Найти в Дзене

Описание товаров на OZON обернулось взломом аккаунта через подставное приложение

Оглавление

Меня зовут Тоня. Я нахожусь в поиске удаленной работы, постоянно просматривала чаты в ТГ с вакансиями. Появилась вакансия удаленная работа копирайтером, я оставила отклик.

Так начался диалог с мошенником
Так начался диалог с мошенником
Дисклеймер: Всем привет. Меня зовут Катя Денежкина и на этом канале я разоблачаю обманы, связанные с онлайн-заработками. Все истории на канале - абсолютно реальны и рассказаны мне из первых уст. В качестве
доказательств я прикрепляю скриншоты.
Моя цель простая — предупредить, защитить, помочь. Если хотя бы один
человек, прочитав мой канал, не попадёт на деньги — я буду считать этот проект абсолютно успешным.

Историю в этом материале мне рассказала Тоня, которая находилась в поиске удаленной работы.

Начало истории

В личные сообщения мне написал некий Ваня, спросил про опыт работы, рассказал в чем заключается работа. Работа заключалась в написании описаний товара на платформе OZON, график работы с понедельника по пятницу, оплата сразу после выполнения задания.

После нашей переписки он сказал, что рассмотрят мою кандидатуру. На следующий день написал, что меня приняли на работу.

Сказать, что я была рада, это не сказать ничего (наивная). Далее, как он объяснил, нужно заполнить небольшую анкету. Вопросы на мой взгляд показались стандартные: ФИО, дата рождения, номер телефона и город проживания. Дальше началось самое интересное. Ваня написал, что пришлет мне файл через приложение озон трекер, его нужно скачать и зарегистрироваться.

Тут уже становится понятно, что это мошенник
Тут уже становится понятно, что это мошенник

"Ozon Tracker"

Когда он прислал этот файл, вот тут я немного напряглась, появилось чувство что что-то происходит не то, хотя прекрасно знала, что скачивание всяких приложений может быть чревато. Но я все-таки скачала это приложение и начала регистрацию.

После этого Ваня прислал трек-номер для моего аккаунта и предупредил, что нельзя выходить из приложения, пока не закончится регистрация. В приложении нужно было указать номер банковской карты (ну вроде бы все логично, куда-то же нужно переводить мне зарплату).

Хорошо, что догадалась указать карту, которой практически не пользуюсь. Дальше началась авторизация в приложении. В этот момент у меня начали всплывать оповещения Озон и Почта банк. Я заходила и туда, и туда, чтобы проверить, что там происходит.

Всё было норм. Но чувство тревожности не отпускали меня, и не зря. Когда я увидела оповещение от Сбербанка: «Отказ покупки на сумму 5000 р.», вот тут-то я и очнулась. Захожу в Озон, а там ждёт оплаты заказ на сумму 5000 рублей электронный сертификат. Конечно же я отменяю заказ, удаляю приложение Озон трекер, и начинаю разбираться.

Пока шла авторизация в приложении, этот Ваня успел привязать мою карту Почта банка, пообщаться с поддержкой и уточнить у них, можно ли с текущего кредита оплачивать покупки на озон (конечно, же нельзя), поменял адрес и почту получателя в озоне, попытался оплатить заказ с привязанной карты сбербанка. Хорошо, что денег недостаточно было.

Вот такой вот не очень приятный опыт у меня получился.

Неочевидная деталь в схеме обмана 👆🏻👆🏻👆🏻

Вот что меня больше всего удивило в истории выше: мошенник не просто украл деньги, а попытался оформить заказ на Ozon через аккаунт, изменив почту и адрес доставки.

Что в этом странного?

  1. Он не просто снял деньги, а заказал товар – электронный сертификат.
  2. Поменял контакты получателя – значит, собирался активировать его сам.
  3. Связался с поддержкой Ozon (!) – видимо, чтобы ускорить доставку или обойти защиту.

Зачем так сложно?

Обычные мошенники просто сливают деньги с карт. Но тут – целая схема с доставкой.

Возможно:

  • Сертификаты сложнее отследить (их перепродают).
  • Физические товары забирают через подставных лиц (а потом перепродают).
  • Имитируют "легальную" операцию – так банк может не сразу заблокировать перевод.

Как это предотвратить?

✔ Не связывать карту с Ozon/WB напрямую – лучше платить через виртуальную или одноразовую карту.

✔ Включить двухфакторную авторизацию – чтобы нельзя было войти без SMS.

✔ Проверять активные сессии в настройках аккаунта (и выходить из всех устройств при подозрениях).

Вывод: Мошенники ищут изощрённые способы – они не просто воруют, а "покупают" через жертв. Будьте бдительны!

Если у вас была похожая ситуация – расскажите в комментариях,
предупредите других! А если хотите разобрать свою историю – пишите в
телеграм (ссылка в комментариях). Будем бороться с мошенниками вместе!