Департамент Digital Risk Protection компании F6 выявил масштабную мошенническую схему, в которой злоумышленники выдают себя за сервис Яндекс Доставки на площадках объявлений. С мая по июль 2026 года было создано более 21 поддельного сайта, нацеленных на пользователей в России и Казахстане.

Как устроена схема

  • для продавцов — мошенники предлагают якобы уже оплаченную покупателем доставку, ведут на фишинговый сайт и там запрашивают данные банковской карты и код из СМС;
  • для покупателей — злоумышленники маскируются под продавца и перед оплатой требуют пройти «верификацию карты», которая на деле служит только для кражи данных.

Масштаб мошеннической инфраструктуры

  • более 21 поддельного сайта, созданных за три месяца;
  • свыше 3 тысяч человек задействовано в мошеннических группах;
  • средний ущерб на одну жертву — около 11 тысяч рублей;
  • за полтора года (с июля 2024 по декабрь 2025) похищено более 1 млрд рублей;
  • 86% поддельных сайтов нацелены именно на покупателей, а не продавцов.

Почему схема с доставкой работает так эффективно

Площадки объявлений построены на прямом взаимодействии двух незнакомых друг с другом людей, что само по себе создаёт пространство для доверия к третьей стороне — сервису доставки. Мошенники эксплуатируют именно это: и продавец, и покупатель привыкли, что процесс оплаты и доставки проходит через внешний сервис, поэтому переход на подставной сайт «Яндекс Доставки» не вызывает у жертвы немедленных подозрений, в отличие от прямого запроса данных карты от незнакомого человека.

Почему домены — главный индикатор подделки

Поддельные сайты обычно используют домены, визуально похожие на официальные, но с изменённой доменной зоной или незначительной опечаткой в названии. Разница между настоящим и фальшивым адресом часто сводится к одному символу или замене привычной зоны .ru на менее распространённую — заметить это можно, только целенаправленно проверяя адресную строку перед вводом любых данных.

Организованный характер мошенничества

Данные о более чем 3 тысячах вовлечённых «сотрудников» говорят о том, что подобные схемы давно перестали быть работой одиночных мошенников — это структурированные группы с распределением ролей: одни создают инфраструктуру поддельных сайтов, другие обзванивают или переписываются с жертвами, третьи занимаются обналичиванием похищенных средств. Итоговая сумма ущерба за полтора года — более 1 млрд рублей — сопоставима с оборотом небольшой региональной компании.

Рекомендации F6 по защите

  • внимательно проверять домены на опечатки и нестандартные зоны перед переходом;
  • не переходить по ссылкам, присланным вне официального чата площадки объявлений;
  • использовать только встроенные чаты и функции самой платформы для общения с контрагентом по сделке;
  • проверять подозрительные домены через whois-сервисы;
  • доверять данные карты и коды подтверждения только официальным, проверенным сервисам.
Итог: Схема с фейковой доставкой показывает, как мошенники используют доверие пользователей к посредническим сервисам вроде Яндекс Доставки — при обороте свыше миллиарда рублей за полтора года это уже не единичные случаи, а системная угроза для всех, кто пользуется площадками объявлений в России и Казахстане.

Читайте также:

F6 входит в число вендоров, решения которых распространяет МОНТ. По продуктам компании для защиты от мошенничества и цифровых рисков дистрибьютор может организовать демонстрацию или консультацию.