Как злоумышленники используют бренд популярного маркетплейса и как защитить себя?
Министерство внутренних дел России предупредило о новой волне кибермошенничества, связанной с маркетплейсом Ozon. Аферисты используют имя компании для обмана пользователей, распространяя фальшивые сообщения, создавая поддельные сайты и даже звоня от лица службы поддержки. Цель таких атак — завладеть личными данными, паролями и банковскими реквизитами пользователей.
В этой статье мы разберем, какие схемы мошенничества сейчас активно применяются, как их распознать и что делать, если вы стали жертвой обмана.
1. Фальшивые SMS и e-mail рассылки
Мошенники часто используют фальшивые SMS и электронные письма (e-mail) для обмана пользователей Ozon. Эти сообщения выглядят правдоподобно, так как копируют стиль официальных уведомлений компании. Однако их цель — заставить жертву перейти на поддельный сайт и ввести свои личные данные, которые затем используются для кражи аккаунтов и денег.
Как работает схема?
1. Отправка поддельного сообщения
Пользователь получает SMS или письмо на электронную почту, якобы от Ozon.
Сообщение содержит заманчивую информацию:
- "Вы выиграли приз!" — пользователю сообщают, что он стал победителем акции и может получить ценный подарок (например, смартфон или сертификат).
- "Вам доступен кэшбэк/скидка" — обещают дополнительную скидку или возврат денег за покупки.
- "Проблема с заказом" — предупреждают о сбое при оплате или подозрительной активности в аккаунте, из-за чего его могут заблокировать.
- "Срочное обновление данных" — пользователю сообщают, что для продолжения использования сервиса ему необходимо подтвердить свои данные.
2. Переход на фальшивый сайт
- В сообщении содержится ссылка, которая внешне похожа на настоящий сайт Ozon (например, ozon-bonus.ru, o-zon.shop, ozon-win.ru), но на самом деле это подделка.
- Если жертва переходит по ссылке, перед ней открывается сайт, который визуально копирует оригинальный Ozon: используется фирменный логотип, цвета, структура страниц.
3. Кража данных
- На поддельном сайте пользователя просят ввести логин и пароль от аккаунта Ozon или банковские реквизиты.
- Если жертва вводит данные, они мгновенно попадают в руки мошенников.
- Дальше возможны два сценария:
❌Кража аккаунта — злоумышленники меняют пароль и используют аккаунт для покупок за счет жертвы.
❌Финансовое мошенничество — если человек вводит данные карты, мошенники могут списать с нее деньги.
Как распознать мошенничество?
Хотя такие сообщения выглядят правдоподобно, они содержат признаки, по которым можно вычислить подделку:
1. Подозрительный отправитель
- Настоящие письма от Ozon приходят только с официальных адресов (например, support@ozon.ru).
- Мошенники используют похожие, но фальшивые e-mail (например, ozon-support@mail.ru, bonus-ozon@yandex.ru, cashback@ozon-discount.com).
- В SMS отправителем может быть случайный номер или непонятное имя (например, "Ozon_promo" вместо просто "Ozon").
2. Грамматические ошибки и странные формулировки
- Официальные письма от Ozon всегда написаны грамотно.
В мошеннических сообщениях часто встречаются ошибки, странные обороты речи или лишние символы.
❌Пример подозрительного текста:
"Ваша учетная запись в Ozon будет удалена, если не подтвердите личность! Срочно перейдите по ссылке."
✅ Официальный текст будет нейтральным:
"Для завершения регистрации подтвердите вашу почту, перейдя по ссылке."
3. Поддельный сайт
Настоящий сайт Ozon всегда имеет домен ozon.ru.
Мошеннические сайты могут иметь небольшие отличия:
- ozon-sale.ru
- ozon-discount.shop
- o-zon.win
Важно проверять, есть ли в адресе HTTPS (замочек в браузере). Если сайт небезопасный, браузер может выдать предупреждение.
Как защититься от таких атак?
✅ Проверяйте ссылки перед переходом
- Если пришло письмо или SMS с предложением перейти по ссылке, наведите курсор (или зажмите ссылку на смартфоне) и посмотрите, какой адрес скрывается за текстом.
