"Заберите посылку в пункте выдачи! Ссылка: [опасный линк]". Знакомое сообщение? Это не служба доставки, а ловушка мошенников. Узнайте, что скрывается за этими СМС, как работают схемы обмана и что СРОЧНО делать, если получили такое "уведомление". Защитите свои деньги за 3 минуты чтения!
Ваш телефон пикает. Новое СМС: "Почта России / СДЭК / DHL / Ozon / Wildberries: Ваша посылка не доставлена. Заберите в пункте выдачи: [ссылка]" или "Требуется оплата 98 руб за доставку: [ссылка]". Рука сама тянется кликнуть... СТОП! Вы в шаге от того, чтобы лишиться всех денег на карте.
Эти сообщения — массовая фишинговая атака. Их цель — заманить вас на поддельный сайт и выманить конфиденциальные данные или заразить устройство.
Как работает эта "цифровая ловушка"?
- Приманка: Мошенники рассылают огромное количество СМС с текстом, похожим на уведомление реальной службы доставки или маркетплейса. Они играют на:
Ожидании посылки: Вы ждете заказ? Легко поверить, что это о нем.
Любопытстве или беспокойстве: "Что за посылка? Почему не доставили? Надо проверить!"
Небольшой сумме: "98 рублей? Не страшно оплатить, чтобы получить заказ". - Опасная Ссылка: Ключевой элемент – ссылку в сообщении НЕЛЬЗЯ нажимать! Она ведет НЕ на официальный сайт почты или маркетплейса, а на:
Фишинговый сайт-клон: Идеально (или почти идеально) повторяющий дизайн сайта "Почты России", СДЭК, Ozon и т.д. Там вас попросят ввести номер телефона, данные карты (номер, срок, CVV), логин/пароль от личного кабинета маркетплейса или банка.
Сайт для сбора оплаты: Под предлогом "доплаты за доставку", "уплаты штрафа за хранение" или "подтверждения адреса" запросят данные карты.
Сайт для загрузки вредоносного ПО: Могут предложить скачать "мобильное приложение для отслеживания" или "документ для распечатки", который на самом деле является вирусом (трояном). Этот вирус может:
Перехватывать SMS (включая коды подтверждения банка!).
Следить за вводом данных в приложениях.
Давать мошенникам удаленный доступ к вашему телефону. - Кража Данных и Денег:
Введенные вами на фишинговом сайте данные карты мгновенно попадают к мошенникам. Они используют их для оплаты своих покупок или снятия денег.
Установленный троян тихо работает в фоне, перехватывая коды из СМС, когда вы сами совершаете операции или когда мошенники пытаются снять деньги с вашего счета.
Полученные логины/пароли от маркетплейсов используются для заказа товаров на ваш счет с доставкой мошенникам.
Как отличить ЛОЖНОЕ СМС от настоящего уведомления?
- Отправитель: Официальные службы рассылают СМС с коротких номеров (например, Ozon - 5059, СберМаркет - 900, СДЭК - 3434) или с названиями брендов в поле отправителя ("Ozon", "Wildberries", "СДЭК"). Мошенники чаще шлют с длинных непонятных международных номеров (+79..., +44...) или подделывают имя отправителя ("Pochta Russia", "YanDostavka", "CDEK" с опечаткой). Но подделка имен – распространена! Не доверяйте только этому.
- Ссылка: Это главный индикатор!
НЕ нажимайте НИКАКИЕ ссылки в подозрительных СМС!
Официальные ссылки ведут на ДОМЕНЫ компаний: cdek.ru, ozon.ru, pochta.ru, wildberries.ru, dhl.ru и т.д.
Мошеннические ссылки:
Содержат очевидные опечатки в названии бренда (ozoon-track[.]com, pochta-rus[.]site, sd3k[.]online).
Ведут на странные домены (track-order[.]cc, delivery-pay[.]xyz, secure-form[.]top).
Часто используют сокращатели ссылок (bit.ly/xxxx, cutt.ly/yyyy) – они скрывают настоящий опасный адрес.
