• Ключевая ставка ЦБ14%
  • USD84.461.4%
  • EUR98.521.1%
  • CNY12.571.5%
  • GBP115.171.5%
  • CHF105.201.3%
  • JPY0.531.2%
  • TRY1.761.2%
  • AED23.001.4%
  • KZT0.181.1%
  • BYN28.010.3%
Назад
Мошенники обманули маркетплейс: что делать продавцу
Личные финансы
10 мин чтения

Мошенники обманули маркетплейс: что делать продавцу

Автор: Татьяна Васильева · Обновлено

Главное

  • Мошенники получили доступ к маркетплейсу через украденные данные, доступы и деньги.
  • Проверьте аккаунт на наличие чужих сессий и утечек данных, чтобы обнаружить взлом.
  • Закройте доступы: смените пароли, включите двухфакторную аутентификацию и проверьте Госуслуги.
  • Банк обязан вернуть деньги в течение 30 дней, если пропустил перевод на счёт из базы ЦБ РФ (ФЗ-161).
  • Проверьте на Госуслугах оформленные на вас сим-карты: чужая симка — инструмент мошенников.

Взлом аккаунта продавца на маркетплейсе — это не просто потеря пароля. Это риск потерять деньги, товар и репутацию за считанные часы, пока вы спите. Мошенники могут оформить заказы на подставных лиц, вывести средства с вашей карты или заблокировать вас в системе.

Когда вы обнаружили, что мошенники обманули маркетплейс и получили доступ к вашему магазину, счет идет на минуты. В этой ситуации нет времени на панику — нужен четкий план действий. Мы разберем, что именно крадут злоумышленники, как они проникают в кабинеты, и главное — как закрыть все дыры и вернуть свои деньги.

Вы узнаете, как проверить аккаунт на наличие чужих сессий, какие доступы нужно перекрыть в первую очередь, и как закон защищает вас при мошеннических переводах. В конце — готовый чек-лист, чтобы взлом не повторился снова.

Что именно украли: данные, доступы и деньги

Взлом аккаунта продавца на маркетплейсе — это не всегда кража денег со счёта. Чаще всего злоумышленники охотятся за тремя категориями активов, и от того, что именно пострадало, зависит план действий. Первое — это деньги: остатки на балансе продавца, выручка за проданные товары, которые ещё не выведены. Второе — это данные: база клиентов с их именами, телефонами и адресами доставки, а также коммерческая информация о ваших поставщиках и закупочных ценах. Третье — это доступы: логин и пароль от кабинета, доступ к электронной почте, на которую зарегистрирован аккаунт, и, что критично, доступ к аккаунту на Госуслугах, если вы использовали его для верификации.

Особенность атак на маркетплейсы в том, что мошенники редко действуют напрямую. Они могут не выводить деньги сразу, а использовать ваш аккаунт для «серых» схем: размещать фиктивные товары по заниженным ценам, чтобы собрать предоплаты с покупателей, или менять реквизиты для вывода средств на свои счета. В таком случае вы обнаруживаете проблему не по списанию, а по волне жалоб от клиентов или по блокировке кабинета службой безопасности маркетплейса. Поэтому первое действие после обнаружения взлома — зафиксировать, что именно изменилось: проверьте историю операций, список товаров, настройки выплат и привязанные карты.

Не пытайтесь «просто поменять пароль» и забыть об инциденте. Если мошенники получили доступ к вашей почте или номеру телефона, они смогут восстановить пароль снова. Составьте список всего, к чему был привязан аккаунт: email, телефон, банковские карты, кошельки, Госуслуги. Этот список понадобится для следующих шагов — закрытия доступов и подачи заявлений.

Норма закона

Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ. Если банк пропустил перевод на счёт из этой базы, он обязан вернуть клиенту деньги в течение 30 дней. ФЗ-161 (ред. 369-ФЗ, с 25.07.2024).

Источник: consultant.ru

Как мошенники получили доступ к маркетплейсу

Способы взлома аккаунта продавца почти всегда сводятся к трём сценариям: фишинг, перехват СМС и использование украденных паролей. Фишинг — это поддельные письма или сайты, которые имитируют маркетплейс. Вам приходит сообщение о «блокировке кабинета» или «подозрительной активности», и вы переходите по ссылке, где вводите логин и пароль. Перехват СМС — более сложная схема: мошенники звонят от имени оператора связи, узнают код подтверждения и перевыпускают вашу сим-карту, получая доступ к кодам из сообщений. Третий сценарий — использование пароля, который вы уже где-то вводили: на других сайтах, в подозрительных приложениях или который попал в утечку баз данных.

Отдельный канал — это «помощники» и «менеджеры по развитию». Мошенники часто представляются сотрудниками маркетплейса и предлагают «помочь с продвижением» или «решить проблему с карточкой товара». В ходе разговора они просят назвать код из СМС или перейти по ссылке для «подтверждения». Помните: настоящий маркетплейс никогда не запрашивает код подтверждения входа или полные данные банковской карты. Если вам звонят с таким предложением — положите трубку и сами перезвоните в поддержку по официальному номеру, указанному на сайте.