- Если сайт отличается от ozon.ru — не переходите!
✅ Не вводите личные данные на неизвестных сайтах
- Ozon никогда не требует вводить пароль, номер карты или код из SMS на сторонних страницах.
✅ Не переходите по подозрительным письмам
- Если сообщение кажется подозрительным, лучше зайти в личный кабинет на ozon.ru и проверить информацию там.
✅ Связывайтесь с Ozon напрямую
- Если есть сомнения, позвоните в службу поддержки по телефону с официального сайта Ozon.
✅ Используйте двухфакторную аутентификацию (2FA)
- Это усложнит мошенникам доступ к вашему аккаунту, даже если они узнают пароль.
✅ Обновляйте антивирус и следите за безопасностью браузера
- Современные браузеры и антивирусы способны блокировать фальшивые сайты, предупреждая пользователя об угрозе.
Что делать, если вы стали жертвой мошенников?
Если вы случайно ввели данные на фальшивом сайте или передали их мошенникам, срочно предпримите следующие шаги:
- Измените пароль от Ozon и других аккаунтов, если использовали одинаковый пароль.
- Свяжитесь с банком и заблокируйте карту, если передали ее данные.
- Сообщите в службу поддержки Ozon — они помогут восстановить доступ.
- Обратитесь в полицию — кибермошенничество является уголовным преступлением.
2. Телефонные звонки от "службы поддержки Ozon"
Некоторые кибермошенники действуют более агрессивно, звоня клиентам от имени Ozon. Они используют психологические приемы, создавая атмосферу срочности и давления, чтобы жертва передала личные данные или совершила невыгодную для себя операцию.
Как работает схема телефонного мошенничества?
1. Получение звонка от "службы поддержки Ozon"
Мошенники звонят пользователям, представляясь сотрудниками Ozon.
Они могут использовать подменные номера, которые выглядят как официальные, или представляться службой поддержки, чтобы внушить доверие.
2. Придуманная причина звонка
Аферисты сообщают, что у клиента возникла некая проблема, требующая срочного решения. Например:
- "Подозрительная активность в аккаунте" — якобы с вашего профиля совершаются несанкционированные покупки.
- "Ошибка в заказе" — вас уведомляют, что оплата за товар не прошла, и просят повторить платеж.
- "Возврат денежных средств" — сообщают, что вам начислен кэшбэк или возврат за отмененный заказ, но для этого нужно пройти «верификацию».
- "Подтверждение личности" — мошенники уверяют, что ваш аккаунт временно заблокирован, и для восстановления необходимо подтвердить свою личность.
3. Запрос конфиденциальных данных
Под предлогом проверки личности или активации возврата средств мошенники требуют:
- Код из SMS (он может быть необходим для входа в ваш аккаунт или подтверждения платежа).
- Данные банковской карты (номер, CVV-код, срок действия).
- Совершить «тестовый платеж», который якобы сразу же вернется на карту.
4. Моментальный обман
- Если жертва сообщает код из SMS, мошенники получают доступ к аккаунту Ozon, изменяют пароль и совершают покупки за чужой счет.
- Если человек передает данные карты или выполняет «тестовый платеж», деньги сразу списываются мошенниками.
Признаки телефонного мошенничества
📌 Неожиданный звонок
- Вы не обращались в Ozon, но вам звонит «сотрудник» с тревожной новостью.
- Настоящие операторы Ozon не звонят без запроса со стороны клиента.
📌 Требование сообщить код из SMS
- Ozon никогда не запрашивает коды подтверждения по телефону.
- Если вас просят продиктовать код, это мошенники.
📌 Запрос данных банковской карты
- Настоящие сотрудники Ozon не требуют данные вашей карты для перевода средств или «верификации».
- Даже если вам обещают возврат денег, никто не должен просить у вас CVV-код или номер карты.
📌 Создание паники и давления
- Мошенники часто говорят, что нужно действовать срочно:«Ваш аккаунт будет заблокирован!»
