В этот вторник 68-летняя Валентина Степановна из Волгограда ждала посылку с Wildberries. Заказала внучке костюм на выпускной в детском саду — платье пышное, туфельки белые, всё как положено. Трекинг отслеживала каждый день, очень переживала, успеет ли к празднику.
В обед пришло СМС:
«Wildberries: возникла проблема с вашим заказом №6743289. Ошиблись с размером при сборке. Для возврата и оформления нового перейдите по ссылке».
Валентина Степановна расстроилась — костюм нужен срочно, через три дня утренник. Она тут же перешла по ссылке.
Сайт открылся точь-в-точь как Wildberries: знакомый фиолетовый цвет, логотип, кнопки, даже её имя в углу экрана. Страница просила подтвердить данные для возврата: номер карты, срок действия, CVV-код, а также код из СМС для "подтверждения личности".
«Для возврата денег за ошибочный товар необходимо подтвердить карту получателя. Это займёт 1 минуту».
Валентина Степановна, которая уже не раз возвращала товары через Wildberries и знала, что это обычно просто, ввела все данные. Код из СМС тоже ввела — там было написано "Никому не сообщайте код", но сайт просил, значит, надо.
Сайт выдал: «Заявка принята. Новый товар будет отправлен в течение 24 часов».
Валентина Степановна выдохнула и пошла гладить бельё.
Через час пришло СМС от банка: *«Списание 124 000 рублей. Карта ***. Доступный остаток: 350 рублей».
Валентина Степановна не сразу поняла, что произошло. 124 тысячи — это была её пенсия за три месяца, которую она сняла и держала на карте, потому что собиралась покупать лекарства и платить за коммуналку.
Она позвонила дочери и сквозь слёзы еле выговорила:
«Леночка, я всё перевела... Они сказали, возврат... Я думала, это Wildberries...»
Дочь примчалась через полчаса, заблокировала карту, позвонила в банк. Но деньги уже ушли на счета в Казахстане и обналичились через банкоматы в Алма-Ате. Вернуть их было невозможно.
Выпускной у внучки состоялся. Внучка была в новом платье — его привезли через два дня, всё было в порядке. Но бабушка просидела весь утренник с каменным лицом, думая о том, что три месяца будет жить в долг.
Как это произошло
Эта схема называется «Возврат товара» или «Фишинг на маркетплейсах». Она использует естественное желание человека решить проблему с заказом.
Шаг 1. Отслеживание заказов
Мошенники получают доступ к базам данных маркетплейсов (через утечки, через недобросовестных сотрудников ПВЗ, через фишинговые сайты, где люди сами вводят данные). Они видят: Валентина Степановна заказала костюм, заказ в пути, дата доставки приближается.
Шаг 2. Точный тайминг
СМС пришло именно тогда, когда посылка должна была прийти. Женщина ждала, переживала — идеальный момент для атаки.
Шаг 3. Легенда об ошибке
Мошенники придумали правдоподобную причину: «ошиблись с размером». Люди знают, что на маркетплейсах часто путают размеры, это не вызывает подозрений.
Шаг 4. Фейковый сайт
Ссылка вела на сайт-клон Wildberries. Домен отличался на одну букву: wildberries-return.ru вместо wildberries.ru. Визуально — копия один в один.
Шаг 5. Кража данных
CVV-код + код из СМС — это полный доступ к карте. Мошенники получили всё необходимое, чтобы списать деньги через интернет-эквайринг без дополнительных подтверждений.
Почему сработало
- Эмоциональная привязка. Заказ важный (выпускной внучки), женщина переживает, хочет решить проблему быстро.
- Доверие к знакомому бренду. Wildberries — крупная компания, ей привыкли доверять.
- Правдоподобная легенда. Ошибки с размером случаются постоянно.
- Срочность. Подсознательно хочется побыстрее решить проблему, чтобы успеть к празднику.
- Привычный интерфейс. Сайт выглядел как родной, никаких подозрительных элементов.
Как не стать жертвой
1. Запомните: маркетплейсы НИКОГДА не просят CVV и СМС-коды для возврата
Для возврата денег на Wildberries, Ozon, Яндекс.Маркете не нужны данные карты. Деньги возвращаются туда же, откуда пришли — на ту же карту, которой платили. Если вам предлагают «подтвердить карту» с вводом CVV — это 100% мошенники.
2. Проверяйте адрес сайта
Настоящий Wildberries — wildberries.ru. Настоящий Ozon — ozon.ru. Любые другие домены (wildberries-return.ru, ozon-help.com, wb-refund.site) — подделка.
3. Не переходите по ссылкам из СМС
Откройте приложение маркетплейса (настоящее, которое вы скачали из официального магазина приложений) и посмотрите статус заказа там. Если есть проблема, она отобразится в приложении.
4. Включите пуш-уведомления
В приложениях маркетплейсов есть пуш-уведомления о статусе заказа. Они приходят именно в приложение, а не СМС. Если проблема реальна, вы увидите её в пуше.
5. Не храните все деньги на одной карте
Заведите отдельную карту для интернет-покупок. Держите на ней ровно столько, сколько планируете потратить. Основные сбережения храните на другой карте, которая не светится в интернете.
6. Установите лимиты на операции
В банковских приложениях можно установить суточные лимиты на списания. Например, не более 10 000 рублей в сутки. Даже если мошенники украдут данные, они не смогут снять крупную сумму.
Чек-лист: как проверить, настоящий ли возврат
- Откройте приложение маркетплейса. Есть ли там уведомление о проблеме?
- Позвоните в службу поддержки по официальному номеру (на сайте, а не в СМС).
- Проверьте адрес сайта — если там есть лишние слова (return, help, refund), это фейк.
- Посмотрите, кто отправитель СМС. Настоящие СМС от маркетплейсов приходят с коротких номеров (например, Wildberries — 2420). Если номер длинный или незнакомый — подозрительно.
- Никогда не вводите CVV и СМС-коды на сайтах по ссылкам из СМС.
Что делать, если вы уже ввели данные
- Немедленно заблокируйте карту через приложение банка или по телефону горячей линии.
- Позвоните в банк и оспорьте транзакцию — чем быстрее, тем лучше.
- Закажите перевыпуск карты — даже если деньги не списали, карта скомпрометирована.
- Проверьте, не пытались ли оформить на вас кредиты — закажите кредитную историю.
- Напишите заявление в полицию — приложите скриншоты СМС и сайта.
- Сообщите в службу поддержки маркетплейса — они смогут предупредить других пользователей.
Как защитить пожилых родственников
Пенсионеры особенно уязвимы, потому что:
- меньше разбираются в интернетах;
- доверяют СМС и крупным брендам;
- боятся потерять заказ.
Проведите беседу:
- «Если пришло СМС о проблеме с заказом — не переходи по ссылке. Открой приложение и проверь там».
- «Никому не называй код из СМС. Даже если сайт очень похож на настоящий».
- «Если сомневаешься — звони мне сразу, я помогу».
- «Держи на карте для покупок не больше 10 тысяч, остальное храни на другой карте или сберкнижке».
Друзья, эта схема сейчас очень распространена. Мошенники отслеживают заказы и бьют точно в цель, когда человек ждёт посылку. Пожалуйста, перешлите этот пост всем, кто заказывает на маркетплейсах — особенно пожилым родственникам.
А вы сталкивались с такими СМС о "возвратах"? Может быть, приходили странные сообщения после заказов? Делитесь в комментариях — это предупредит других.
Подпишитесь на канал, чтобы не пропускать новые разоблачения.
#мошенники #wildberries #ozon #маркетплейсы #возвраттовара #фишинг #безопасность #обман