Почему сообщения о посылках так часто оказываются ловушкой
Онлайн-покупки стали привычными: у многих сразу несколько заказов в пути, и сообщение «ваша посылка ожидает вручения» кажется естественным. Мошенники пользуются именно этим. Они рассылают тексты массово, рассчитывая, что часть адресатов действительно ждёт что-то в эти дни, и не проверяет детали.
Типичное сообщение короткое: «Посылка прибыла, подтвердите адрес», «Курьер не смог до вас дозвониться, назначьте новое время», «Срок хранения истекает, перейдите по ссылке». К нему приложена ссылка на страницу, стилизованную под сайт службы доставки: логотип, цвета, форма ввода. Цель одна — собрать данные: ФИО, телефон, а затем реквизиты карты или код подтверждения.
Другая разновидность — звонок «от курьера» с просьбой продиктовать код из SMS «для подтверждения получения». Этот код на деле подтверждает вход в личный кабинет или платёж, и о такой уловке подробнее рассказано в отдельной статье.
Сравнение: настоящее и поддельное уведомление
Удобно держать эту таблицу перед глазами в момент, когда приходит сообщение и хочется быстро «закрыть вопрос». Мошенники специально рассчитывают на такой автоматизм. Разница чаще всего видна в деталях. Сверьтесь с таблицей и, если сомневаетесь, пропустите сообщение через каждый пункт.
| Деталь | Настоящее уведомление | Поддельное |
|---|---|---|
| Номер отправителя | Название службы, привычный короткий номер | Длинный незнакомый номер или почта |
| Трек-номер | Есть, совпадает с вашим заказом | Нет или произвольный набор цифр |
| Ссылка | Ведёт на знакомый вам сайт | Странный адрес, много лишних символов |
| Что просят | Ничего, кроме выбора времени | Данные карты, код из SMS, «доплату» |
| Тон | Информационный | Срочный, с угрозой возврата отправителю |
| Обращение | По имени, если вы его указывали | Безличное: «клиент», «получатель» |
Ни одна из служб не запрашивает реквизиты карты на странице отслеживания. Заказ платят до отправки или в момент получения — на месте, а не по ссылке из сообщения.
Как устроена фишинговая страница доставки
Открыв ссылку, вы обычно видите аккуратную страницу: логотип, картинка курьера, поле для ввода номера. Иногда сначала предлагают «указать адрес», и лишь затем — «внести пошлину» или «подтвердить банковской картой».
Сама страница не украдёт данные, пока вы их не введёте. Но введённые сведения сразу попадают к злоумышленнику, который использует их в реальном времени: пробует платёж по вашей карте и просит вас ввести код из SMS, чтобы платёж прошёл. Поэтому вводить код на странице, куда вы попали по ссылке из сообщения, нельзя, что бы там ни было написано.
Иногда после ввода данных страница «зависает» или сообщает об ошибке и предлагает повторить попытку. Это тоже часть сценария: вас заставляют ввести реквизиты ещё раз, чтобы исключить опечатки, либо переводят на новую форму с другой просьбой. Определить подделку помогают адрес и оформление. Проверьте, есть ли в адресе знакомое название службы полностью, без замены букв цифрами и дополнительных слов. Обратите внимание на орфографию, кривые изображения, отсутствие контактов и условий. Но полагаться только на внешний вид нельзя: страницу можно скопировать почти идеально.
Безопасный способ проверить посылку
Проще всего проверить заказ так, как вы бы сделали это в спокойной обстановке. Откройте приложение магазина или маркетплейса, где вы оформляли покупку, и посмотрите статус заказа и трек-номер. Затем введите этот номер на официальном сайте службы доставки, набрав его адрес вручную или через закладку, а не по ссылке из сообщения.
Если вы вообще ничего не заказывали, не отвечайте и не переходите по ссылке: нет заказа — нет и посылки. Иногда сообщение приходит «за родственников» или «по подарку»: спросите близких, отправляли ли они что-то. Если да, попросите у них трек-номер и проверьте самостоятельно.
Для курьерской доставки на дом действует то же правило. Курьер не просит кодов из SMS, кроме ситуации, когда сам сервис доставки заранее уведомил вас об этом в приложении магазина. При сомнениях позвоните в поддержку магазина по номеру из личного кабинета.
Что делать, если вы перешли по ссылке или ввели данные
Если просто открыли страницу и ничего не вводили, закройте вкладку и очистите историю; опасности, как правило, нет. Но если ссылка запустила скачивание файла, файл не открывайте и удалите.
Если вы ввели данные карты, действуйте быстро. Позвоните в банк по номеру с карты, заблокируйте её и запросите перевыпуск, проверьте историю операций и оспорьте те, которых вы не совершали. Если продиктовали код из SMS — читайте отдельную инструкцию о том, что делать в этом случае.
Затем смените пароли от почты и аккаунтов, где используется тот же пароль, что вы вводили на странице. Включите уведомления об операциях и двухфакторную защиту. Сохраните скриншот страницы, текст сообщения и номер отправителя и передайте их в полицию, если потеряли деньги.
Простые привычки против поддельных «доставок»
Список из нескольких правил хорошо запоминается и работает почти всегда.
- Не переходите по ссылкам из сообщений о посылках, если не ждёте заказ.
- Заводите трек-номер только в приложении магазина или на сайте службы, набранном вручную.
- Не вводите данные карты для «доплаты» или «страховки» посылки.
- Не называйте коды из SMS никому, даже курьеру и «оператору».
- Храните переписку с магазином в его приложении: так проще заметить чужое сообщение.
Ещё один полезный приём — завести отдельную карту для покупок в интернете и держать на ней только сумму, достаточную для текущих заказов. Если данные такой карты всё же попадут не туда, ущерб окажется ограниченным. Отдельно объясните пожилым родственникам, что почта и курьерские службы не звонят с просьбой продиктовать пароль и что «посылки» им, скорее всего, не присылали. Можно установить фильтр нежелательных SMS в телефоне или у оператора связи, чтобы часть подобных сообщений вообще не доходила.