Могут маскироваться под "формы" (forms.yandex.ru/... – подделка! Настоящие формы Яндекса не используются для оплат доставки). - Язык и Ошибки: Текст может содержать грамматические ошибки, странные формулировки, избыточные восклицательные знаки, требование срочности.
- Требование Оплаты: Настоящие службы доставки крайне редко просят оплатить что-то по ссылке в СМС, особенно перед доставкой. Оплата тарифа доставки обычно происходит при оформлении заказа на маркетплейсе. Доплата на почте требуется только в исключительных случаях (наложенный платеж, таможня) и никогда не по ссылке из СМС, только при личном визите или в личном кабинете.
- "Неизвестная" посылка: Если вы точно не ждете посылку или не узнаете номер заказа из СМС – это явный признак мошенничества.
Что делать, если получили такое СМС? Алгоритм "НЕ НАЖИМАТЬ!"
- Главное Правило: НИКОГДА не переходите по ссылке! Даже из любопытства! Одно нажатие – вход в ловушку.
- НЕ звоните по номерам, указанным в СМС! Они тоже могут вести к мошенникам.
- УДАЛИТЕ сообщение. Сразу и без сожаления.
- Проверьте статус посылки ТОЛЬКО ОФИЦИАЛЬНО:
Если ждете заказ с маркетплейса (Ozon, WB, AliExpress и т.д.) – зайдите НАПРЯМУЮ в официальное приложение этого маркетплейса или на его официальный сайт (введя адрес вручную в браузере!) и проверьте статус в "Мои заказы".
Если ждете посылку от частного лица или знаете службу доставки (СДЭК, Почта России, DHL) – зайдите НАПРЯМУЮ на официальный сайт этой службы (введя адрес вручную: cdek.ru, pochta.ru, dhl.ru) и отследите посылку по номеру трека (если он у вас есть). - Если сомневаетесь – позвоните в ОФИЦИАЛЬНУЮ службу поддержки маркетплейса или доставки. Номер ищите ТОЛЬКО на их официальном сайте или в фирменном приложении. Не используйте номера из подозрительного СМС!
- Если вы уже перешли по ссылке:
НЕ вводите НИКАКИЕ данные! Закройте сайт.
Если вводили данные карты: НЕМЕДЛЕННО позвоните в банк, выпустивший карту (по номеру на обороте карты!), и заблокируйте карту. Сообщите о возможном мошенничестве.
Если устанавливали приложение/файл: Немедленно удалите его. Просканируйте телефон надежным антивирусом. Рассмотрите сброс к заводским настройкам.
Если вводили пароль от маркетплейса: Немедленно смените пароль в официальном приложении/на сайте и включите двухфакторную аутентификацию.
Сообщите о мошенничестве в банк и в полицию (через официальное приложение "Госуслуги" или по номеру 102/112).
Особый Риск для Бизнеса:
Мошенники рассылают подобные СМС и на корпоративные номера, маскируясь под уведомления от ФНС ("Требуется оплата налога / уточнение документов: [ссылка]"), Госуслуг, банков ("Блокировка счета РКО: [ссылка]"). Принцип тот же: паника -> клик -> фишинговый сайт -> кража данных для доступа к бизнес-счетам или установка вредоносного ПО. Алгоритм защиты аналогичен: НЕ кликать, проверять через официальные каналы!
СМС "о посылке" – не помощь, а цифровая граната. Ваша безопасность – в простом правиле: игнорировать, удалять, проверять только через официальные приложения и сайты. Не дайте мимолетному любопытству или ложному чувству срочности опустошить ваш счет. Доверяйте только тем каналам, которые вы контролируете сами.
Будьте бдительны: одна ссылка может стоить всех ваших сбережений. Удаляйте, не задумываясь!
💬 А вам приходили такие СМС? Какой был самый "убедительный" фейк? Поделитесь в комментариях текстом сообщения (БЕЗ ССЫЛКИ!) – это поможет другим быстрее распознать обман! 👇