• Ключевая ставка ЦБ14%
  • USD86.890.1%
  • EUR100.600.2%
  • CNY12.920.0%
  • GBP117.350.4%
  • CHF107.430.6%
  • JPY0.551.3%
  • TRY1.800.2%
  • AED23.660.1%
  • KZT0.190.5%
  • BYN28.220.5%
Назад
Звонят от доставки: как распознать мошенников
Личные финансы
12 мин чтения

Звонят от доставки: как распознать мошенников

Автор: Кирилл Беляев · Обновлено

Главное

  • Мошенники звонят от имени доставки, чтобы получить доступ к аккаунтам и банковским приложениям жертвы.
  • Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты — любой такой звонок является мошенничеством.
  • После звонка из доставки в первую очередь нужно закрыть доступы к аккаунтам с двухфакторной аутентификацией и банковским приложениям.
  • С 1 сентября 2025 года банки обязаны ограничивать выдачу наличных до 50 000 ₽ в сутки на срок до 48 часов при подозрении на мошенничество.
  • Для защиты аккаунта на Госуслугах необходимо настроить двухфакторную аутентификацию и проверить, не утекли ли ваши данные.

Звонок из «службы доставки» — один из самых распространённых предлогов для атаки на ваши деньги и личные данные. Мошенники используют доверие к курьерским сервисам, чтобы выманить коды подтверждения, данные карты или доступ к аккаунтам. Один неосторожный ответ — и злоумышленники получают контроль над вашей цифровой жизнью.

Важно понимать: настоящие сотрудники доставки, банков и госорганов никогда не запрашивают коды из SMS или CVV-коды карт. Если собеседник просит такую информацию — это стопроцентный признак мошенничества. разберём, как именно действуют злоумышленники, какие данные они пытаются получить и как минимизировать ущерб, если вы уже попались на уловку.

Вы узнаете, как проверить, не утекли ли ваши данные, какие доступы нужно закрыть в первую очередь, и как настроить защиту аккаунтов на Госуслугах и в банковских приложениях. Эти знания помогут вам действовать быстро и правильно, если вы столкнулись с подозрительным звонком.

Схема атаки: как мошенники используют звонок из доставки

Звонок от имени службы доставки — одна из самых эффективных социальных инженерных схем. Мошенники используют доверие к брендам (СберМегаМаркет, Ozon, Wildberries, Яндекс Маркет, СДЭК, Почта России) и создают ощущение срочности. Типичный сценарий: вам звонит «курьер» или «оператор» и сообщает, что не может доставить посылку, потому что адрес неверный, нужна доплата за хранение или пересылку, или что посылка задержана на таможне и требуется подтвердить личность.

Цель первого звонка — не украсть деньги сразу, а выманить данные: код из SMS, номер карты, срок действия, CVV/CVC, пароль от личного кабинета или подтвердить операцию в банковском приложении. Схема часто многоступенчатая: сначала «доставка», потом «сотрудник банка» или «представитель Госуслуг», который «помогает» отменить подозрительный перевод. Важно понимать: настоящие курьеры и операторы интернет-магазинов никогда не запрашивают коды из SMS, CVV/CVC или данные карты — им это не нужно для доставки. Любой такой запрос — стопроцентный признак мошенничества.

Мошенники активно используют подмену номера: на экране может высветиться номер, похожий на официальный (например, 8-800 или короткий номер). Не доверяйте определителю номера. Если звонок вызывает сомнения — положите трубку и самостоятельно перезвоните в службу поддержки магазина по номеру с официального сайта. Никогда не перезванивайте на номер, с которого поступил звонок, и не набирайте USSD-команды, которые диктует «оператор».

Важно знать

С 1 сентября 2025 года банки обязаны проверять снятие наличных в банкоматах по признакам мошенничества, установленным Банком России; при подозрении, что клиент действует под влиянием мошенников, выдача ограничивается 50 000 ₽ в сутки на срок до 48 часов с немедленным уведомлением клиента (поправки в ФЗ-161).

