Boom metrics
НовостиОбщество20 сентября 2026 9:12

Мошенники рассылают пользователям письма с обещанием награды за покупки в маркетплейсах

Эксперт Морковкин заявил о новой схеме мошенничества по видом писем от маркетплейсов
Эксперт Морковкин заявил о новой схеме мошенничества по видом писем от маркетплейсов

Эксперт Морковкин заявил о новой схеме мошенничества по видом писем от маркетплейсов

Фото: Евгения ГУСЕВА. Перейти в Фотобанк КП

Фишинговые атаки под видом уведомлений от крупных маркетплейсов — очередной шаг в эволюции социальной инженерии. Мошенники рассылают пользователям письма с обещанием награды за «высокую покупательскую активность». Как отмечает доцент Финансового университета при Правительстве РФ Дмитрий Морковкин, схема построена на тонком понимании психологии жертвы: преступники играют на естественном желании получить приз и одновременно используют доверие людей к узнаваемым брендам. Человек видит знакомый дизайн платформы, теряет бдительность и ждёт лёгкой выгоды.

Технически такие атаки обходят спам-фильтры и защитные шлюзы за счёт легитимных почтовых сервисов, подделки заголовков (спуфинга) и точного копирования логотипов и графики оригинальных площадок. Особенно опасны сайты-клоны, доменные имена которых отличаются от настоящих на одну букву или используют альтернативные доменные зоны. Невнимательный пользователь почти не замечает подмены и добровольно переходит на вредоносную страницу.

Защита требует комплексного подхода и базовой цифровой гигиены. Профессор Финансового университета при Правительстве РФ Надежда Капустина советует начинать с критического отношения к любым заманчивым предложениям во входящих сообщениях. Настоящие платформы практически никогда не просят перейти по сторонним ссылкам для получения наград — реальные бонусы отображаются в личном кабинете. Эксперт рекомендует проверять адрес ссылки без перехода: достаточно навести курсор на ссылку, чтобы в нижней панели увидеть фактический URL и заметить подозрительные искажения или лишние символы.

Фундаментальный барьер против взлома — многофакторная аутентификация на торговых площадках и в привязанных платёжных сервисах. Даже если пароль утечёт, злоумышленник не сможет войти в аккаунт без одноразового кода из SMS, push-уведомления или аппаратного ключа. Кроме того, Капустина подчёркивает важность регулярного обновления операционных систем, браузеров и антивирусного ПО: фишинг часто служит каналом для внедрения шпионских программ, перехватывающих данные.

Подписывайтесь на наши социальные сети и мессенджеры в «Дзене», Telegram, VK и «Одноклассниках». А если глушат мобильный интернет, не забывайте, что «Комсомольская правда» находится в «белом списке» и вы можете ее читать даже при отсутствии сети.