Мошенники рассылают фальшивые SMS от имени KazToll: «ҚазАвтоЖол» бьёт тревогу
24.06.2026 18:41:50 2393.png)
АО «НК «ҚазАвтоЖол» выступило с официальным предупреждением для всех водителей страны. 24 июня 2026 года компания сообщила о масштабной рассылке мошеннических SMS-сообщений, замаскированных под уведомления сервиса KazToll. По мнению специалистов по кибербезопасности, подобные схемы становятся всё изощрённее и опаснее: злоумышленники используют психологическое давление, создают визуально идентичные копии официальных сайтов и делают ставку на то, что рядовой гражданин не будет тщательно проверять полученное сообщение. Масштабы угрозы требуют немедленной и широкой реакции как со стороны государства, так и самих граждан.
Механизм мошенничества прост, но эффективен. Водителю приходит SMS с требованием погасить якобы существующую задолженность за проезд по платной дороге. В сообщении содержится ссылка — например, kaztoll.nbvntrqz.cfd или схожий домен — которая внешне напоминает официальный сайт kaztoll.kz. При переходе пользователь попадает на фиктивную страницу оплаты, где его просят ввести данные банковской карты, ИИН или пароль. После этого данные мгновенно уходят мошенникам. В лучшем случае человек лишается денег со счёта, в худшем — его личность и финансовые данные используются в дальнейших преступных схемах. Именно поэтому в «ҚазАвтоЖол» подчёркивают: единственным легитимным адресом является kaztoll.kz, а все остальные ресурсы к компании отношения не имеют.
Для понимания масштабов проблемы необходим контекст. По данным Министерства внутренних дел Казахстана, за 2025 год число зарегистрированных киберпреступлений выросло на 34 процента по сравнению с предыдущим годом. Фишинг — то есть кража данных через поддельные сайты и ссылки — занимает первое место среди всех видов интернет-мошенничества. Средний ущерб от одного случая фишинга в Казахстане составляет от 50 до 300 тысяч тенге, хотя зафиксированы случаи потерь в несколько миллионов. При этом раскрываемость таких преступлений остаётся крайне низкой: по экспертным оценкам, до суда доходит не более 10–15 процентов дел, поскольку злоумышленники используют анонимные номера, зарубежные серверы и криптовалюты для вывода средств.
Представитель «ҚазАвтоЖол» Асель Нурмаганбетова дала подробные пояснения для СМИ: «Наша компания никогда не рассылает требования об оплате через SMS с неизвестных номеров. Все официальные уведомления формируются исключительно через платформу kaztoll.kz и контакт-центр 1403. Если вам пришло сообщение с требованием оплатить долг и ссылкой на незнакомый сайт — это стопроцентное мошенничество. Ни в коем случае не переходите по таким ссылкам и не вводите никакие персональные данные». По её словам, компания уже направила обращения в профильные государственные органы с просьбой ускорить блокировку фиктивных доменов и расследование инцидентов.
Эксперты в области кибербезопасности обращают внимание на то, что данная мошенническая схема не нова в мировом масштабе. Аналогичные атаки на пользователей дорожных платёжных систем фиксировались во Франции, Великобритании, США и Австралии. В 2023 году американское Федеральное бюро расследований выпускало специальное предупреждение о фишинговых SMS от имени дорожных сервисов EZPass и SunPass. Казахстанский случай вписывается в общемировую тенденцию: по мере цифровизации государственных услуг мошенники всё активнее мимикрируют под официальные платформы. «Преступники не изобретают велосипед — они адаптируют уже проверенные схемы под местные реалии и аудиторию», — поясняет алматинский специалист по информационной безопасности Руслан Байжанов.
Реакция общества оказалась живой и неоднозначной. В социальных сетях — Telegram-каналах, Instagram и на форуме Kolesa.kz — водители делятся своим опытом. Часть из них признаётся, что едва не попалась на удочку мошенников: «Получил сообщение, уже собирался платить, хорошо, что жена остановила». Другие, к сожалению, уже понесли реальные финансовые потери. «Перешёл по ссылке, ввёл данные карты, через несколько минут пришло уведомление о списании 120 000 тенге. Сайт выглядел как настоящий», — написал один из пользователей. Эти свидетельства наглядно показывают: угроза не абстрактная, она затрагивает конкретных людей прямо сейчас.
«ҚазАвтоЖол» сформулировал шесть ключевых правил цифровой безопасности для водителей. Во-первых, не переходить по ссылкам из сомнительных SMS и мессенджеров ни при каких обстоятельствах. Во-вторых, никогда не вводить данные банковских карт, ИИН, пароли и SMS-коды на незнакомых сайтах. В-третьих, всегда проверять адрес сайта в браузерной строке перед совершением оплаты — официальный адрес строго один: kaztoll.kz. В-четвёртых, при получении подозрительного сообщения не отвечать на него и не пересылать никаких своих данных. В-пятых, оплачивать проезд исключительно через официальный сайт или приложение KazToll. В-шестых, при малейших сомнениях звонить на горячую линию 1403, где операторы могут подтвердить наличие или отсутствие задолженности. Соблюдение этих правил, по мнению экспертов, позволяет свести риск до минимума.
Эта история выходит далеко за рамки отдельного инцидента с одной компанией. Она ставит на повестку дня системный вопрос: насколько готово казахстанское общество к вызовам цифровой эпохи? Уровень цифровой грамотности в стране растёт, но недостаточно быстро, чтобы успевать за эволюцией киберпреступности. Необходимы совместные усилия: телекоммуникационные операторы должны внедрять автоматическую фильтрацию фишинговых сообщений, государство — ужесточать ответственность за кибермошенничество и оперативно блокировать вредоносные домены, а бизнес и медиа — системно просвещать граждан. «ҚазАвтоЖол» призывает каждого водителя относиться к цифровой безопасности так же серьёзно, как к безопасности дорожного движения. Ведь в обоих случаях цена беспечности может оказаться очень высокой.