Источник: consultant.ru

Что именно мошенники получают при звонке из доставки

Звонок из «доставки» — это приманка. Главная цель злоумышленников — получить доступ к вашим аккаунтам и деньгам. Вот что они пытаются заполучить:

  • Код из SMS или push-уведомления. Это одноразовый пароль для входа в интернет-банк, подтверждения перевода или восстановления пароля. Назвав его, вы даёте мошеннику доступ к своим счетам.
  • CVV/CVC-код и срок действия карты. Эти данные нужны для оплаты в интернете без 3-D Secure. Если вы их назвали, карта скомпрометирована.
  • Пароль от личного кабинета. Под предлогом «проверки» или «отмены заказа» вас просят назвать пароль от аккаунта магазина, почты или Госуслуг. Никогда не сообщайте пароли по телефону — это нарушение всех правил безопасности.
  • Данные паспорта, СНИЛС, ИНН. Их используют для оформления микрозаймов, регистрации сим-карт на ваше имя или для восстановления доступа к Госуслугам через поддержку.
  • Подтверждение операции в банковском приложении. Мошенник просит «подтвердить доставку» — на самом деле вы подтверждаете перевод денег.

Если вы поняли, что назвали какие-то данные, действуйте немедленно. Даже один названный код может открыть мошенникам доступ к вашим финансам. Не ждите, пока увидите списание — блокируйте карту и меняйте пароли сразу.

Как проверить, что ваши данные уже утекли

После подозрительного звонка первым делом проверьте, не получили ли мошенники доступ к вашим аккаунтам. Сделайте это системно:

  1. Проверьте банковские приложения. Войдите в приложение каждого банка, где у вас есть карты или счета. Посмотрите историю операций за последние несколько часов. Обратите внимание на мелкие списания (например, 50–200 ₽) — так мошенники часто проверяют, работает ли карта.
  2. Проверьте историю входов в аккаунты. В настройках безопасности большинства сервисов (почта, соцсети, Госуслуги, маркетплейсы) есть раздел «Активные сеансы» или «История входов». Если видите вход с незнакомого устройства или из другого города — это тревожный сигнал.
  3. Проверьте Госуслуги. Зайдите в личный кабинет и посмотрите раздел «Безопасность» — там отображается история входов и привязанные устройства. Также проверьте, не изменились ли ваши паспортные данные и не появились ли новые заявки на кредиты.
  4. Проверьте почту. Зайдите в почтовый ящик, к которому привязаны аккаунты. Посмотрите, нет ли писем о смене пароля, восстановлении доступа или входе с нового устройства. Если такие письма есть, а вы их не инициировали — значит, мошенники уже действуют.

Если вы обнаружили подозрительную активность — немедленно переходите к блокировке доступов (следующий раздел). Если ничего подозрительного нет, всё равно стоит насторожиться: мошенники могли просто собрать данные и пока не использовать их. В этом случае рекомендуется сменить пароли от всех важных аккаунтов в ближайшее время.

Важно знать

Сотрудники банка или ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами.

Источник: consultant.ru

Какие доступы закрыть в первую очередь после звонка

Если вы подозреваете, что мошенники получили доступ к вашим данным, действуйте по приоритету. Первым делом закрывайте те доступы, через которые злоумышленники могут быстро добраться до денег или оформить на вас кредиты.

  1. Банковские карты и счета. Позвоните в банк по номеру с обратной стороны карты или через мобильное приложение и заблокируйте карту, данные которой вы могли сообщить. Если вы называли код из SMS — блокируйте и интернет-банк, и все карты. Закажите перевыпуск карты.
  2. Госуслуги. Это ключ к вашим паспортным данным, ИНН, СНИЛС и возможности оформлять кредиты. Смените пароль и включите двухфакторную аутентификацию (см. следующий раздел). Если мошенники уже вошли в аккаунт — действуйте по алгоритму из раздела ниже.
  3. Почтовый ящик. Через него можно восстановить пароли от большинства сервисов. Смените пароль от почты и включите двухфакторную аутентификацию, если это возможно.
  4. Аккаунты маркетплейсов. Через личный кабинет мошенники могут оформить заказ с вашей карты или получить доступ к вашим персональным данным. Смените пароль и проверьте, не привязаны ли к аккаунту чужие способы оплаты.
  5. Соцсети и мессенджеры. Через них мошенники могут рассылать сообщения вашим контактам с просьбой перевести деньги. Смените пароли и завершите все активные сеансы.

Если вы не уверены, какие именно данные могли утечь, — смените пароли от всех перечисленных сервисов. Это займёт не больше часа, но избавит вас от многодневного разбирательства с банками и полицией.