«Вы можете потерять деньги, если не подтвердите данные прямо сейчас!» - Они пытаются заставить вас принять решение на эмоциях, не думая о последствиях.
Как защититься от телефонных мошенников?
✅ Не сообщайте коды из SMS и данные карты по телефону
- Если звонящий просит передать код подтверждения, немедленно завершите разговор.
✅ Перезвоните в официальную поддержку Ozon
- Если вам поступил подозрительный звонок, не соглашайтесь на действия по телефону.
- Позвоните на горячую линию Ozon самостоятельно, используя номер с их официального сайта.
✅ Используйте двухфакторную аутентификацию (2FA)
- Это дополнительная защита аккаунта: даже если мошенники узнают ваш пароль, без второго фактора (SMS-кода или подтверждения в приложении) они не смогут войти.
✅ Будьте внимательны к номерам телефонов
- Официальные номера Ozon можно проверить на сайте компании.
- Если номер выглядит подозрительно или отличается от официального, лучше не брать трубку.
✅ Не поддавайтесь давлению
- Мошенники специально создают атмосферу срочности.
- Возьмите паузу, проверьте информацию на официальных ресурсах Ozon и только потом принимайте решение.
3. Фальшивые акции, розыгрыши и опросы
Мошенники активно используют социальные сети, чтобы заманить пользователей на поддельные акции и розыгрыши от имени Ozon. Они создают фальшивые страницы, публикуют привлекательные предложения и распространяют ложную информацию, чтобы завладеть вашими данными или деньгами.
Как работает схема мошенничества?
1. Создание фальшивой акции
- В соцсетях (Instagram, Telegram, VK, TikTok и других) появляются объявления о розыгрышах от Ozon.
- Пользователям обещают ценные призы: смартфоны, скидочные купоны, кэшбэк или деньги на покупки.
2. Запрос личных данных
- Для участия в "акции" требуется пройти "небольшой опрос", ввести личные данные (ФИО, номер телефона, e-mail) или привязать банковскую карту.
- Иногда мошенники просят поделиться постом или отправить сообщение друзьям, чтобы распространить обман среди новых жертв.
3. Требование предоплаты
- В конце "опроса" жертве сообщают, что она выиграла приз, но для его получения нужно оплатить "комиссию за доставку", "налог" или "страховку".
- После перевода денег мошенники пропадают, а обещанный приз так и не приходит.
4. Подписка на платные услуги
- В некоторых случаях, введя номер телефона, человек автоматически подписывается на дорогостоящие SMS-рассылки, с которых регулярно списываются деньги.
Как распознать мошеннический розыгрыш?
📌 Подозрительный источник информации
- Официальные акции Ozon публикуются только на официальных страницах компании.
- Если акция идет на неизвестном сайте или в сомнительной группе, это может быть мошенничество.
📌 Требование предоплаты за приз
- Ozon никогда не требует оплату за выигрыш. Если вас просят перевести деньги — это мошенники.
📌 Сомнительные ссылки
- Официальный сайт Ozon – ozon.ru.
- Если ссылка ведет на страницу с похожим названием (ozon-gifts.ru, ozon-bonus.shop), не переходите по ней.
Как защититься?
✅ Проверяйте информацию на официальном сайте Ozon
- Все акции и розыгрыши публикуются только на ozon.ru и в верифицированных соцсетях компании.
✅ Не переходите по подозрительным ссылкам
- Если вам прислали предложение поучаствовать в розыгрыше, проверьте его источник.
✅ Никогда не оплачивайте «налоги» или «комиссии» за призы
- Если требуют предоплату, значит, это мошенники.
✅ Не вводите данные карты на подозрительных сайтах
- Это может привести к списанию денег или подписке на ненужные услуги
Заключение
Кибермошенничество становится все более изощренным, и злоумышленники адаптируются к технологиям, создавая правдоподобные поддельные сайты и рассылки. Ozon регулярно предупреждает клиентов о таких угрозах, но главная защита — это бдительность самих пользователей.
Если вам поступило подозрительное сообщение или звонок, не спешите следовать инструкциям. Всегда проверяйте информацию на официальном сайте Ozon и будьте осторожны в сети.