Перешёл по ссылке на фальшивую доставку: что делать

Что сохранить после перехода по ссылке на поддельную доставку, как защитить карту и сообщить площадке о странице.

Подпись
Редакция «Куда обращаться»
Статус
Общая информация, не персональная консультация

Если оплата ушла через поддельную страницу доставки

Если вы перешли по ссылке на «доставку» с доски объявлений и ввели данные карты, немедленно прекратите переписку и позвоните в банк по номеру с карты или официального сайта. Сообщите, какие реквизиты и коды вводили, попросите заблокировать скомпрометированную карту, проверить операции и зарегистрировать обращение. Если установили приложение, отключите устройство от сети и используйте другой телефон для связи с банком.

Сохраните полный адрес страницы, переписку, объявление, профиль, время ввода данных, SMS и банковские уведомления. Не открывайте ссылку повторно и не платите «комиссию за возврат». Пожалуйтесь площадке через встроенный канал и при списании или попытке неправомерного доступа подайте сообщение в полицию.

Это прежде всего фишинг, а не обычный спор о сроке доставки. Роспотребнадзор в памятке о фальшивых магазинах рекомендует проверять адрес и сведения о продавце; МВД в памятке после компрометации ставит в приоритет банк, смену доступа и отключение чужих устройств.

Определите, что именно вы сделали

  • Только открыли страницу — сбор технических данных, дальнейшие сообщения; закрыть, сохранить адрес, не возвращаться.
  • Ввели номер карты и срок — компрометация реквизитов; банк и перевыпуск по его инструкции.
  • Ввели защитный код карты — высокий риск списаний; немедленная блокировка и проверка операций.
  • Ввели код из SMS — возможное подтверждение входа или операции; прочитать назначение кода, сообщить банку.
  • Ввели логин и пароль — захват соответствующего аккаунта; сменить пароль с чистого устройства, закрыть сеансы.
  • Установили приложение — удалённый контроль и чтение уведомлений; отключить сеть, другой аппарат, банки.
  • Скачали файл — риск устройства; не открывать, изолировать и проверить.

Не успокаивайте себя отсутствием мгновенного списания. Карта или сеанс могут использоваться позже. Но и не утверждайте, что деньги уже похищены, если операции нет: фиксируйте конкретный риск.

Прекратите контакт

Не отвечайте продавцу, «курьеру» или «поддержке». Не нажимайте кнопку отмены и не сканируйте QR-код для возврата. Настоящая отмена проводится внутри официального приложения площадки, а возврат не требует сообщать код входящему собеседнику.

Сохраните профиль и чат до блокировки. Затем используйте жалобу площадки. Не предупреждайте злоумышленника, какие доказательства собрали.

Что сообщить банку о платеже на фальшивой странице

Подготовьте точное описание:

«19 августа в 15:14 я ввёл на странице по адресу … номер карты, срок и защитный код. В 15:16 пришло SMS с текстом…, код я ввёл/не вводил. Прошу зарегистрировать компрометацию, заблокировать карту, проверить операции и объяснить дальнейшие действия».

Не скрывайте ввод кода. Назначение сообщения помогает банку понять событие. Запишите номер обращения, время и какие продукты заблокированы. Проверьте другие карты, если их данные хранились на устройстве или вы использовали одинаковый пароль.

Если видите операцию, которой не совершали, используйте отдельный маршрут данные карты на фишинговом сайте и списание без согласия.

Защитите аккаунты

Если на поддельной странице вводили пароль площадки, почты или банка, с доверенного устройства смените его и завершите неизвестные сеансы. Проверьте резервные контакты и подключённые приложения. Если пароль использовался ещё где-то, замените его там уникальным.

Если SMS-код относился к мессенджеру или Госуслугам, защищайте соответствующий аккаунт. Текст сообщения важнее внешнего вида страницы.

Если «служба доставки» заставила установить файл

Отключите Wi‑Fi и мобильные данные. Не меняйте пароли на этом телефоне. С другого устройства свяжитесь с банками и защитите почту. Зафиксируйте название, источник и разрешения. Подробный порядок — установили приложение по указанию мошенника.

Удаление приложения не отменяет увиденные пароли. После защиты рассмотрите чистый сброс и настройку заново. Рабочее устройство передайте администратору.