Настройка защиты: пароли и двухфакторная аутентификация

После инцидента со звонком «доставки» обязательно усильте защиту всех ключевых аккаунтов. Главный инструмент — двухфакторная аутентификация (2FA). Она добавляет второй шаг при входе: помимо пароля нужно ввести код из SMS, push-уведомления или приложения-генератора. Даже если мошенник узнает ваш пароль, без второго фактора он не сможет войти в аккаунт.

Настройте 2FA везде, где это возможно: Госуслуги, почта, соцсети, маркетплейсы, банковские приложения. Для генерации кодов используйте отдельное приложение (например, Google Authenticator или Яндекс Ключ), а не SMS — сим-карту тоже могут перевыпустить по поддельной доверенности. Включите уведомления о входе в аккаунт, чтобы видеть подозрительные попытки.

Пароли должны быть уникальными для каждого сервиса. Не используйте один и тот же пароль для почты, Госуслуг и интернет-магазина. Если у вас их слишком много, воспользуйтесь менеджером паролей — он генерирует сложные комбинации и хранит их в зашифрованном виде. Никогда не сохраняйте пароли в заметках телефона или в браузере без мастер-пароля.

Регулярно проверяйте пароли на утечку. Если вы узнали, что какой-то сервис взломали, — немедленно смените пароль от него и от всех аккаунтов, где использовали тот же пароль. Помните: даже один скомпрометированный пароль может открыть мошенникам доступ к вашим финансам.

Как защитить аккаунт на Госуслугах от взлома

Госуслуги — самый ценный ресурс для мошенников. Через этот портал они могут получить паспортные данные, ИНН, СНИЛС, оформить кредиты, перевыпустить сим-карту или зарегистрировать юрлицо на ваше имя. Поэтому защита аккаунта на Госуслугах — приоритет номер один.

Вот что нужно сделать, чтобы максимально обезопасить аккаунт:

  1. Включите двухфакторную аутентификацию. В настройках безопасности Госуслуг выберите второй фактор: SMS, приложение «Госуслуги Биометрия» или вход по биометрии. Лучше использовать приложение — это надёжнее, чем SMS.
  2. Проверьте, какие устройства привязаны к аккаунту. В разделе «Безопасность» → «Устройства» вы увидите список. Если есть незнакомые устройства — отвяжите их.
  3. Смените пароль. Используйте длинный пароль (не менее 12 символов) с буквами разного регистра, цифрами и спецсимволами. Не используйте дату рождения, имя или простые комбинации.
  4. Проверьте контрольный вопрос. Убедитесь, что ответ на него известен только вам. Не выбирайте вопросы, ответы на которые можно найти в соцсетях.
  5. Настройте уведомления о входе. Госуслуги присылают уведомления о входе в аккаунт с нового устройства. Если вы получили такое уведомление, а сами не входили — срочно меняйте пароль.

Если вы подозреваете, что мошенники уже вошли в ваш аккаунт на Госуслугах, не пытайтесь просто сменить пароль — сначала завершите все активные сеансы через раздел «Безопасность». Затем смените пароль и включите двухфакторную аутентификацию. Если вы не можете войти в аккаунт, потому что мошенники сменили пароль, — обратитесь в поддержку Госуслуг через форму на сайте или лично в МФЦ, имея при себе паспорт.

Дебетовые карты: кешбэк сегодня

на 6 сентября 2026 г.
БанкОбслуживаниеКешбэк
ВТБДебетовая карта МИРдо 23%Оформить →
ПСБ0 ₽до 23%Оформить →
Альфа-БанкАльфа - Банк - Дебетовая Альфа-Карта Пенсия в Альфа-Банкедо 20%Оформить →
РоссельхозбанкДК UnionPay Выдача RU rдо 15%Оформить →
БСПБ0 ₽до 15%Оформить →

Что делать, если мошенники уже вошли в аккаунт

Если вы обнаружили, что мошенники уже вошли в ваш аккаунт (на Госуслугах, в банке или на маркетплейсе), действуйте быстро и без паники. Вот пошаговый алгоритм:

