Мошенники стали массово обзванивать россиян под видом сотрудников служб курьерской доставки, предлагая доставить на дом якобы заказанный товар. Как работает схема, рассказал агентству "Прайм" Яков Филевский, эксперт по социотехническому тестированию Angara Security.

Мошеннические схемы с ложными посылками известны с 2023 года. Злоумышленники рассылали посылки с оплатой за получателя, чтобы выманить деньги. С появлением двухфакторной аутентификации на Госуслугах и других сервисах мошенники стали активнее добывать коды доступа, особенно если пользователь не установил запрет на кредиты, говорит Филевский.
А не так давно появилась схема с подтверждением заказа от маркетплейса. Злоумышленник, представляясь сотрудником склада, называет точный адрес. Затем при получении согласия на доставку жулики просят предоставить код из SMS.
Филевский предполагает, что данные граждан могут быть получены не через утечку, а через инсайдеров в логистических компаниях.
Новые сценарии используют утечки данных и психологические уловки:
  • доверие к брендам (СДЭК, Boxberry);
  • эмоциональное давление (срочность, подарки);
  • социальное манипулирование (вежливый тон, личные данные).

"Эмоции подавляют рациональность — человек действует на автомате, особенно если слышит своё имя или ждёт доставку", - объясняет эксперт. Защититься от этого вида мошенничества можно, проверяя только ожидаемые доставки — данные курьера есть в приложении. "Также никогда не отвечайте на звонки из мессенджеров и соцсетей, не сообщайте SMS-коды, даже если звонок кажется правдивым и прерывайте разговор при малейших сомнениях", - советует специалист.

Вообще, коды из SMS - это стоп-сигнал: они предназначены только для владельцев устройства, их никому и и никогда нельзя сообщать. Этому надо научить пожилых людей и подростков, которые чаще всего попадают на удочку мошенников, заключил он.

26.05.2025

Другие публикации

Angara Security запускает новую версию платформы Angara ECHO!

Компания представляет обновленную платформу Angara ECHO — решение для комплексного управления цифровым следом и обеспечения киберустойчивости организаций.

актуально

25.06.2025

Продукт Blazar NAC получил экспертную оценку от Anti-Malware.ru

Blazar NAC — это решение класса Network Access Control (NAC), которое обеспечивает контроль устройств, управление их доступом к корпоративной сети и проверку соответствия установленным требованиям безопасности

рекомендации

20.06.2025

Angara Security предлагает бесплатно проверить почту в базах утечек

Компания Angara Security объявляет о запуске бесплатного инструмента для проверки электронной почты на компрометацию с лимитом до 100 запросов в сутки. Поисковая строка доступна на главной странице сайта Angara ECHO

актуально
рекомендации

19.06.2025

Эксперты предупредили о новых схемах обмана школьников

Россиян предупредили о появлении мошеннических сайтов для проверки ЕГЭ

актуально

17.06.2025

Angara Security обновила платформу для управления цифровым следом Angara ECHO

Компания Angara Security объявляет о запуске новой версии платформы Angara ECHO — решения для комплексного управления цифровым следом и обеспечения киберустойчивости организаций.

актуально

10.06.2025

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах