Ложные сообщения о посылке: как работает SMS-мошенничество

Короткое SMS о якобы возникших проблемах с доставкой посылки может стать началом фишинговой атаки. Мошенники выдают себя за почтовые и курьерские службы, чтобы заставить человека перейти на поддельный сайт и передать платежные или личные данные. В этом материале «Днепр Оперативный» расскажет, как распознать опасное сообщение и что делать, если вы уже нажали на ссылку.

Как работает мошенничество с фальшивыми сообщениями о посылке

Злоумышленники отправляют SMS о якобы доставке посылки, неправильном адресе, необходимости уточнить данные или оплатить небольшую сумму за повторную доставку. Сообщение может быть оформлено так, чтобы напоминать уведомление от известной почтовой компании.

В SMS содержится ссылка на фишинговый сайт. Он может копировать дизайн настоящего сервиса доставки и просить ввести имя, номер телефона, данные банковской карты или код подтверждения.

Киберполиция Украины ранее предупреждала именно об этой схеме с поддельными SMS о посылках: ее цель — получение платежных данных пользователей.

Какие сообщения о посылках должны насторожить

Следует проявлять осторожность, если SMS:

  • сообщает о посылке, которую вы не ожидаете;
  • содержит необычную или сокращенную ссылку;
  • требует срочно оплатить небольшую сумму;
  • просит повторно указать адрес или другие персональные данные;
  • содержит ошибки, странные формулировки или необычный номер отправителя;
  • угрожает отменой доставки, если не выполнить требование.

Сам факт упоминания названия известной почтовой службы не подтверждает подлинность SMS. Проверять информацию следует через официальный сайт или приложение компании, а не по ссылке из сообщения.

Национальный банк Украины также рекомендует не переходить по подозрительным ссылкам из SMS, мессенджеров и электронной почты и не вводить реквизиты карты на незнакомых ресурсах.

Что происходит, если перейти по ссылке

После перехода пользователя могут перенаправить на сайт-клон. На нём мошенники предлагают якобы подтвердить доставку, изменить адрес или оплатить услугу.

Главная опасность возникает, если человек вводит данные карты, пароль к онлайн-банкингу или одноразовый код. Полученную информацию могут использовать для доступа к онлайн-банкингу или незаконного списания средств. Подобный механизм фишинговых атак описывает и CSIRT Национального банка Украины.

Что делать, если пришло подозрительное SMS о посылке

Не переходите по ссылке, не вводите данные и не отвечайте на сообщение. SMS лучше удалить.

Если вы действительно ожидаете посылку, самостоятельно откройте официальный сайт или приложение почтовой службы и проверьте статус отправления по номеру накладной. Не используйте для этого ссылку из SMS.

Что делать, если вы уже перешли по ссылке

Если вы только открыли страницу, но ничего не вводили и не скачивали, закройте её и не взаимодействуйте с ней дальше.

Если вы указали данные банковской карты, пароль к интернет-банкингу или код подтверждения, необходимо немедленно обратиться в банк по официальному номеру, заблокировать карту и, при необходимости, доступ к интернет-банкингу. НБУ также рекомендует проверить счета и обратиться в правоохранительные органы.

Если был загружен неизвестный файл или установлена программа, не продолжайте ею пользоваться и обратитесь за помощью к специалисту по кибербезопасности.

Куда обращаться, если вы стали жертвой мошенничества

В случае потери средств или разглашения банковских данных сначала свяжитесь со своим банком, а затем подайте заявление в Национальную полицию Украины. О киберинциденте или фишинговом ресурсе также можно сообщить в Киберполицию онлайн.

Сообщить о киберинциденте можно через официальный ресурс CERT-UA.

Напомним, ранее мы рассказывали, как пройти бесплатный скрининг здоровья после 40 лет в 2026 году.