OpenFace
RU KZ
Мәміле жасау →
Телефон және банк алаяқтығы

Kaspi фишингтік сайты және «банктен» келген SMS: Қазақстанда жалғанын қалай ажыратуға болады

Kaspi фишингтік сайты, нөмірі жазылған «ақша шығарылды» деген SMS, «eGov атынан» хаттар: жалғанын қалай ажыратамыз, деректерді енгізсеңіз не істеу керек.

Басқа қорғаныс шаралары керек Әдеттегі шығын: шоттағы бар ақшаның бәрі; ҚР ведомстволары фишинг бойынша сомаларды бөлек жарияламайды 10 мин оқу

Kaspi фишингтік сайты, ақша есептен шығарылғаны туралы «жедел желі нөмірі» жазылған SMS және «eGov атынан» келген хат бір қағидамен жұмыс істейді. Фишинг деген не, қысқаша айтқанда: банк немесе мемлекеттік орган атынан келген хабарлама сізді құпиясөзді, карта деректерін немесе SMS-кодты өз қолыңызбен беретін жерге апарады. Қазақстанда жалғанын ажыратудың ең оңай жолы бір ереже: хабарламаны емес, банк қосымшасын тексеріңіз. inbusiness.kz келтірген ҚР Бас прокуратурасының Құқықтық статистика және арнайы есепке алу жөніндегі комитетінің деректері бойынша, 2025 жылдың қаңтар–қараша айларында елде тіркелген интернет-алаяқтықтың 18,5%-ы фишингке тиесілі.

Деректерді енгізіп немесе кодты айтып қойып, енді оқып отырсаңыз, алдымен «Не істеу керек» бөлімін қараңыз, қалғанын кейін оқисыз.

Банк атынан фишинг схемасы қалай жұмыс істейді

Схема қалай жұмыс істейді: Kaspi фишингтік сайты және «банктен» келген SMS: Қазақстанда жалғанын қалай ажыратуға болады
Алдаудың қадамдық схемасы. Үлкейту үшін басыңыз.

Алаяқтар сылтауды банкпен күнделікті қарым-қатынастан алады. Бұл сіз жасамаған ақша аударымы, салық қарызы, күйіп кететін бонустар немесе сіз бермеген кредит өтінімі. 2025 жылғы желтоқсанда ҚР Бас прокуратурасының Қылмыстық қатерлер мен қоғамдық қауіпсіздік тәуекелдерін болжау орталығы бұл тізімге тағы үш сылтау қосты: «авторизация қатесі», домофонды ауыстыру және есептегіштерді тексеру. Әрқайсысы адам бірдеңені кешке қалдырмай, дереу тексергісі немесе болдырмағысы келетіндей етіп ойластырылған.

Хабарлама жіберушісі ауыстырылған SMS, электрондық поштаға хат, қосымша ішіндегі хабарландыру түрінде немесе WhatsApp пен Telegram арқылы келеді. Мемлекеттік порталдың хаттарын да дәл осылай қолдан жасайды. 2025 жылғы 11 желтоқсанда eGov.kz өз атынан жіберілетін, бөгде сайттарға және мессенджер чаттарына апаратын хаттар мен қоңыраулар туралы ескертті.

Хабарламадағы сілтеме көшірме сайтқа апарады, оның мекенжайы шынайысынан бір әріппен, сызықшамен немесе «о» орнына тұрған нөлмен ерекшеленеді. Алаяқтар қолданатын фишингтік әдістердің бірінде сілтеме мүлдем болмайды, мәтінде телефон нөмірі тұрады. Бас прокуратура мұны «өзіңіз қоңырау шалыңыз» схемасы деп атады. Адам SMS-тегі нөмірді теріп, алаяқтардың колл-орталығына түседі. Өзі қоңырау шалғандықтан, әңгімелесушіге әдеттегіден көбірек сенеді, ал шығыс қоңырау қауіпсіз болып көрінеді. Әңгіме тез арада кодты немесе CVV-ді айтуды сұрауға келіп тіреледі.

Телефон нөмірі, құпиясөз және бір реттік код қолына түскен алаяқтар банкіңізге кіреді. Ақша аударымдар арқылы кетеді, ал жүйе оларды сіздің өз операцияларыңыз ретінде көреді.

Жуырдағы қазақстандық жағдайды Finratings.kz 2026 жылғы 3 сәуірде сипаттады. Threads пайдаланушысы «Halyk Bank атынан» SMS алған. Ол банк растау кодтарын жіберетін нөмірден, яғни шынайы кодтар тұрған сол хат алмасуға келген. Мәтінде жинақталған бонустарды жұмсайтын уақыт келгені айтылған. Сілтеме «каталогқа» апарған, ал тапсырыс рәсімдеу кезінде ақылы жеткізу мен карта деректерін енгізетін форма шыққан. Банк мұндай бетке енгізілген карта деректемелерінің құпиялығы бұзылған деп ескертті. Зардап шеккендер болған-болмағаны және залал сомасы жарияланымда айтылмаған.

2023 жылғы 6 қарашада Маңғыстау облысы бойынша мемлекеттік кірістер органы сайт та, қоңырау да қажет емес схема туралы ескертті, деп хабарлады Kursiv. Kaspi қосымшасында адамдарға алаяқтар жіберген «салық берешегін төлеуге шот ұсынылды» деген хабарламалар «төлеу» батырмасымен келген, ал ведомствоның айтуынша, батырманы басқанда ақша қосымша растаусыз есептен шығарылған. Шын салық есептеуін жалғанынан қалай ажыратуға болатыны төлем туралы жалған хабарламалар жөніндегі материалда талданған.

Ақша есептен шығарылғаны туралы SMS және ондағы нөмірге қоңырау: бұл қалай көрінеді
Мысал нақты оқиғалар бойынша жинақталған, есімдер мен сомалар ойдан алынған. Алдау белгілері қызылмен белгіленген.

Kaspi фишингтік сайтын қалай ажыратуға болады: банк атынан фишингтің белгілері

Жалған домен қандай болатынын 2019 жылғы жағдайдан көруге болады. Profit.kz жазғандай, 2019 жылғы шілдеде Kaspi-дің кіру бетін көшірген сайт туралы Компьютерлік инциденттерге ден қою жөніндегі ұлттық қызмет KZ-CERT-ке хабарланған. Домен сол күні тіркелген, ал сайт шынайысынан өзгеше бірден кіру терезесін ашып, телефон нөмірі мен құпиясөзді, содан кейін бір реттік кодты сұраған. Залал сомасы ол кезде ашылмаған. Доменді оңнан солға қарай оқиды: алдымен аймақты, содан кейін атауды. Ол сайтта .kz орнына .com аймағы және bank сөзінде артық «n» әрпі болған, ал логотип пен беттің түстері бірнеше минутта көшіріледі, сондықтан KZ-CERT браузер жолындағы домен атауына қарауға кеңес берген. Егер «Kaspi атынан» сілтеме келсе, оны мүлдем ашпаған дұрыс: банк қосымшасын басты экраннан өзіңіз ашып, хабарламада айтылған нәрсе онда бар-жоғын тексеріңіз. Push-хабарламаны да сол себепті баспаған жөн: зиянды қосымша банктікінен айыру мүмкін емес хабарландыру шығара алады.

Егер ақша есептен шығарылды деген SMS келсе, бірақ ақша орнында болса, өзіңіз ашқан қосымшадан балансты және операциялар тарихын қараңыз. Онда мұндай операция жоқ болса, демек, ақша ешқайда кетпеген, ал хабарлама тек мәтіндегі нөмірге қоңырау шалуыңыз үшін керек. Сіз бермеген кредит өтінімі туралы SMS-те де солай: ондағы «болдырмауға арналған» нөмір — сол жем. Ал егер қарыз шынымен рәсімделсе, бұл енді ЖСН-іңізге қанша қарыз бен SIM-карта рәсімделгені туралы мәселе.