Чтобы понять, как именно вас взломали, проверьте историю входов в аккаунт: там видно дату, время и устройство. Если вход был с незнакомого устройства или из другого города — это след мошенников. Также проверьте, не менялся ли номер телефона в настройках кабинета и не добавлялись ли новые адреса доставки. Эти данные помогут вам при обращении в поддержку маркетплейса и в полицию. Если вы не можете определить способ взлома, это не повод откладывать действия — переходите к закрытию доступов немедленно.

Проверка утечек и чужих сессий в аккаунте

После обнаружения взлома не меняйте пароль, пока не зафиксируете все следы. Сначала проверьте активные сессии: в настройках безопасности маркетплейса обычно есть раздел «Мои устройства» или «Активные сессии». Там вы увидите список всех устройств, с которых выполнен вход. Если там есть незнакомые — это подтверждение взлома. Сделайте скриншоты этой страницы: они пригодятся для заявления в полицию и для обращения в поддержку маркетплейса. Затем проверьте, не менялся ли номер телефона и email в настройках аккаунта. Мошенники часто подменяют контактные данные, чтобы заблокировать вам доступ к восстановлению.

Параллельно проверьте, не было ли утечек ваших данных в открытых базах. Это можно сделать на специализированных сервисах, которые собирают информацию о скомпрометированных аккаунтах. Введите свой email и номер телефона — если они есть в базе, значит, ваш пароль мог быть украден ранее. Особое внимание уделите проверке сим-карт, оформленных на ваше имя. С 1 апреля 2025 года действует лимит: не более 20 сим-карт на одного человека у всех операторов суммарно. Проверить, какие номера оформлены на вас, можно на Госуслугах. Если там есть чужая сим-карта — это инструмент мошенников, и её нужно немедленно заблокировать. С 1 ноября 2025 года лишние номера сверх лимита будут блокироваться автоматически, но не ждите этого — действуйте сразу.

Также проверьте, не привязаны ли к вашему аккаунту чужие банковские карты или кошельки. Мошенники могли добавить свои реквизиты для вывода средств. Зафиксируйте все изменения и переходите к следующему шагу — закрытию доступов. Не удаляйте историю операций и не очищайте кэш браузера до того, как сделаете скриншоты: это ваши доказательства.

Лимиты и суммы

На одного человека можно оформить не более 20 сим-карт у всех операторов суммарно (ФЗ-303 от 08.08.2024, поправки в закон «О связи»): с 1 апреля 2025 года новые сверх лимита не оформляют, с 1 ноября 2025 года лишние блокируются. Проверить оформленные на вас номера можно на Госуслугах — чужая симка на ваше имя это инструмент мошенников.

Источник: consultant.ru

Закрытие доступов: пароли, двухфакторка, Госуслуги

Первое и главное — смените пароль от аккаунта маркетплейса. Используйте новый, сложный пароль, который вы нигде больше не использовали. Не используйте комбинации из ваших старых паролей или дат рождения. После смены пароля немедленно включите двухфакторную аутентификацию (2FA), если маркетплейс её поддерживает. Это значит, что при каждом входе с нового устройства вам будет приходить код подтверждения на телефон. Без этого кода мошенник не сможет войти, даже если узнает пароль. Если 2FA уже была включена, но взлом произошёл — возможно, мошенники перехватили СМС. В этом случае смените пароль и обратитесь к оператору связи для проверки, не перевыпускалась ли ваша сим-карта.

Далее — проверьте и смените пароль от электронной почты, на которую зарегистрирован аккаунт. Если мошенники получили доступ к почте, они смогут сбросить пароль от маркетплейса снова. Включите 2FA и на почте. Затем проверьте, не привязан ли ваш аккаунт к Госуслугам. Если да — смените пароль и там. Госуслуги — это ключ ко многим сервисам, включая банки и налоговую. Если мошенники получили доступ к Госуслугам, они могут оформить на вас кредиты или переоформить сим-карты. Проверьте в личном кабинете Госуслуг, какие сервисы подключены к вашей учётной записи, и отключите все подозрительные.

После смены всех паролей выйдите из всех активных сессий на маркетплейсе. Обычно это делается в настройках безопасности: кнопка «Выйти со всех устройств». Это гарантирует, что мошенники, даже если у них есть пароль, не смогут войти до тех пор, пока не пройдут 2FA. Если вы не можете войти в аккаунт, потому что мошенники сменили пароль — немедленно обратитесь в поддержку маркетплейса по официальному каналу. Подготовьте документы: паспорт, ИНН, договор с маркетплейсом. Поддержка восстановит доступ после проверки.