  1. Завершите все активные сеансы. В настройках безопасности найдите раздел «Активные сеансы» и нажмите «Завершить все». Это выкинет мошенников из аккаунта.
  2. Смените пароль. Сделайте это сразу после завершения сеансов. Используйте новый, сложный пароль, который вы ещё нигде не использовали.
  3. Включите двухфакторную аутентификацию. Если она не была включена, включите её сейчас. Если была — проверьте, не изменили ли мошенники номер телефона или адрес почты для восстановления.
  4. Проверьте, не изменил ли мошенник ваши данные. На Госуслугах проверьте паспортные данные, СНИЛС, ИНН. Если они изменены — сообщите в поддержку.
  5. Проверьте кредитную историю. Запросите кредитный отчёт в БКИ (например, через Госуслуги). Если увидите новые заявки на кредиты, которые вы не подавали, — немедленно обратитесь в банк и напишите заявление о мошенничестве.
  6. Обратитесь в поддержку сервиса. Если вы не можете восстановить доступ самостоятельно, свяжитесь с поддержкой (на Госуслугах — через форму или лично в МФЦ). Приготовьте паспорт и объясните ситуацию.
  7. Сообщите в полицию. Если мошенники успели оформить кредит или перевести деньги, подайте заявление в полицию. Это поможет при оспаривании операций.

Если мошенники вошли в банковский аккаунт — немедленно заблокируйте все карты и счета через горячую линию банка. Назовите кодовое слово или ответьте на контрольные вопросы. Если вы не можете войти в приложение, позвоните в банк по номеру с обратной стороны карты.

Как обезопасить банковские приложения после утечки

Утечка данных после звонка «доставки» — серьёзный риск для ваших банковских счетов. Даже если вы не называли код из SMS, мошенники могли получить номер карты, срок действия и CVV/CVC — этих данных достаточно для оплаты в интернете. Вот что нужно сделать, чтобы обезопасить свои деньги:

  1. Заблокируйте карту, данные которой могли утечь. Сделайте это через мобильное приложение или позвонив в банк. Закажите перевыпуск карты с новым номером и CVV.
  2. Проверьте все привязанные карты и счета. В банковском приложении посмотрите, какие карты и счета у вас открыты. Если есть карты, которые вы не открывали, — срочно сообщите в банк.
  3. Смените пароль от интернет-банка. Если вы могли назвать пароль мошенникам — смените его немедленно. Если не называли, но подозреваете утечку — всё равно смените для подстраховки.
  4. Включите двухфакторную аутентификацию. В большинстве банковских приложений она уже включена, но проверьте: вход по SMS-коду или биометрии должен быть обязательным.
  5. Настройте лимиты на операции. Во многих банках можно установить суточный лимит на переводы и оплату в интернете. Установите минимально необходимый лимит, чтобы ограничить ущерб при взломе.
  6. Подключите SMS-информирование. Если оно ещё не подключено, подключите — так вы будете видеть все операции по карте и быстро заметите подозрительные списания.
  7. Проверьте, не оформлены ли на вас кредиты. Запросите кредитную историю в БКИ. Если увидите новые кредиты, оформленные без вашего ведома, — немедленно обратитесь в банк и полицию.

Помните: сотрудники банка и ЦБ никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами. Если вы стали жертвой мошенников, действуйте быстро: блокируйте карты, меняйте пароли и обращайтесь в банк и полицию. Чем быстрее вы среагируете, тем больше шансов сохранить свои деньги.

Часто спрашивают

Какой код просят мошенники при звонке из доставки?
Мошенники просят коды из SMS, CVV/CVC и данные карты. Сотрудники банка или ЦБ никогда не запрашивают эти данные по телефону, поэтому любой такой запрос — признак обмана.
Нужно ли сообщать данные карты при звонке из службы доставки?
Нет, никогда не сообщайте данные карты, коды из SMS или CVV/CVC. Если звонящий представляется сотрудником доставки и просит такую информацию, это мошенничество — положите трубку и перезвоните в службу доставки по официальному номеру.
Как проверить, что мошенники уже вошли в аккаунт?
Проверьте историю входов в аккаунты, особенно на Госуслугах и в банковских приложениях. Также обратите внимание на подозрительные SMS о смене пароля или подтверждении операций, которые вы не совершали.
Можно ли переводить деньги на «безопасный счёт» после звонка из доставки?
Нет, «безопасного счёта» не существует — это уловка мошенников. Любой звонок с предложением перевести деньги на такой счёт является мошенничеством, немедленно завершите разговор и обратитесь в банк самостоятельно.
Сколько денег можно снять в банкомате при подозрении на мошенничество с 1 сентября 2025 года?
С 1 сентября 2025 года при подозрении, что клиент действует под влиянием мошенников, банки ограничат выдачу наличных 50 000 ₽ в сутки на срок до 48 часов. Банк немедленно уведомит клиента об этом ограничении.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.