Не болып жатыр Неліктен күдікті Жауап ретінде не істеу керек
Хабарлама: мәтінінде «жедел желі» нөмірі бар, ақшаның есептен шығарылғаны немесе кредит өтінімі туралы SMS Шын операция қосымшада көрінеді, ал банктің нөмірі картада басылған Қосымшаны өзіңіз ашыңыз, тек картадағы нөмірге қоңырау шалыңыз
Хабарлама: «авторизация қатесіне», домофонды ауыстыруға немесе есептегіштерді тексеруге байланысты қайта қоңырау шалуды сұрайды Нағыз қызмет SMS-тегі нөмірге қоңырау шалуды сұрамайды, оның телефоны ресми сайтта көрсетілген Ұйымның нөмірін оның сайтынан табыңыз, хабарламадағы нөмірді термеңіз
Хабарлама: «eGov атынан» хат Telegram немесе WhatsApp чатына шақырады Портал тек info@egov.kz мекенжайынан жазады және мессенджерге шақырмайды Хатты жойыңыз, хабарламаларды eGov Mobile-дан қараңыз
Қоңырау: «қызметкер» кодты, CVV-ді немесе құпиясөзді сұрайды Банктер мен сервистік компаниялар бұл деректерді телефонмен сұрамайды Тұтқаны қойып, картадағы нөмір бойынша банкке қоңырау шалыңыз
Сілтеме: мекенжайда артық әріп, сызықша, «о» орнында нөл бар немесе ол .com аймағында Логотип пен безендіру бірнеше минутта көшіріледі, ал бөгде доменді тек ұқсас етуге болады, дәл сондай етуге болмайды Қойындыны жабыңыз, банкке қосымша арқылы кіріңіз
Сайт: бірден кіру терезесі ашылып, нөмірді, құпиясөзді және кодты сұрайды Код нақты бір кіруді немесе операцияны растайды; оны құпиясөзбен бірге сұрайтын бетке ол сіздің орныңызға банкіңізге кіру үшін керек Ештеңе енгізбеңіз, мекенжайды KZ-CERT-ке хабарлаңыз
Сайт: «бонустар күйіп кетеді», рәсімдеу кезінде ақылы жеткізу мен карта формасы шығады Банк бонустары жеткізу ақысы бар бөгде сайтта емес, банктің өз қосымшасында жұмсалады Бонустарды банк қосымшасынан тексеріңіз
Ақша: «төлеу» батырмасы бар салық қарызы туралы хабарлама Шын салық есептеуі e-Salyq Azamat-та көрінеді, ал жалған шоттарда салық органында болмайтын «сатушы» сөзі тұрған Қарызды e-Salyq Azamat-тан немесе банкіңіздің салық бөлімінен салыстырыңыз