Дебетовые карты: кешбэк сегодня

на 26 августа 2026 г.
БанкОбслуживаниеКешбэк
ВТБДебетовая карта МИРдо 23%Оформить →
ПСБ0 ₽до 23%Оформить →
Альфа-БанкАльфа-Карта для пенсиидо 20%Оформить →
РоссельхозбанкДК UnionPay Выдача RU rдо 15%Оформить →
УБРиР0 ₽до 14%Оформить →

Возврат денег и отмена чужих заказов

Если мошенники успели вывести деньги с баланса или оформить заказы на ваши товары, действуйте быстро. Первое — обратитесь в поддержку маркетплейса с заявлением о взломе. Опишите, что произошло, приложите скриншоты истории операций и переписку с мошенниками, если она была. Маркетплейс может заблокировать подозрительные транзакции и отменить заказы, если они ещё не отправлены. Если деньги уже списаны с вашей банковской карты, привязанной к аккаунту, немедленно позвоните в банк и заблокируйте карту. Затем подайте заявление о несанкционированном списании — банк обязан рассмотреть его в течение 30 дней.

Если мошенники перевели деньги на свой счёт, и вы знаете реквизиты — немедленно сообщите об этом в банк. С 25 июля 2024 года действует правило: банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ. Если банк пропустил перевод на такой счёт, он обязан вернуть вам деньги в течение 30 дней. Это правило работает, если вы сообщили о мошенничестве до того, как перевод был исполнен, или сразу после. Поэтому не тяните — звоните в банк в первую очередь, а не пишите в чат поддержки.

Если мошенники оформили заказы от вашего имени — свяжитесь с поддержкой маркетплейса и попросите отменить их. Если заказы уже отправлены, вы можете отказаться от них при получении. Также проверьте, не изменили ли мошенники реквизиты для выплат — если да, верните свои настоящие реквизиты и убедитесь, что выплаты приходят вам. После этого подайте заявление в полицию. В заявлении укажите, что именно произошло, какие суммы похищены, и приложите все доказательства. Полиция обязана принять заявление и выдать талон-уведомление.

Защита от повторного взлома: чек-лист

После того как вы закрыли доступы и вернули контроль над аккаунтом, не останавливайтесь. Взлом — это сигнал, что ваши привычки безопасности не работают. Пройдитесь по чек-листу и исправьте все слабые места.

  1. Смените пароли от всех сервисов, где вы использовали тот же пароль, что и для маркетплейса. Используйте менеджер паролей, чтобы генерировать уникальные комбинации для каждого сайта.
  2. Включите двухфакторную аутентификацию везде, где это возможно: маркетплейс, почта, Госуслуги, банк. Это ваша главная защита от перехвата пароля.
  3. Проверьте сим-карты на Госуслугах. Убедитесь, что на вас не оформлено чужих номеров. Если есть — заблокируйте их через оператора.
  4. Не переходите по ссылкам из писем и сообщений, даже если они выглядят как официальные от маркетплейса. Всегда заходите на сайт через закладку или вручную вводя адрес.
  5. Не называйте коды из СМС никому, даже если звонящий представляется сотрудником маркетплейса или банка. Настоящий сотрудник никогда не попросит код подтверждения.
  6. Регулярно проверяйте историю входов и активные сессии в аккаунте. Делайте это раз в неделю, чтобы заметить подозрительную активность на ранней стадии.
  7. Используйте отдельную карту для выплат с маркетплейса, на которой не храните крупные суммы. Так вы ограничите ущерб при следующей атаке.

Помните: мошенники не останавливаются после одной попытки. Если ваш аккаунт уже взламывали, вероятность повторной атаки выше — злоумышленники могут продать ваши данные другим группам. Поэтому не пренебрегайте защитой. Если вы сомневаетесь в безопасности какого-то действия — не делайте его. Лучше потерять продажу, чем потерять аккаунт и деньги.

Часто спрашивают

Сколько дней банк приостанавливает перевод на счет мошенников?
Банк обязан на два дня приостанавливать переводы на счета из базы мошеннических операций ЦБ РФ. Если банк пропустил такой перевод, он обязан вернуть клиенту деньги в течение 30 дней.
Как проверить, не оформлена ли на меня чужая сим-карта?
Проверить оформленные на вас номера можно на Госуслугах. Это важно, так как чужая сим-карта на ваше имя — это инструмент мошенников.
Какое максимальное количество сим-карт можно оформить на одного человека?
На одного человека можно оформить не более 20 сим-карт у всех операторов суммарно. С 1 ноября 2025 года лишние номера будут блокироваться.
Нужно ли проверять чужие сессии в аккаунте после взлома?
Да, обязательно проверьте активные сессии в аккаунте маркетплейса и завершите все подозрительные. Это поможет убедиться, что мошенники не имеют доступа к вашему профилю.
Что делать, если мошенники уже оформили заказ от моего имени?
Немедленно свяжитесь с поддержкой маркетплейса для отмены чужих заказов. Также обратитесь в банк для возврата денег, если оплата прошла с вашей карты.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.