• Ключевая ставка ЦБ14%
  • USD85.160.2%
  • EUR98.730.4%
  • CNY12.620.0%
  • GBP115.420.2%
  • CHF104.950.1%
  • JPY0.530.1%
  • TRY1.780.0%
  • AED23.190.2%
  • KZT0.180.8%
  • BYN28.090.4%
Назад
Фишинг на Озоне: как распознать и защититься
Личные финансы
10 мин чтения

Фишинг на Озоне: как распознать и защититься

Автор: Виктор Тарасов · Обновлено

Главное

  • Коллекторы вправе звонить не чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц, а ночные звонки с 22:00 до 8:00 запрещены; нарушения фиксируйте и жалуйтесь в ФССП.
  • При потребительском кредите от 50 до 200 тысяч ₽ деньги выдаются не раньше чем через 4 часа после одобрения, свыше 200 тысяч — через 48 часов, чтобы распознать давление мошенников.
  • Банк обязан ответить на заявление о спорной операции в течение 30 дней (по трансграничным переводам — 60 дней); требуйте письменный ответ для жалобы в ЦБ или суда.
  • Полная стоимость кредита (ПСК) указывается на первой странице договора в правом верхнем углу и не может превышать среднерыночное значение ЦБ более чем на 1/3.
  • Страхование жизни при кредите добровольно: заёмщик вправе отказаться и вернуть премию в течение 30 дней, а навязывание страховки как условие выдачи незаконно.

Каждый день тысячи покупателей Ozon получают сообщения о «зависшем заказе», «бонусах за опрос» или «подозрительной активности». Ссылка ведёт на страницу, которая выглядит точь-в-точь как официальная. Но это ловушка: после ввода данных карты счёт опустошается, а аккаунт переходит к мошенникам. По данным ЦБ, в 2024 году объём операций без согласия клиентов вырос на 20% — и фишинг остаётся главным инструментом злоумышленников.

Хорошая новость: распознать подделку проще, чем кажется. Мошенники давят на срочность и страх, а официальные службы Ozon никогда не запрашивают коды из СМС и не просят «подтвердить данные» по ссылке. В этом материале разберём типичные схемы, покажем, как отличить фейковый сайт от настоящего, и дадим пошаговый план действий, если вы уже попались на удочку. Вы узнаете, куда жаловаться и как вернуть деньги.

Схемы озон-фишинга: поддельные сайты, приложения и звонки

Фишинг под брендом Ozon — одна из самых массовых мошеннических схем в рунете. Злоумышленники эксплуатируют доверие к крупному маркетплейсу: жертва сама вводит данные карты, логин и пароль или код из SMS на поддельном ресурсе. В отличие от классического фишинга с письмами «вы выиграли приз», озон-фишинг часто маскируется под рутинные операции: возврат товара, изменение адреса доставки, подтверждение заказа.

Основные каналы атак — три. Поддельные сайты: копии страницы входа или оплаты, размещённые на доменах, визуально похожих на настоящий (например, с заменой буквы или добавлением символа). Фейковые приложения: устанавливаются из сторонних источников, а не из официальных магазинов, и перехватывают вводимые данные. Звонки от «службы безопасности»: голосовой фишинг (вишинг), при котором мошенник представляется сотрудником Ozon и под предлогом «подозрительной активности» выманивает код подтверждения или данные карты.

Особенность озон-фишинга — высокая степень персонализации. Злоумышленники используют данные утечек (имя, номер заказа, сумму покупки), чтобы убедить жертву в легитимности. По данным ЦБ, доля социальной инженерии в мошеннических операциях превышает половину всех случаев — и фишинг под маркетплейсы занимает здесь заметное место. Важно понимать: Ozon никогда не запрашивает по телефону или в переписке полные данные карты, CVV-код или SMS-коды. Любой такой запрос — признак атаки.

Норма закона

Коллекторы по закону не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц, а также беспокоить ночью с 22:00 до 8:00. Нарушения фиксируйте и жалуйтесь в ФССП. ФЗ-230.

Источник: consultant.ru

Как отличить настоящий Ozon от фишингового сайта за минуту

Проверка домена занимает меньше минуты, если знать, на что смотреть. Настоящий сайт Ozon всегда использует домен ozon.ru (или региональные варианты вроде ozon.by, ozon.kz). Любой другой адрес — например, ozon-shop.ru, ozon24.com, ozon-help.top — фишинговый. Обратите внимание на протокол: адрес должен начинаться с https://, а в адресной строке — значок замка. Но помните: замок не гарантирует безопасность, если домен поддельный — мошенники тоже ставят SSL-сертификаты.

Сверьте адрес вручную, не кликая по ссылке из письма или SMS. Наведите курсор на ссылку — внизу браузера появится реальный URL. Если он отличается от ozon.ru — не переходите. Особое внимание — омоглифам: буквы могут быть заменены похожими символами (например, латинская «o» вместо русской «о»). В адресной строке такие подмены часто незаметны, поэтому лучше скопировать адрес и вставить в текстовый редактор.