Сохраните фишинговую страницу безопасно

Не переходите на неё снова. Используйте уже открытую вкладку только если устройство безопасно и это не задерживает банк. Сохраните:

  • полный адрес из строки браузера;
  • снимок внешнего вида;
  • дату и время;
  • исходную ссылку в чате;
  • перенаправления, если они видны в истории;
  • текст формы и название бренда;
  • сообщения после ввода данных.

Не вводите вымышленные данные для теста и не просите друга открыть ссылку. Передайте адрес площадке, банку и полиции как текст.

Зафиксируйте объявление и профиль

Сохраните идентификатор объявления, название, цену, фотографии, имя профиля, дату регистрации, телефон и переписку. Попросите площадку сохранить сведения. Не требуйте раскрыть вам паспорт пользователя: данные могут передаваться официальным органам по процедуре.

Если объявление удалено, сохраните экран удаления, уведомления и историю. Не используйте сторонние базы для поиска владельца.

Цепочка объявления, ссылки, формы и списания

  • 14:50 — продавец предложил доставку; чат.
  • 15:02 — получена ссылка; исходное сообщение.
  • 15:14 — введены реквизиты; история браузера, собственная запись.
  • 15:16 — получено SMS; исходное сообщение.
  • 15:21 — замечено списание; приложение банка.
  • 15:25 — звонок в банк; номер обращения.
  • 15:40 — жалоба площадке; номер заявки.

Указывайте время события и обнаружения отдельно. Не меняйте первоначальную запись, если позже вспомнили деталь; добавьте примечание с датой.

Как передать маркетплейсу поддельную карточку доставки

«Пользователь по ссылке … в переписке по объявлению №… 19 августа в 15:02 направил внешний адрес, имитирующий доставку площадки. После ввода реквизитов возникли банковские операции. Прошу заблокировать ссылку и профиль, сохранить данные объявления и переписки, зарегистрировать обращение и сообщить номер».

Не отправляйте площадке пароль и код. Сохраните её ответ и номер обращения.

Как описать подмену доставки в заявлении

Опишите объявление, профиль, переписку, ссылку, введённые данные, операции и обращения. Приложите копии, банковские документы и ответ площадки. Не требуется устанавливать владельца домена самостоятельно.

Если относите документы очно, зафиксируйте реквизиты зарегистрированного сообщения. Правила приёма установлены приказом МВД № 736; электронный комплект направляйте только через официальный канал ведомства.

Фишинг и потребительский спор

Если вы не заказали реальную услугу доставки у идентифицируемого предпринимателя, спор о семидневном возврате товара не является главным. Страница создана для получения данных. Банк и полиция важнее претензии вымышленному «курьеру».

Если одновременно существует реальный заказ у магазина, разделите эпизоды: магазин отвечает за свой договор, фишинговая страница — отдельная атака. Не обвиняйте магазин без связи.

Если деньги не списались

Заблокируйте или перевыпустите карту по инструкции банка, проверьте незавершённые операции и уведомления. Смените скомпрометированные пароли. Сохраните обращение и повторно проверьте выписку через несколько дней.

Не оставляйте карту активной только потому, что баланс цел. Не переводите все деньги на новую карту по совету неизвестного собеседника; действуйте внутри официального банка.

Если списаний несколько

Создайте отдельную строку для каждой операции: время, сумма, получатель, статус, подтверждали ли вы её, номер обращения. Не складывайте суммы до подачи документов. Скачайте выписку.

Если одна операция возвращена, отметьте входящее поступление отдельно. Не закрывайте обращение, пока не проверены остальные.

Если страница просила «получить деньги»

Получателю перевода не нужны полные данные вашей карты и код для зачисления. Схема может быть направлена на продавца: покупатель якобы оформляет доставку и присылает ссылку для получения средств. Действия те же — прекратить контакт и звонить в банк.

Не считайте роль «продавца» защитой от фишинга. Риск определяется введёнными данными.

Если пришёл поддельный чек

Картинка о зачислении не заменяет фактическое поступление в банковском приложении. Не отправляйте товар до проверки счёта. Кассовый чек проверяется через сервис ФНС, но банковский перевод проверяют по выписке.

Отдельный разбор: поддельный кассовый чек.

Ошибки после ввода карты на фишинговой форме

  • Не открывать ссылку повторно.
  • Не вводить код для отмены.
  • Не платить комиссию за возврат.
  • Не продолжать диалог ради признания.
  • Не публиковать полный адрес вместе с персональными данными.
  • Не отдавать телефон «специалисту» из чата.
  • Не ждать списания до звонка в банк.
  • Не путать фишинг с обычной задержкой доставки.

