Департамент Digital Risk Protection компании F6 выявил масштабную мошенническую схему, в которой злоумышленники выдают себя за сервис Яндекс Доставки на площадках объявлений. С мая по июль 2026 года было создано более 21 поддельного сайта, нацеленных на пользователей в России и Казахстане.
Как устроена схема
- для продавцов — мошенники предлагают якобы уже оплаченную покупателем доставку, ведут на фишинговый сайт и там запрашивают данные банковской карты и код из СМС;
- для покупателей — злоумышленники маскируются под продавца и перед оплатой требуют пройти «верификацию карты», которая на деле служит только для кражи данных.
Масштаб мошеннической инфраструктуры
- более 21 поддельного сайта, созданных за три месяца;
- свыше 3 тысяч человек задействовано в мошеннических группах;
- средний ущерб на одну жертву — около 11 тысяч рублей;
- за полтора года (с июля 2024 по декабрь 2025) похищено более 1 млрд рублей;
- 86% поддельных сайтов нацелены именно на покупателей, а не продавцов.
Почему схема с доставкой работает так эффективно
Площадки объявлений построены на прямом взаимодействии двух незнакомых друг с другом людей, что само по себе создаёт пространство для доверия к третьей стороне — сервису доставки. Мошенники эксплуатируют именно это: и продавец, и покупатель привыкли, что процесс оплаты и доставки проходит через внешний сервис, поэтому переход на подставной сайт «Яндекс Доставки» не вызывает у жертвы немедленных подозрений, в отличие от прямого запроса данных карты от незнакомого человека.
Почему домены — главный индикатор подделки
Поддельные сайты обычно используют домены, визуально похожие на официальные, но с изменённой доменной зоной или незначительной опечаткой в названии. Разница между настоящим и фальшивым адресом часто сводится к одному символу или замене привычной зоны .ru на менее распространённую — заметить это можно, только целенаправленно проверяя адресную строку перед вводом любых данных.
Организованный характер мошенничества
Данные о более чем 3 тысячах вовлечённых «сотрудников» говорят о том, что подобные схемы давно перестали быть работой одиночных мошенников — это структурированные группы с распределением ролей: одни создают инфраструктуру поддельных сайтов, другие обзванивают или переписываются с жертвами, третьи занимаются обналичиванием похищенных средств. Итоговая сумма ущерба за полтора года — более 1 млрд рублей — сопоставима с оборотом небольшой региональной компании.
Рекомендации F6 по защите
- внимательно проверять домены на опечатки и нестандартные зоны перед переходом;
- не переходить по ссылкам, присланным вне официального чата площадки объявлений;
- использовать только встроенные чаты и функции самой платформы для общения с контрагентом по сделке;
- проверять подозрительные домены через whois-сервисы;
- доверять данные карты и коды подтверждения только официальным, проверенным сервисам.
Итог: Схема с фейковой доставкой показывает, как мошенники используют доверие пользователей к посредническим сервисам вроде Яндекс Доставки — при обороте свыше миллиарда рублей за полтора года это уже не единичные случаи, а системная угроза для всех, кто пользуется площадками объявлений в России и Казахстане.
Читайте также:
F6 входит в число вендоров, решения которых распространяет МОНТ. По продуктам компании для защиты от мошенничества и цифровых рисков дистрибьютор может организовать демонстрацию или консультацию.