Фишингтік сайтқа деректерді енгізсеңіз немесе ақша аударсаңыз, не істеу керек

  1. Алғашқы 30 минут: банк. Картаның артындағы немесе қосымшадағы нөмірге қоңырау шалыңыз, бірақ SMS-тегі нөмірге емес. Картаны бұғаттаңыз, кіру құпиясөзін ауыстырыңыз, операцияларды тоқтатуды, өтінішті нөмірі мен уақытын көрсетіп тіркеуді және жағдайды Ұлттық Банктің Антифрод-орталығына беруді сұраңыз. Кодты айтып қойсаңыз, мұны тура айтыңыз, сонда банк аккаунтыңызға бөгде құрылғыдан кірген-кірмегенін тексереді. Хабарламаның, сайт мекенжайының және жіберуші нөмірінің скриншоттарын сақтаңыз.
  2. Алғашқы сағат: 116. SMS келген немесе қоңырау шалған нөмірді ұялы байланыс операторларының бірыңғай колл-орталығы 116-ға хабарлаңыз. Сондай-ақ Ұлттық Банктің Антифрод-орталығы порталындағы (antifraud.kz) «Алаяқтық туралы хабарлау» («Сообщить о мошенничестве») формасын толтырыңыз: не болды, қашан, сізбен қалай байланысты, аударым болды ма. Бұл форма полицияға арызды алмастырмайды, ал ақшаны қайтару банк пен тергеу арқылы жүреді. Орталық азаматтарға бірінші болып қоңырау шалмайды және PIN-ді де, CVV-ді де, құпиясөздерді де, SMS-кодтарды да сұрамайды, сондықтан осындай өтінішпен хабарласқан «Антифрод-орталығының қызметкері» де алаяқ.
  3. Сол күні: KZ-CERT. Жалған сайттың мекенжайын Компьютерлік инциденттерге ден қою жөніндегі ұлттық қызметке 1400 нөмірі арқылы немесе incident@kz-cert.kz поштасына жіберіңіз. Бұл байланыс деректерін қызмет өзінің cert.gov.kz сайтында жариялайды.
  4. Алғашқы тәулік: полиция. 102-ге қоңырау шалыңыз немесе Qamqor арқылы арыз беріңіз. Скриншоттарды, сайт мекенжайын, шот бойынша үзінді көшірмені және банкке өтініштің нөмірін қоса тіркеңіз. Арыз қабылдануы үшін мәтінді қалай құрастыру керегі полицияға арыз және оны СДТБТ-да тіркеу туралы материалда талданған.
  5. Алғашқы үш күн: қалғанының бәрін тексеру. ЖСН-іңізге жаңа қарыздар рәсімделмегенін қараңыз, eGov, пошта және басқа банктердің құпиясөздерін ауыстырыңыз. Сілтеме арқылы қосымша орнатсаңыз, оны жойып, одан SMS пен хабарландыруларға қол жеткізу рұқсатын кері алыңыз.
  6. Келесі күндері: СДТБТ және жәбірленуші мәртебесі. Арыз Сотқа дейінгі тергеп-тексерулердің бірыңғай тізілімінде (СДТБТ) бір тәулік ішінде тіркелуге тиіс. Тіркеу туралы талон болмаса, прокурорға шағымданыңыз. Тіркелгеннен кейін сізді жәбірленуші деп танымаса, тергеушіге өтінішхат беріңіз. Тіркеусіз банк тергеуге шот иесінің деректерін бермейді.
  7. Одан әрі: сот. Ақша кеткен шоттың иесі анықталғанда, ақшаны қылмыстық іспен қатар азаматтық талап-арыз арқылы негізсіз байлық ретінде талап етеді.

finance.kz келтірген ІІМ деректері бойынша, мұндай оқиғалардың 80%-ға дейінгісі ашылмай қалады, ал 2025 жылы қаражатты қайтару 26%-дан аспаған. Ақша алушының картасында тұрғанда банк оны бұғаттай алады. Қолма-қол шешіп алынғаннан кейін қайтару сол адамды іздеуге тіреледі. Банк не істеп үлгеретіні және төлемді қайтару қашан қолданылатыны алаяқтарға аударылған ақшаны қайтару туралы материалда толық талданған.

Қалай қорғану керек: келесі жолға арналған ережелер

  • Банкке тек басты экраннан ашылған ресми қосымша арқылы кіріңіз, SMS, хат немесе мессенджердегі сілтеме арқылы ешқашан кірмеңіз.
  • Банк нөмірін картаның артынан немесе қосымшадан алыңыз; SMS мәтініндегі нөмірді термеңіз, тіпті хабарлама шынайы кодтар тұрған хат алмасуға келсе де.
  • Растау кодтарын, CVV-ді және кіру деректерін бірінші болып қоңырау шалған немесе жазған ешкімге, соның ішінде «қауіпсіздік қызметіне» де айтпаңыз.
  • Салық қарыздарын жіберілген шоттағы «төлеу» батырмасы арқылы емес, e-Salyq Azamat-та немесе банкіңіздің салық бөлімінде салыстырыңыз.
  • Сайтқа бірдеңе енгізер алдында доменді оңнан солға қарай оқып, өзіңіз білетін доменмен салыстырыңыз.
  • Қосымшаларды тек қосымшалар дүкенінен орнатыңыз және түсінікті себепсіз оларға SMS пен хабарландыруларға қол жеткізу рұқсатын бермеңіз.
  • Күдікті мекенжайды KZ-CERT-ке жіберіңіз, ал жіберуші нөмірін ұялы байланыс операторларының бірыңғай колл-орталығы 116-ға хабарлаңыз. Бұғатталған сайт келесі адамды алдай алмайды.