Сверка карт, сессий и доказательств по фальш-доставке

  • Контакт прекращён.
  • Банк уведомлён, номер обращения записан.
  • Карта заблокирована или перевыпускается.
  • Операции сохранены.
  • Ссылка и объявление зафиксированы.
  • Площадка получила жалобу.
  • Пароли и сеансы проверены.
  • Устройство очищено при установке приложения.
  • Сообщение полиции зарегистрировано при последствиях.
  • Назначена повторная проверка.

Подробный аудит браузера

Сохраните историю посещений за период, но не переходите по адресам. Проверьте загрузки: не появился ли файл или профиль. Удалите сохранённые данные карты после разговора с банком, очистите неизвестные разрешения сайта на уведомления, камеру и загрузки.

Если браузер синхронизирован, смените пароль его аккаунта с чистого устройства и завершите сеансы. Проверьте расширения. Не очищайте всю историю до сохранения доказательств.

Повторные атаки

После жалобы могут позвонить «из банка», «полиции» или «службы возврата». Знание суммы и времени не доказывает полномочий. Завершите звонок и свяжитесь с организацией по официальному номеру.

Не платите за удаление сайта или возврат. Новые контакты добавляйте к прежней хронологии.

Седьмой день после компрометации платёжной формы

Просмотрите выписку, заблокированные карты, попытки входа, ответы площадки и банка. Если пароль менялся на сомнительном устройстве, смените снова. Через месяц сохраните итоговый статус.

Когда риск от поддельной доставки локализован

Карта и аккаунты защищены, неизвестные операции оспорены по фактам, устройство проверено, ссылка и объявление сохранены, площадка уведомлена, сообщение зарегистрировано при признаках преступления. Отсутствие ответа полиции не означает, что карту нужно держать заблокированной бесконечно — статус продукта согласуйте с банком.

Банковские и полицейские каналы по фишинговому платежу

Разбор сообщений, которые маскируют фишинг

«Покупатель уже оплатил, получите деньги»

Проверьте баланс только в официальном банковском приложении. Для получения обычного перевода не требуется вводить защитный код карты и код из SMS на внешней странице. Сохраните сообщение и ссылку, пожалуйтесь площадке. Если данные уже введены, звоните в банк.

«Курьер не может забрать товар без страховки»

Не оплачивайте дополнительную сумму. Откройте правила доставки внутри площадки и спросите поддержку через приложение. Внешняя форма страховки, которую прислал собеседник, не становится официальной из-за логотипа.

«Возврат не прошёл, подтвердите другую карту»

Не вводите вторую карту. Настоящий возврат проверяют по идентификатору операции у продавца, площадки и банка. Код не сообщают. Зафиксируйте повторную попытку как новый эпизод.

«Ссылка действует пять минут»

Дефицит времени создают, чтобы пользователь не проверил адрес. Закройте страницу. Доставка и оплата должны быть видны в официальном кабинете. Отсутствие заказа там — основание обратиться в поддержку, а не торопиться.

«Нужно отключить защиту банка»

Не меняйте лимиты и не отключайте уведомления по просьбе собеседника. Банк не просит ослабить защиту для зачисления. Свяжитесь с ним самостоятельно.

«Площадка заблокирует профиль за отказ»

Проверьте уведомления внутри приложения. Не вводите пароль на присланной странице. Жалобу на угрозу направьте площадке. Злоумышленник не определяет статус вашего профиля.

«Поддержка пишет в том же чате»

Имя и значок можно скопировать. Откройте центр помощи самостоятельно и создайте новое обращение, приложив снимок. Не продолжайте ветку с неизвестным профилем.

«Скачайте приложение курьера»

Не устанавливайте файл из чата. Официальные приложения получают из проверенного магазина по ссылке с официального сайта. Если уже установили, отключите сеть и следуйте маршруту удалённого доступа.

«Отправьте фото карты для проверки»

Не отправляйте ни одну сторону карты и документ рядом с ней. Такие данные не нужны покупателю или курьеру. Если отправили, сообщите банку о компрометации.

«Назовите остаток на счёте»

Баланс не нужен для доставки. Не отвечайте. Знание остатка помогает злоумышленнику выбрать сумму следующей операции и убедительнее представляться банком.

