ENG
Мошенники стали массово обзванивать россиян под видом сотрудников служб курьерской доставки, предлагая доставить на дом якобы заказанный товар. Как работает схема, рассказал агентству "Прайм" Яков Филевский, эксперт по социотехническому тестированию Angara Security.

Мошеннические схемы с ложными посылками известны с 2023 года. Злоумышленники рассылали посылки с оплатой за получателя, чтобы выманить деньги. С появлением двухфакторной аутентификации на Госуслугах и других сервисах мошенники стали активнее добывать коды доступа, особенно если пользователь не установил запрет на кредиты, говорит Филевский.
А не так давно появилась схема с подтверждением заказа от маркетплейса. Злоумышленник, представляясь сотрудником склада, называет точный адрес. Затем при получении согласия на доставку жулики просят предоставить код из SMS.
Филевский предполагает, что данные граждан могут быть получены не через утечку, а через инсайдеров в логистических компаниях.
Новые сценарии используют утечки данных и психологические уловки:
  • доверие к брендам (СДЭК, Boxberry);
  • эмоциональное давление (срочность, подарки);
  • социальное манипулирование (вежливый тон, личные данные).

"Эмоции подавляют рациональность — человек действует на автомате, особенно если слышит своё имя или ждёт доставку", - объясняет эксперт. Защититься от этого вида мошенничества можно, проверяя только ожидаемые доставки — данные курьера есть в приложении. "Также никогда не отвечайте на звонки из мессенджеров и соцсетей, не сообщайте SMS-коды, даже если звонок кажется правдивым и прерывайте разговор при малейших сомнениях", - советует специалист.

Вообще, коды из SMS - это стоп-сигнал: они предназначены только для владельцев устройства, их никому и и никогда нельзя сообщать. Этому надо научить пожилых людей и подростков, которые чаще всего попадают на удочку мошенников, заключил он.

26.05.2025

Другие публикации

Angara MTDR предупреждает о целевых атаках BoTeam под видом микрозаймов

Эксперты центра реагирования и цифровой криминалистики Angara MTDR зафиксировали новую атаку хакерской группировки BoTeam (Hoody Hyena) на российские компании.

08.06.2026

Вебинар «Приказ ФСТЭК № 117. Новые правила игры для госсектора с 1 марта 2026 года»

Ассоциация пользователей стандартов по информационной безопасности «АБИСС» приглашает Вас на вебинар, посвященный полному разбору Приказа ФСТЭК №117.

20.05.2026

Мошенники завлекают школьников скидками и кешбэком за покупку ответов к ГИА

В разгар подготовки к выпускным экзаменам компания Angara MTDR зафиксировала новую волну мошеннических схем, нацеленных на школьников и их родителей. Злоумышленники, торгующие фальшивыми ответами на ЕГЭ и ОГЭ, начали активно использовать маркетинговые уловки: бонусные программы, кешбэк и бесплатные материалы для подготовки.

20.05.2026

Стартует отбор на большую стажировку Angara Start 2026!

Angara Security, ведущий российский ИБ-интегратор и провайдер услуг по информационной безопасности, объявляет набор кандидатов на ежегодную стажировку Angara Start.

06.05.2026

Angara Security запускает пентест CI/CD для защиты пайплайнов разработки

Специализированный аудит инфраструктуры разработки уже прошел успешную апробацию на реальных проектах, подтвердив способность выявлять критические риски компрометации цепочки поставки программного обеспечения.

17.04.2026

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах