Найти в Дзене
АУРЭК

Кибератаки на ПВЗ. Как из-за бездействия площадки предприниматель может потерять миллионы

Ассоциация участников рынка электронной коммерции зафиксировала тревожный тренд — массовые взломы личных кабинетов пунктов выдачи заказов. Злоумышленники оформляют фиктивные возвраты дорогостоящих товаров, после чего маркетплейс автоматически перечисляет им деньги, а владелец ПВЗ получает долги за товар, который физически не был возвращен на ПВЗ. Показательным случаем стала история одного из предпринимателей, который к нам обратился. Его пункт выдачи работал с «Яндекс Маркетом». Всего за четыре минуты 28 декабря 2025 года в личном кабинете система зафиксировала 22 возврата на сумму почти 1,8 миллиона рублей. Это были автомобильные шины, бытовая техника и игровые приставки. То есть товары, которые невозможно физически принять и обработать за столь короткое время. В день инцидента служба поддержки даже заблокировала учетную запись, подтвердив подозрительную активность. Однако, спустя месяц, несмотря на предоставленные видео с доказательствами, предпринимателю выставили претензии на полну

Ассоциация участников рынка электронной коммерции зафиксировала тревожный тренд — массовые взломы личных кабинетов пунктов выдачи заказов. Злоумышленники оформляют фиктивные возвраты дорогостоящих товаров, после чего маркетплейс автоматически перечисляет им деньги, а владелец ПВЗ получает долги за товар, который физически не был возвращен на ПВЗ.

Показательным случаем стала история одного из предпринимателей, который к нам обратился. Его пункт выдачи работал с «Яндекс Маркетом». Всего за четыре минуты 28 декабря 2025 года в личном кабинете система зафиксировала 22 возврата на сумму почти 1,8 миллиона рублей. Это были автомобильные шины, бытовая техника и игровые приставки. То есть товары, которые невозможно физически принять и обработать за столь короткое время. В день инцидента служба поддержки даже заблокировала учетную запись, подтвердив подозрительную активность. Однако, спустя месяц, несмотря на предоставленные видео с доказательствами, предпринимателю выставили претензии на полную стоимость этих виртуальных возвратов — почти на 2 млн рублей!

АУРЭК направила официальное обращение генеральному директору «Яндекс Маркета» с требованием обратить вниманием на ситуацию и пересмотреть подход к подобным инцидентам. Согласитесь, недопустимо, когда риски мошеннических атак перекладывают исключительно на малый бизнес без проведения полноценного технического расследования.

В данной ситуации необходим совместный анализ журналов доступа и IP-адресов, а главное — изменение регламентов, исключающее автоматическое списание средств до выяснения всех обстоятельств.

Такие случаи как раз и поощряют потребительский экстремизм, считает сопредседатель АУРЭК по правовым вопросам Алексей Васильев:

— В этом случае Яндекс мог бы пойти навстречу и не выставлять такие суммы, а объединиться с ПВЗ, чтобы написать заявление в полицию на потребителя и предоставить максимум данных, которые есть у площадки.

Чтобы избежать таких ситуаций АУРЭК предлагает ограничить доступ к программе после завершения рабочего времени, а при подозрительных действиях в личном кабинете — приостанавливать выплаты потребителю за возвращенный товар.

В случае отсутствия конструктивной реакции со стороны Яндекс Маркета, мы будем вынуждены обратиться в государственные органы для защиты законных интересов предпринимателей, оказавшихся заложниками уязвимостей цифровых систем. Об этом, кстати, мы тоже уведомили руководство площадки.

Только совместными усилиями мы сможем остановить волну мошенничества, которая сегодня бьет по самому слабому звену электронной коммерции — владельцам пунктов выдачи.

Фото: Андрей Гордеев, Ведомости
Фото: Андрей Гордеев, Ведомости