията на мига. Ако вече сте изпратили данни, блокирайте картата, сменете паролата и подайте сигнал в ГДБОП или най-близкото районно управление на МВР. Дирекция “Киберпрестъпност” има собствена страница. Можете да отидете на cybercrime.bg или да последвате официалната им Facebook страница “Киберпрестъпност ГДБОП”, за да следите редовно новини за най-актуалните схеми и онлайн опасности.
Следете новините ни в :










































Моля, регистрирайте се от TУК!
Ако вече имате регистрация, натиснете ТУК!
Няма коментари към тази новина !
Терзиев: Карайте си колелата и тротинетките, но спазвайте правилата
Първан Симеонов: ДПС почти го няма, на ръба е за влизане в парламента
Задържаха 36-годишен за отровените лешояди, направил е самопризнания
Първан Симеонов: ДПС почти го няма, на ръба е за влизане в парламента