Ложные сообщения о посылке: как работает SMS-мошенничество
Короткое SMS о якобы возникших проблемах с доставкой посылки может стать началом фишинговой атаки. Мошенники выдают себя за почтовые и курьерские службы, чтобы заставить человека перейти на поддельный сайт и передать платежные или личные данные. В этом материале «Днепр Оперативный» расскажет, как распознать опасное сообщение и что делать, если вы уже нажали на ссылку.
Как работает мошенничество с фальшивыми сообщениями о посылке
Злоумышленники отправляют SMS о якобы доставке посылки, неправильном адресе, необходимости уточнить данные или оплатить небольшую сумму за повторную доставку. Сообщение может быть оформлено так, чтобы напоминать уведомление от известной почтовой компании.
В SMS содержится ссылка на фишинговый сайт. Он может копировать дизайн настоящего сервиса доставки и просить ввести имя, номер телефона, данные банковской карты или код подтверждения.
Киберполиция Украины ранее предупреждала именно об этой схеме с поддельными SMS о посылках: ее цель — получение платежных данных пользователей.
Какие сообщения о посылках должны насторожить
Следует проявлять осторожность, если SMS:
- сообщает о посылке, которую вы не ожидаете;
- содержит необычную или сокращенную ссылку;
- требует срочно оплатить небольшую сумму;
- просит повторно указать адрес или другие персональные данные;
- содержит ошибки, странные формулировки или необычный номер отправителя;
- угрожает отменой доставки, если не выполнить требование.
Сам факт упоминания названия известной почтовой службы не подтверждает подлинность SMS. Проверять информацию следует через официальный сайт или приложение компании, а не по ссылке из сообщения.
Национальный банк Украины также рекомендует не переходить по подозрительным ссылкам из SMS, мессенджеров и электронной почты и не вводить реквизиты карты на незнакомых ресурсах.
Что происходит, если перейти по ссылке
После перехода пользователя могут перенаправить на сайт-клон. На нём мошенники предлагают якобы подтвердить доставку, изменить адрес или оплатить услугу.
Главная опасность возникает, если человек вводит данные карты, пароль к онлайн-банкингу или одноразовый код. Полученную информацию могут использовать для доступа к онлайн-банкингу или незаконного списания средств. Подобный механизм фишинговых атак описывает и CSIRT Национального банка Украины.
Что делать, если пришло подозрительное SMS о посылке
Не переходите по ссылке, не вводите данные и не отвечайте на сообщение. SMS лучше удалить.
Если вы действительно ожидаете посылку, самостоятельно откройте официальный сайт или приложение почтовой службы и проверьте статус отправления по номеру накладной. Не используйте для этого ссылку из SMS.
Что делать, если вы уже перешли по ссылке
Если вы только открыли страницу, но ничего не вводили и не скачивали, закройте её и не взаимодействуйте с ней дальше.
Если вы указали данные банковской карты, пароль к интернет-банкингу или код подтверждения, необходимо немедленно обратиться в банк по официальному номеру, заблокировать карту и, при необходимости, доступ к интернет-банкингу. НБУ также рекомендует проверить счета и обратиться в правоохранительные органы.
Если был загружен неизвестный файл или установлена программа, не продолжайте ею пользоваться и обратитесь за помощью к специалисту по кибербезопасности.
Куда обращаться, если вы стали жертвой мошенничества
В случае потери средств или разглашения банковских данных сначала свяжитесь со своим банком, а затем подайте заявление в Национальную полицию Украины. О киберинциденте или фишинговом ресурсе также можно сообщить в Киберполицию онлайн.
Сообщить о киберинциденте можно через официальный ресурс CERT-UA.
Напомним, ранее мы рассказывали, как пройти бесплатный скрининг здоровья после 40 лет в 2026 году.