В начале 2026 года российские покупатели столкнулись с новой изощренной схемой кибермошенничества. Как сообщает управление по борьбе с противоправным использованием ИКТ ГУ МВД по Санкт-Петербургу и Ленинградской области, преступники массово рассылают сообщения о «полученном 15% кешбэке» за покупки на маркетплейсах. Схема нацелена на самых активных пользователей онлайн-торговли — тех, кто регулярно совершает покупки и действительно ожидает бонусов от площадок. Злоумышленники создают фишинговые сайты-клоны банков и маркетплейсов, куда заманивают жертв для ввода логинов, паролей и СМС-кодов. В этой статье мы детально разберем механизм новой атаки, объясним, почему она так эффективна, и дадим пошаговые инструкции от правоохранительных органов, как защитить свои данные и финансы в условиях растущей цифровой угрозы.
Механика обмана. Как именно работают мошенники с «кешбэком»?
Схема построена на глубоком понимании психологии и привычек современного покупателя. Вот ее пошаговый алгоритм:
- Целевая рассылка. В феврале 2026 года (период после зимних распродаж и перед 23 февраля) мошенники проводят массовую рассылку SMS, сообщений в мессенджерах (Telegram, WhatsApp) и соцсетях. Текст сообщения лаконичен и убедителен: «Вам начислен кешбэк 15% за покупки на Wildberries/Ozon. Перейдите по ссылке для активации». Часто используется имя реального банка-партнера маркетплейса.
- Фишинговый лендинг. Ссылка ведет не на официальный сайт, а на идеально скопированный клон сайта банка (Сбера, Тинькофф, ВТБ) или самого маркетплейса. Дизайн, логотипы, шрифты — все выглядит абсолютно достоверно.
- Сбор конфиденциальных данных. На сайте пользователю предлагают «авторизоваться» или «подтвердить получение бонуса», введя:
- Логин и пароль от личного кабинета маркетплейса или банка
- Номер банковской карты
- CVC/CVV-код
- СМС-код из сообщения от банка (ключевой момент!)
- Мгновенное хищение средств. Получив все данные, мошенники в реальном времени получают доступ к аккаунту и привязанным картам. Деньги списываются через переводы, оплату услуг или покупку электронных ваучеров.
Особенность этой схемы — ее имиджевая безупречность. Она не предлагает «легкий заработок», а маскируется под стандартную маркетинговую активность известных компаний, что снижает бдительность даже опытных пользователей.
Почему схема срабатывает? Психологические триггеры и контекст
Успех атаки объясняется несколькими факторами, которые мошенники мастерски используют.
| Фактор | Как используется мошенниками | Почему это работает |
|---|---|---|
| Доверие к брендам | Использование имен Wildberries, Ozon, Сбера, Тинькофф | Пользователи привыкли получать от них рассылки и не ждут подвоха от известных компаний. |
| Релевантность предложения | Кешбэк — реальная и популярная практика маркетплейсов | Получатель действительно мог совершать покупки и ожидать бонус, что делает сообщение правдоподобным. |
| Срочность и простота | «Активируйте сейчас», «предложение ограничено» | Вызывает импульсивное желание успеть получить выгоду, отключая критическое мышление. |
| Техническая изощренность | Качественные копии сайтов (фишинг) | Даже внимательный пользователь может не заметить подмены домена в спешке. |
| Временной контекст | Февраль — время после январских распродаж и перед мужским праздником | Пик покупательской активности, многие ждут подведения итогов акций и новых предложений. |
Официальные рекомендации МВД. Как защититься?
Главное управление МВД дает четкие и конкретные инструкции, которые должен знать каждый пользователь интернета.
Превентивные меры (что делать, чтобы не попасться):
- Никогда не переходите по ссылкам из подозрительных SMS, сообщений в соцсетях и мессенджерах, даже если они кажутся отправленными от знакомого бренда.
- Вход в банк или на маркетплейс осуществляйте ТОЛЬКО через официальные приложения (скачанные из App Store/Google Play) или сайты, адрес которых вы набрали вручную в браузере.
- Внимательно проверяйте доменное имя (URL) сайта. У мошенников часто используются адреса с опечатками (ozonn.ru, wildberies.su, sberbankk.ru) или иностранные домены.
- Не передавайте никому СМС-коды из сообщений от банка. Это ключ к вашим деньгам. Ни одна легальная служба поддержки никогда не попросит у вас этот код.
- Включите двухфакторную аутентификацию (2FA) везде, где это возможно — в личном кабинете маркетплейса, в банковском приложении, в почте.