Проверьте страницу входа: настоящий Ozon использует двухфакторную аутентификацию и не запрашивает при входе полный номер карты или CVV. Если сайт просит ввести данные карты «для подтверждения личности» — это стопроцентный фишинг. Также обратите внимание на оформление: фишинговые копии часто имеют упрощённую вёрстку, отсутствие части разделов, ошибки в тексте. Но не полагайтесь только на визуальное сходство — мошенники постоянно улучшают качество подделок. Быстрая проверка домена — самый надёжный способ.

Проверка приложения Ozon: признаки подделки до установки

Фейковые приложения Ozon — распространённый вектор атаки, особенно на Android, где установка из неизвестных источников разрешена по умолчанию. Подделка может полностью копировать интерфейс настоящего приложения, но при вводе логина и пароля отправляет данные мошенникам. Установка такого приложения также может дать злоумышленникам доступ к SMS-сообщениям и push-уведомлениям, что позволяет перехватывать коды подтверждения.

Перед установкой проверьте три вещи. Источник: приложение должно быть установлено только из официальных магазинов — Google Play, App Store или RuStore (для российских пользователей). Сторонние сайты и APK-файлы из мессенджеров — красный флаг. Разработчик: в карточке приложения должен быть указан «Ozon» или «Internet Solutions LLC» (юридическое лицо Ozon). Сверьте название и количество загрузок — у настоящего приложения их миллионы. Разрешения: настоящему приложению не нужен доступ к SMS, контактам или фото для базовой работы. Если приложение запрашивает их при первом запуске — это подделка.

Дополнительный признак — дата публикации и обновления. Фейковые приложения часто появляются волнами после крупных распродаж и быстро удаляются из магазинов, но за это время успевают собрать данные. Если вы уже установили приложение из сомнительного источника — немедленно удалите его, смените пароль от аккаунта Ozon и проверьте, не были ли совершены операции с вашей карты. Также стоит проверить список установленных приложений на наличие неизвестных программ, которые могли быть установлены вместе с фейком.

Сроки

По заявлению о спорной операции банк обязан ответить в течение 30 дней (по трансграничным переводам — 60 дней). Требуйте письменный ответ — он понадобится для жалобы в ЦБ или для суда. ФЗ-161.

Источник: consultant.ru

Звонок от «службы безопасности Ozon»: алгоритм проверки

Звонки от «службы безопасности Ozon» — один из самых опасных видов озон-фишинга, поскольку он не требует перехода по ссылке. Мошенник представляется сотрудником маркетплейса, сообщает о «подозрительном входе» или «попытке оформления заказа» и предлагает «отменить операцию». Для этого просит назвать код из SMS, полные данные карты или установить приложение удалённого доступа. Ни один из этих шагов не является легитимным.

Алгоритм проверки при звонке. Положите трубку — не продолжайте разговор, даже если номер выглядит как официальный (мошенники подделывают номера через IP-телефонию). Не называйте код из SMS — его запрашивают только для подтверждения операции, которую вы сами инициировали. Перезвоните в Ozon самостоятельно по номеру, указанному на официальном сайте или в приложении — не по тому, который назвал звонивший. Проверьте личный кабинет через официальное приложение: если там нет уведомлений о подозрительной активности, звонок был мошенническим.

Помните: сотрудники Ozon не вправе запрашивать по телефону данные карты, CVV, коды из SMS или пароли. Если звонящий настаивает и торопит — это верный признак атаки. Зафиксируйте номер и время звонка, а после — сообщите в службу безопасности Ozon через форму на сайте. Если вы уже передали данные — действуйте по алгоритму из следующего раздела. Не стесняйтесь прерывать разговор: вежливость не должна стоить вам денег.

Что делать, если вы уже перешли по ссылке или ввели данные

Если вы поняли, что ввели данные на фишинговом сайте или в приложении, действуйте быстро и по порядку. Первое — не паникуйте, но не тяните время: каждая минута может иметь значение. Немедленно смените пароль от аккаунта Ozon, если он был скомпрометирован. Сделайте это через официальный сайт или приложение, но только если вы уверены, что устройство не заражено. Если есть подозрение на вредоносное ПО — сначала удалите его и только потом меняйте пароль.

Второе — заблокируйте карту, данные которой вы ввели. Позвоните в банк по номеру на обратной стороне карты или через мобильное приложение банка. Блокировка карты — единственный способ гарантированно предотвратить списание средств. Не ждите, пока увидите подозрительную операцию — мошенники могут использовать данные карты позже, через несколько дней или недель. Третье — сообщите о мошенничестве в Ozon через форму обратной связи на официальном сайте, описав ситуацию и приложив ссылку на фишинговый ресурс, если она сохранилась.

Четвёртое — подайте заявление о спорной операции в банк. По закону банк обязан рассмотреть заявление в течение 30 дней (по трансграничным переводам — 60 дней) и дать письменный ответ. Требуйте именно письменный ответ — он понадобится для жалобы в ЦБ или для суда, если банк откажется возвращать деньги. Сохраняйте все доказательства: скриншоты переписки, ссылки, SMS, детализацию звонков. Это поможет и в разбирательстве с банком, и в заявлении в полицию.