Заң не дейді

Жалған сайт немесе қоңырау арқылы ақша алдап алу алаяқтық ретінде сараланады. ҚР ҚК 190-бабы («Алаяқтық») оны бөтеннің мүлкін жымқыру немесе алдау немесе сенімді теріс пайдалану жолымен бөтен мүлікке құқықты иемдену деп анықтайды. Екінші бөліктің 4-тармағы ақпараттық жүйені немесе Интернет желісін пайдаланушыны алдау немесе сенімін теріс пайдалану жолымен жасалған алаяқтықты бөлек атайды, фишингтік бет дәл осыған жатады. Бұл бөлік бойынша жаза мүлкі тәркіленіп, төрт жылға дейін бас бостандығынан айыруға дейін барады, ал залал ірі болса, қылмыс бірнеше рет немесе екі не одан да көп адамға қатысты жасалса, үшінші бөлік қолданылады, ол бойынша жаза үш жылдан жеті жылға дейінгі мерзімге бас бостандығын шектеу немесе бас бостандығынан айыру. Кодекс мәтіні adilet.zan.kz сайтында жарияланған.

Іске жалған хабарландырулар шығаратын немесе SMS оқитын зиянды қосымша қатысса, алаяқтыққа ҚР ҚК-нің «Ақпараттандыру және байланыс саласындағы қылмыстық құқық бұзушылықтар» деп аталатын 7-тарауының баптары қосылады. 210-бап («Зиян келтіретін компьютерлік бағдарламалар мен бағдарламалық өнімдерді жасау, пайдалану немесе тарату») осындай әрекеттер үшін жаза белгілейді. Заңмен қорғалатын ақпаратқа қасақана қол жеткізу елеулі зиян келтірсе, 205-бап («Ақпаратқа құқыққа сыйымсыз қол жеткізу») қолданылады. Сондықтан арызда ақшаның есептен шығарылғанын ғана емес, не орнатқаныңызды және қандай рұқсаттар бергеніңізді де сипаттаған жөн.

ҚР АК 953-бабы негізсіз байлықты қайтаруды міндеттейді. Ақшаңыз кеткен картаның иесі схеманың ұйымдастырушысы табылмаса да, ал өзі картаны тек «уақытша бердім» деп сендірсе де, сіздің алдыңызда азаматтық тәртіппен жауап беруі мүмкін. Норма Азаматтық кодекстің ерекше бөлімінде жарияланған.

OpenFace бұл схемадан қалай қорғайды

Мұнда OpenFace көмектеспейді: бұл адамдар арасындағы мәміле емес, қоңырау, сілтеме немесе алмастыру арқылы алдау. Сізді жоғарыдағы мақаладағы шаралар қорғайды. Сервис басқа жағдайда пайдалы: бейтаныс адамнан бірдеңе сатып алғанда, сатқанда, жалға алғанда немесе қызметке тапсырыс бергенде.

OpenFace деген не →

Жиі қойылатын сұрақтар

Kaspi фишингтік сайтын шынайысынан қалай ажыратуға болады?

Браузер жолындағы мекенжайды оңнан солға қарай оқыңыз: жалған сайттың доменінде артық әріп, сызықша, «о» орнына нөл немесе бөгде аймақ болады, мысалы, bank сөзіндегі артық әріппен бірге .kz орнына .com. Мұндай сайт бірден кіру терезесін ашып, телефон нөмірін, құпиясөзді және SMS-кодты сұрайды. Ең сенімдісі — банкке сілтеме арқылы мүлдем кірмеу және тек ресми қосымшаны ашу.

Ақша есептен шығарылды деген SMS келді, бірақ ақша орнында. Бұл не?