Экстренные действия (если вы уже перешли по ссылке и ввели данные):
- Немедленно смените пароли ко всем аккаунтам, данные которых вы могли скомпрометировать (маркетплейс, банк, почта).
- Отзовите (отвяжите) все привязанные банковские карты из аккаунта маркетплейса и других сервисов.
- Срочно обратитесь в свой банк по официальному номеру (с сайта или карты) и заблокируйте карты, данные которых вы вводили.
- Подайте заявление в полицию через ближайшее отделение или портал «Госуслуги», если деньги были списаны.
Как отличить мошенническое сообщение от настоящей акции?
Легальные рассылки от маркетплейсов и банков имеют определенные признаки:
- Официальный отправитель: SMS будет приходить с короткого номера банка или названия маркетплейса (например, «Wildberries», «Ozon», «SberBank»). Рассылка от мошенников часто идет с длинных случайных номеров.
- Без ссылок на авторизацию: Настоящие компании почти никогда не будут присылать ссылку для входа в личный кабинет с вводом пароля. Они направят вас в приложение.
- Персонализация: В легальном сообщении часто будут использовать ваше имя или часть номера заказа. Мошенники обращаются обезличенно: «Уважаемый покупатель!».
- Информация в личном кабинете: Все реальные бонусы, кешбэки и акции всегда дублируются внутри вашего аккаунта на маркетплейсе или в банковском приложении. Если в сообщении есть предложение, но его нет в лк — это 100% обман.
Главное правило: при любом сомнении — не кликайте. Закройте сообщение, откройте приложение маркетплейса или банка самостоятельно и проверьте информацию там.
Глобальный тренд: почему атаки на покупателей маркетплейсов участились?
Рост подобного мошенничества — закономерное явление. Маркетплейсы стали центральным элементом жизни миллионов людей, а это привлекает киберпреступников.
- Концентрация финансовых данных: В аккаунтах пользователей привязаны банковские карты, сохранены данные для быстрой оплаты.
- Высокая частота транзакций: Люди регулярно совершают покупки, поэтому сообщение о кешбэке не вызывает удивления.
- Доверительная среда: Пользователи чувствуют себя в безопасности, совершая покупки в известных и проверенных приложениях, и теряют бдительность.
- Технологическая простота для мошенников: Создание фишингового сайта-клона сегодня — дело нескольких часов при наличии шаблонов.
Эксперты прогнозируют, что в 2026-2027 годах атаки, маскирующиеся под коммуникацию маркетплейсов, банков и служб доставки, станут одним из самых распространенных видов кибермошенничества.
Ответственность маркетплейсов и банков. Что делают они?
Крупные компании осознают риски и активно работают над защитой клиентов:
- Образовательные кампании: Wildberries, Ozon, Сбер и другие регулярно публикуют предупреждения о новых схемах в своих приложениях, соцсетях и на сайтах.
- Техническая защита: Внедрение систем распознавания фишинговых сайтов, предупреждение пользователей при переходе на подозрительные ссылки.
- Улучшение аутентификации: Активное продвижение двухфакторной аутентификации и биометрических методов входа (по отпечатку пальца, Face ID).
- Сотрудничество с правоохранителями: Киберподразделения компаний передают данные о мошеннических схемах и сайтах в МВД и Роскомнадзор для их блокировки.
Однако основная ответственность лежит на самом пользователе. Никакие системы защиты не сработают, если человек добровольно отдает мошенникам свои логины, пароли и коды из СМС.
Цифровая гигиена как новая норма жизни
Появление схемы с «кешбэком 15%» — это суровое напоминание: в цифровую эпоху безопасность личных данных и финансов является не опцией, а обязательным навыком. Мошенники постоянно совершенствуют свои методы, используя самые актуальные тренды (как кешбэк-программы) и психологические уловки.
Бдительность и скептицизм — ваши главные союзники. Помните: если предложение выглядит слишком привлекательным и простым, а тем более требует от вас срочных действий с вводом конфиденциальных данных — это почти наверняка ловушка.
Применяйте на практике простые правила от МВД: не переходить по сомнительным ссылкам, вручную набирать адреса сайтов, никогда никому не сообщать коды из СМС. Делитесь этой информацией с родными, особенно с пожилыми людьми, которые часто становятся мишенью аферистов. В борьбе с кибермошенничеством осведомленность и осторожность каждого — самый надежный щит.
Продолжайте читать и смотреть
Новости маркетплейсов, автоматизация и практические разборы ИИ — на удобной для вас площадке.