«Переведите рубль, чтобы привязать карту»

Не делайте тестовый платёж. Он подтверждает активность и может сопровождаться подпиской или новой формой. Блокируйте реквизиты, если они уже вводились.

«Оплата зависла, повторите»

Сначала проверьте выписку. Несколько попыток могут привести к нескольким списаниям. Не обновляйте страницу и не вводите код повторно. Сообщите банку время каждой попытки.

Карточка фишингового адреса

Запишите полный адрес, домен, путь, параметры после знака вопроса, время получения, от кого пришёл, какой бренд имитировался, что просила форма, какие данные ввели, куда перенаправило после отправки. Не сокращайте ссылку и не публикуйте её активной.

Если домен содержит похожие буквы, сохраните адрес как текст и снимок. Не пытайтесь самостоятельно вычислить владельца. Регистрационные данные домена могут быть скрыты или относиться к техническому посреднику; передайте сведения компетентным адресатам.

Карточка банковского события

Для каждого уведомления сохраните исходный текст, время, имя отправителя и назначение кода. Не переписывайте код в общую таблицу. Для операции укажите сумму, валюту, получателя, статус, идентификатор и вашу роль: вводили ли код, нажимали ли подтверждение, видели ли экран.

Спросите банк, какие карты и токены скомпрометированы, требуется ли перевыпуск, отключены ли операции в интернете, как получить письменный ответ. Не ограничивайтесь блокировкой одной операции.

Если использовалась виртуальная карта

Сообщите банку и закройте или перевыпустите виртуальную карту по его инструкции. Проверьте, не привязана ли она к основному счёту и не создан ли новый платёжный токен. Удаление карты из кошелька телефона не обязательно отзывает все токены.

Проверьте подписки и отложенные списания. Сохраните реквизиты старой карты в маскированном виде для обращения, но не публикуйте их.

Если данные вводил родственник

В банк обращается владелец карты или уполномоченное лицо по процедуре банка. Помогите составить хронологию, но не выдавайте себя за владельца. Проверьте, чей телефон использовался и какие аккаунты на нём открывались.

Предупредите родственника о повторных звонках. Не ругайте и не скрывайте факты от банка: точное описание ввода кода и программы необходимо для правильного маршрута.

Если ссылка пришла от знакомого

Его профиль мог быть взломан. Предупредите знакомого другим каналом, не обвиняя. Сохраните сообщение. Если вы сообщили код своего мессенджера, защитите профиль и контакты по отдельной инструкции.

Не доверяйте ссылке только из-за знакомого стиля текста. Денежные действия перепроверяйте голосовым звонком по ранее сохранённому номеру.

Если фишинг был в QR-коде

Сохраните изображение QR-кода, но не сканируйте повторно. В историю браузера мог попасть раскрытый адрес. Действия зависят от того, что ввели после сканирования. Сам QR-код не делает страницу официальной.

Не печатайте его в публичной жалобе без предупреждения: другие люди могут открыть ссылку. Передавайте файл безопасно.

Если страница открылась внутри мессенджера

Встроенный браузер может скрывать часть адреса. Закройте его, сохраните сообщение и, не переходя, скопируйте ссылку в текстовый документ, если это безопасно. Не вводите данные. Проверьте разрешения мессенджера и активные сеансы, если сообщали код.

Для фиксации сделайте снимок верхней части страницы и сообщения-источника. Не пересылайте ссылку в групповой чат «для предупреждения» активной.

Если банк просит прийти в отделение

Найдите адрес отделения на официальном сайте. Возьмите паспорт и подготовленную хронологию. Передайте копии операций и номер телефонного обращения. Попросите документ о принятии заявления и перечень заблокированных продуктов.

Не передавайте телефон человеку у входа, который предлагает ускорить очередь. Коды вводите самостоятельно только в официальном приложении после согласования с банком.

Заявление в банк: каркас

«19 августа 2026 года в 15:14 на странице, имитировавшей доставку площадки, я ввёл следующие данные…. Страница получена от профиля… по объявлению…. В 15:21 обнаружена операция…. В 15:25 карта заблокирована, обращение №…. Прошу зарегистрировать несогласие/обстоятельства операции, предоставить сведения о её статусе и письменный результат рассмотрения».

Выберите точную формулировку: если сами подтверждали перевод, так и укажите. Приложите снимки и выписку, скрывая коды.