Бұл сізді кері қоңырау шалдыруға арналған жем. Банк қосымшасында мұндай операция жоқ болса, ақша ешқайда кетпеген, ал SMS мәтініндегі нөмір алаяқтардың колл-орталығына апарады. Картаның артындағы нөмір бойынша банкке қоңырау шалып, хабарлама туралы айтыңыз.

«Ақша есептен шығарылды» деген SMS-тегі нөмірге қоңырау шалдым. Не істеу керек?

Ештеңе айтпасаңыз, хабарлама туралы банкке айтыңыз, ал SMS-тегі нөмірді ұялы байланыс операторларының бірыңғай колл-орталығы 116-ға хабарлаңыз. SMS-кодты, құпиясөзді немесе карта деректерін айтып қойсаңыз, дереу картадағы нөмір бойынша банкке қоңырау шалып, картаны бұғаттаңыз және кіру құпиясөзін ауыстырыңыз, содан кейін 102 нөмірі немесе Qamqor арқылы арыз беріңіз.

Фишингтік сайтқа карта деректерін енгіздім: ақшаны қайтаруға бола ма?

Ақша әлі кетпесе, картаны бұғаттап, жаңасын шығару жеткілікті. Аударым өтіп кетсе, бәрі жылдамдыққа байланысты: алушы ақшаны шоттан алып үлгермей тұрғанда банк оны бұғаттай алады, сондықтан дереу қоңырау шалып, жағдайды Ұлттық Банктің Антифрод-орталығына беруді сұрау керек. finance.kz келтірген ІІМ деректері бойынша, 2025 жылы қайтару үлесі 26%-дан аспаған.

Қазақстанда фишингтік сайт туралы қайда хабарлау керек?

Сайт мекенжайын Компьютерлік инциденттерге ден қою жөніндегі ұлттық қызмет KZ-CERT қабылдайды: 1400 желісі және incident@kz-cert.kz поштасы. Алаяқтың нөмірі туралы ұялы байланыс операторларының бірыңғай колл-орталығы 116-ға хабарлайды. Ақша есептен шығарылып қойса, банкке қоңырау шалып, жағдайды Ұлттық Банктің Антифрод-орталығына беруді сұрайды, сонымен қатар 102 нөмірі немесе Qamqor арқылы полицияға арыз береді.

Мен бермеген кредит өтінімі туралы SMS келді. Бұл алаяқтар ма?

SMS-те «өтінімді болдырмауға арналған» нөмір болса, бұл сол кері қоңырау схемасы. Банк қосымшасынан өтінімдерді тексеріңіз, хабарламадағы нөмірге қоңырау шалмаңыз. Қарыз шынымен рәсімделсе, бұл енді ЖСН-ге қатысты бөлек мәселе, оны банк және полиция арқылы шешеді.

Дереккөздер

  1. Profit.kz, 31.07.2019: KZ-CERT предупредила о фишинговом сайте под видом Kaspi
  2. Kursiv, 06.11.2023: КГД Мангистауской области о поддельных счетах на налоговую задолженность в Kaspi
  3. Zakon.kz, 11.12.2025: eGov.kz предупредил о поддельных рассылках и звонках
  4. Baq.kz, 12.12.2025: схема «Позвоните сами», данные Генпрокуратуры РК
  5. Finratings.kz, 03.04.2026: фишинговые SMS от имени Halyk Bank
  6. Finance.kz: меры защиты средств в интернет-банкинге Казахстана, данные МВД за 2025 год
  7. Ulttyq Antifrod Ortalyq: сообщить о мошенничестве, каналы обращения и номер 116
  8. Inbusiness.kz, 31.12.2025: какие схемы интернет-мошенничества доминировали в 2025 году (данные Комитета по правовой статистике Генпрокуратуры РК)

Талдауды OpenFace редакциясы жоғарыдағы дереккөздер бойынша ЖИ көмегімен дайындады. Ақпараттық сипатта және заң кеңесі болып табылмайды.

Соқыр сенбеңіз

Екі тарап та ЖСН бойынша жеке басын растайды, талаптар шартқа тіркеледі. Тіркелгенде шотқа 5 000 ₸, тараптар әртүрлі қалада бола алады.

Қауіпсіз мәміле жасау →