Фальшиві повідомлення про посилку: як працює SMS-шахрайство

Фальшиві повідомлення про посилку

Коротке SMS про нібито проблеми з доставкою посилки може стати початком фішингової атаки. Шахраї маскуються під поштові та кур’єрські служби, щоб змусити людину перейти на підроблений сайт і передати платіжні або персональні дані. У цьому матеріалі «Дніпро Оперативний» розповість, як розпізнати небезпечне повідомлення та що робити, якщо ви вже натиснули на посилання.

Як працює шахрайство з фальшивими повідомленнями про посилку

Зловмисники надсилають SMS про нібито доставку посилки, неправильну адресу, необхідність уточнити дані або сплатити невелику суму за повторну доставку. Повідомлення може бути оформлене так, щоб нагадувати сповіщення від відомої поштової компанії.

У SMS міститься посилання на фішинговий сайт. Він може копіювати дизайн справжнього сервісу доставки та просити ввести ім’я, номер телефону, дані банківської картки або код підтвердження.

Кіберполіція України раніше попереджала саме про схему з фейковими SMS щодо посилок: її метою є отримання платіжних даних користувачів.

Які повідомлення про посилки мають насторожити

Обережність потрібна, якщо SMS:

  • повідомляє про посилку, яку ви не очікуєте;
  • містить незвичне або скорочене посилання;
  • вимагає терміново сплатити невелику суму;
  • просить повторно вказати адресу чи інші персональні дані;
  • містить помилки, дивні формулювання або незвичний номер відправника;
  • погрожує скасуванням доставки, якщо не виконати вимогу.

Сам факт наявності назви відомої поштової служби не підтверджує справжність SMS. Перевіряти інформацію варто через офіційний сайт або застосунок компанії, а не за посиланням із повідомлення.

Національний банк України також рекомендує не переходити за підозрілими посиланнями з SMS, месенджерів та електронної пошти й не вводити реквізити картки на незнайомих ресурсах.

Що відбувається, якщо перейти за посиланням

Після переходу користувача можуть перенаправити на сайт-клон. На ньому шахраї пропонують нібито підтвердити доставку, змінити адресу або сплатити послугу.

Головна небезпека виникає, якщо людина вводить дані картки, пароль до банкінгу чи одноразовий код. Отриману інформацію можуть використати для доступу до онлайн-банкінгу або незаконного списання коштів. Подібний механізм фішингових атак описує і CSIRT Національного банку України.

Що робити, якщо прийшло підозріле SMS про посилку

Не переходьте за посиланням, не вводьте дані та не відповідайте на повідомлення. SMS краще видалити.

Якщо ви справді очікуєте посилку, самостійно відкрийте офіційний сайт або застосунок поштової служби та перевірте статус відправлення за номером накладної. Не використовуйте для цього посилання з SMS.

Що робити, якщо вже перейшли за посиланням

Якщо ви лише відкрили сторінку, але нічого не вводили й не завантажували, закрийте її та не взаємодійте з нею надалі.

Якщо ви вказали дані банківської картки, пароль до банкінгу або код підтвердження, потрібно негайно звернутися до банку за офіційним номером, заблокувати картку та, за необхідності, доступ до інтернет-банкінгу. НБУ також рекомендує перевірити рахунки та звернутися до правоохоронців.

Якщо було завантажено невідомий файл або встановлено програму, не продовжуйте користуватися нею та зверніться по допомогу фахівця з кібербезпеки.

Куди звертатися, якщо стали жертвою шахрайства

У разі втрати коштів або розголошення банківських даних спочатку зв’яжіться зі своїм банком, а потім подайте заяву до Національної поліції України. Про кіберінцидент або фішинговий ресурс також можна повідомити Кіберполіцію онлайн.

Повідомити про кіберінцидент можна через офіційний ресурс CERT-UA.

Нагадаємо, раніше ми розповідали, як пройти безкоштовний скринінг здоров'я після 40 років у 2026 році.

Категорії: Де в Дніпрі

Мітки: Шахраї