Заявление в полицию: приложения

Сделайте оглавление: объявление, профиль, чат, ссылка, снимки страницы, банковские сообщения, выписка, обращение в банк, ответ площадки, сведения об устройстве. Пронумеруйте файлы. В тексте ссылайтесь на номера приложений.

Не вставляйте пароль и защитный код. Если несколько потерпевших, каждый подаёт свои платежи и переписку; можно указать известную связь эпизодов.

Как предупредить других безопасно

Сообщите, что внешние ссылки на доставку нельзя открывать, а заказ проверяется внутри приложения. Не публикуйте активный URL и свои банковские реквизиты. Передайте ссылку самой площадке и официальным органам.

Если предупреждаете в сообществе, опишите механизм без утверждений о личности: «профиль присылает внешний адрес и просит карту и код». Это помогает людям и не подменяет расследование.

Проверка телефона после простой страницы

Если ничего не скачивали, обновите браузер и систему, проверьте загрузки, разрешения сайта и расширения. Смените введённые пароли с доверенного устройства. Полный сброс обычно рассматривается при установке программы или признаках управления, а не автоматически после одного открытия.

Если телефон ведёт себя необычно, отключите сеть и получите официальную техническую помощь. Не устанавливайте случайный антивирус по рекламе.

Финальная памятка после фальшивой доставки

Укажите интервал контакта, введённые категории данных, карты и аккаунты, номера банковских обращений, зафиксированную ссылку, жалобу площадке, состояние устройства, операции и статус заявления. Пароли и коды исключите.

Инцидент можно закрыть, когда карта заменена или признана безопасной банком, аккаунты защищены, новых операций нет после контрольного периода, устройство проверено, а официальные обращения имеют понятный статус.

Вопросы для контрольного звонка в банк

Уточните, заблокирована ли именно карта или весь дистанционный канал; отозваны ли платёжные токены; есть ли незавершённые операции; требуется ли письменное заявление; где получить выписку; какие сроки рассмотрения; как банк уведомит о результате; нужно ли менять пароль приложения. Запишите ответы и номер обращения.

Если сотрудник не видит операцию, назовите точное время, сумму и статус из приложения. Не отправляйте снимок в неофициальный мессенджер. Для отделения подготовьте копию, скрыв данные других операций.

Проверка рекламных и поисковых следов

Если страница открылась из поисковой рекламы, сохраните запрос и снимок объявления, но не нажимайте его снова. Сообщите поисковой системе через официальный механизм. Если адрес пришёл из социальной сети, сохраните профиль и идентификатор публикации.

Не пытайтесь добиться удаления через платного посредника. Передача ссылки площадке, банку и полиции создаёт проверяемый маршрут. Самостоятельная массовая рассылка адреса увеличивает число переходов.

Если вернули деньги

Проверьте фактическое поступление в выписке, сумму и отправителя. Не сообщайте код для «завершения возврата». Сохраните входящую операцию как отдельный документ и уведомите банк, если обращение ещё рассматривается.

Возврат не делает устройство безопасным и не отменяет компрометацию карты. Выполните замену и проверку аккаунтов по прежнему плану. В заявлении укажите возвращённую сумму как последующее событие.

Последняя проверка доказательств

Полный адрес сохранён текстом; исходное сообщение не обрезано; объявление идентифицируется; банковские операции взяты из выписки; время согласовано; номера обращений записаны; коды и пароли исключены; оригиналы не редактировались. При отсутствии элемента честно укажите причину вместо реконструкции.

Сверяйте общие признаки поддельной витрины с памяткой Роспотребнадзора, срочные действия — с рекомендациями МВД. Банковские меры получайте только у своего банка по официальному каналу.

Важно: материал объясняет общий порядок. Факты конкретного события, договоры и ответы организаций могут изменить подход. Не переводите новые деньги ради «разблокировки», «налога» или обещанного возврата.

Официальные источники

Ссылки открываются на сайтах органов власти и официальных сервисов. Динамические реестры следует проверять заново на дату обращения.

  1. Роспотребнадзор
    Как отличить настоящий интернет-магазин от фальшивого
  2. МВД России
    Действия после компрометации данных

Бесплатно · без предоплат · ответим по вашему контакту

Получить бесплатную помощь

Опишите ситуацию — разберём, какой маршрут применим, какие сроки уже идут и что собрать до обращения.

Заявка уходит специалисту напрямую. Ничего не публикуется. Не присылайте коды из СМС, CVV и пароли.