Фишинг, поддельные сайты, кража данных карты. Схемы, где всё вроде бы правильно — а деньги уходят.
Как выглядит типичный развод
Приходит СМС или письмо: «Посылка ждёт на складе, доплатите 60 рублей». Или: «Ваш аккаунт на Госуслугах заблокируют, подтвердите вход». Или: «Скидка 70% в Wildberries, действует час».
Ссылка ведёт на страницу, которую от настоящей не отличить. Тот же логотип, те же цвета, те же кнопки. Вводите данные карты или пароль — они уходят мошенникам.
Один символ решает всё
Настоящий сайт: wildberries.ru. Мошеннический: wildberries-order.ru или wildbеrries.ru (тут «е» — латинская). Глазом не различить. А деньги уходят.
Три главные схемы
1. Фишинг по СМС и в мессенджерах
«Карта заблокирована, пройдите по ссылке». «Посылка ждёт, подтвердите». «Штраф ГИБДД, оплатите со скидкой». Ссылка — на подделку.
Подделывают уведомления от банков, доставок, Госуслуг, налоговой, ГИБДД. Признаки — торопят и ссылка с постороннего домена.
2. Поддельные магазины и объявления
На Авито или в поисковике попадается товар на 30% дешевле рынка. Продавец просит предоплату «чтобы забронировать» — и исчезает. Или предлагает перейти по ссылке «на защищённую сделку» — а это тоже фишинг.
3. Кража данных на настоящих сайтах
Иногда карту крадут даже на настоящих сайтах — если у них была утечка. Данные попадают в базы, которые перепродают. Через несколько дней или месяцев начинаются списания: сначала мелкие, потом крупные.
Реальный случай · Санкт-Петербург, 2025
«Wildberries написал, что нужно доплатить за хранение»
Мужчина 34 лет получил СМС: «Ваш заказ WB #34521 ожидает доплаты 89 руб за увеличенный срок хранения. Оплатить: wb-delivery.ru». Сумма маленькая — не жалко, кликнул. Ввёл данные карты. Через час списали 240 000 рублей.
Банк отказал в оспаривании — операция подтверждена с телефона владельца. Настоящий Wildberries никогда не просит доплату по СМС и не отправляет ссылки.
Как распознать за 10 секунд
- Проверьте адрес. Настоящий сайт всегда на официальном домене. Не gosuslugi-vhod.ru, а только gosuslugi.ru. Не sber-online.com, а online.sberbank.ru.
- Не переходите по ссылкам из СМС. Откройте нужное приложение вручную. Если что-то реально нужно — вы это увидите там.
- Смотрите на грамматику. Мошенники часто пишут с ошибками — «доплатить за хранение посылки в течении суток» вместо «в течение».
- Не платите предоплату незнакомым продавцам. Особенно если цена подозрительно низкая.
Что делать чтобы защититься
- Заведите отдельную карту для интернет-покупок. Пополняйте её только на сумму покупки. Если данные украдут — там ничего не будет.
- Включите СМС-подтверждение для всех операций. Даже маленьких.
- Настройте лимиты в приложении банка. Обычные покупки в них укладываются, а крупная кража — упрётся в потолок.
- Не сохраняйте данные карт в браузере. Особенно на общих или рабочих компьютерах.
- Используйте виртуальные карты — Тинькофф, Сбер, Альфа умеют выпускать одноразовые карты для одной покупки.
Правило безопасной ссылки
Не уверены — не переходите. Откройте приложение или наберите адрес руками. 30 секунд возни стоят намного меньше украденных денег.
Что делать, если карта уже утекла
- Немедленно позвоните в банк по номеру с обратной стороны карты и заблокируйте её.
- Проверьте историю операций — если есть подозрительные, оспорьте их через приложение или в отделении.
- Смените пароли на всех сервисах, где эта карта была привязана.
- Подайте заявление в полицию (152 или через Госуслуги) — это увеличит шанс возврата денег.