Дебетовые карты: кешбэк сегодня

на 20 августа 2026 г.
БанкОбслуживаниеКешбэк
ПСБ0 ₽до 23%Оформить →
ВТБДебетовая карта МИРдо 23%Оформить →
Альфа-БанкАльфа - Банк - Дебетовая Альфа-Карта Пенсия в Альфа-Банкедо 20%Оформить →
РоссельхозбанкДК UnionPay Выдача RU rдо 15%Оформить →
УБРиР0 ₽до 14%Оформить →

Как заблокировать карту и сообщить о мошенничестве в Ozon

Блокировка карты — первый и самый важный шаг после компрометации данных. Сделать это можно тремя способами: через мобильное приложение банка (обычно есть функция «Заблокировать карту»), через интернет-банк или позвонив в контактный центр по номеру, указанному на обратной стороне карты. Не используйте номер, который вам назвал мошенник — только тот, что напечатан на самой карте или указан на официальном сайте банка. После блокировки закажите перевыпуск карты — старые данные станут недействительными.

Параллельно сообщите о мошенничестве в Ozon. На официальном сайте есть форма обратной связи в разделе «Помощь» — выберите тему «Безопасность» или «Мошенничество». Опишите, что произошло: когда перешли по ссылке, что ввели, какой ресурс использовали. Приложите скриншоты, если возможно. Ozon заинтересован в блокировке фишинговых сайтов и сотрудничает с правоохранительными органами, поэтому ваше обращение поможет и другим пользователям. Также можно написать на электронную почту службы безопасности — адрес указан на сайте.

Если с карты уже списаны деньги, обязательно подайте заявление в банк о спорной операции. Сделайте это письменно — через отделение или через приложение, но сохраните подтверждение подачи. Банк обязан ответить в течение 30 дней (для трансграничных переводов — 60 дней), и этот ответ вам понадобится. Если банк откажет в возврате, вы вправе обратиться в ЦБ через интернет-приёмную, а также в полицию с заявлением о мошенничестве. Не откладывайте — чем быстрее вы действуете, тем выше шанс вернуть деньги.

Настройка двухфакторной аутентификации и лимитов на карте

Двухфакторная аутентификация (2FA) — обязательный минимум защиты аккаунта Ozon. Она добавляет второй шаг при входе: помимо пароля нужно ввести код из SMS или из приложения-аутентификатора. Включить 2FA можно в настройках безопасности аккаунта на сайте или в приложении. Даже если мошенник узнает ваш пароль, без кода он не сможет войти. Используйте приложение-аутентификатор (например, Google Authenticator) вместо SMS — это надёжнее, так как SMS-коды можно перехватить при наличии вредоносного ПО на телефоне.

Настройте лимиты на банковской карте, которой пользуетесь для покупок в интернете. В мобильном приложении банка можно установить суточный лимит на онлайн-операции — например, 10 000–20 000 ₽. Это ограничит ущерб, даже если данные карты попадут к мошенникам. Также отключите возможность оплаты без подтверждения (например, через Mir Pay или Google Pay), если она не нужна. Для крупных покупок можно завести отдельную карту с небольшим лимитом и переводить на неё ровно столько, сколько планируете потратить.

Дополнительные меры: не храните данные карты в аккаунте Ozon, если пользуетесь им редко — вводите их при каждой оплате. Регулярно проверяйте историю операций в приложении банка и в личном кабинете Ozon. Установите антивирус на смартфон и не переходите по ссылкам из подозрительных SMS и писем. Помните: безопасность — это не разовое действие, а привычка. Настройка 2FA и лимитов занимает 10 минут, но может сэкономить вам тысячи рублей и нервов.

Часто спрашивают

Сколько раз в день могут звонить коллекторы?
По закону (ФЗ-230) коллекторы не вправе звонить чаще 1 раза в сутки, 2 раз в неделю и 8 раз в месяц. Также запрещены звонки ночью с 22:00 до 8:00. При нарушениях фиксируйте факты и жалуйтесь в ФССП.
Какой период охлаждения действует по потребительским кредитам?
При сумме кредита от 50 до 200 тысяч ₽ банк выдаёт деньги не раньше чем через 4 часа после одобрения, а свыше 200 тысяч — через 48 часов. Эта пауза даёт время распознать давление мошенников и отказаться от сделки.
Можно ли вернуть страховку по кредиту?
Да, страхование жизни и здоровья при кредите — добровольное, кроме страхования залога по ипотеке. Заёмщик вправе отказаться от полиса и вернуть премию в течение 30 дней (период охлаждения). Навязывание страховки как условие выдачи кредита незаконно.
Как узнать полную стоимость кредита?
ПСК (полная стоимость кредита) указывается на первой странице договора в правом верхнем углу в квадратной рамке. По закону она не может превышать рассчитанное ЦБ среднерыночное значение более чем на 1/3.
Нужно ли требовать письменный ответ от банка по спорной операции?
Да, обязательно. По заявлению о спорной операции банк обязан ответить в течение 30 дней (по трансграничным переводам — 60 дней). Письменный ответ понадобится для жалобы в ЦБ или для суда.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.