Мошенничество с доставкой посылки в 2026 году чаще всего строится на фейковом уведомлении и требовании оплатить «пошлину» или «таможенный сбор» по ссылке из SMS. Настоящая служба доставки не просит оплату по ссылке в сообщении и не запрашивает CVV или коды из SMS для выдачи посылки. Безопасный способ проверки один: вручную открыть официальный сайт или приложение службы доставки и ввести трек-номер там, а не переходить по присланной ссылке.

Как отличить фейковое уведомление о доставке от настоящего
Подделка почти всегда выдает себя деталями, которые легко проверить до клика. Сначала посмотрите на адрес отправителя и домен ссылки: мошенники используют сокращатели, опечатки в домене, лишние поддомены и нестандартные зоны вроде .info или .top вместо официального домена службы. Даже если номер или имя отправителя похожи на настоящие, это не гарантия: подмена отправителя — стандартный прием.
Типичные формулировки фейкового уведомления о доставке: «посылка задержана», «требуется доплата 1–3 рубля», «оплатите пошлину», «подтвердите адрес», «срок хранения истекает через 24 часа». Давление сроком и маленькая сумма — не случайность, а расчет на то, что человек заплатит не задумываясь.
- Настоящие службы не требуют оплаты пошлины по ссылке из SMS или мессенджера.
- Для выдачи посылки не нужны полные данные карты, CVV и коды из SMS.
- Трек-номер вводят вручную только на официальном сайте или в официальном приложении.
- Уведомление может прийти от имени любой службы: Почта России, СДЭК, Boxberry, DPD, Ozon, Wildberries, Яндекс Доставка и других.
Отдельно проверьте, ждете ли вы вообще посылку и совпадает ли номер заказа с тем, что указан в личном кабинете магазина. Если заказ не оформлялся, уведомление можно сразу считать подозрительным.
Схема с оплатой «пошлины» и поддельной ссылкой на трек
Цепочка обычно выглядит так: фейковое уведомление → переход по поддельной ссылке на трек → страница-клон с формой оплаты «пошлины» или «таможенного сбора» → ввод данных карты → списание денег и кража данных. Поддельная ссылка на трек ведет не в официальный трекер, а на копию сайта, где статус «ожидает оплаты пошлины» нарисован специально.
Сумма может быть символической — от 1 до 10 рублей. Мошенники рассчитывают на невнимательность: вместе с «пошлиной» они получают реквизиты карты для повторных списаний или подключают подписку. Иногда после оплаты приходит фейковое подтверждение, а затем звонит «сотрудник службы доставки» и просит код из SMS — это уже попытка подтвердить чужую операцию.
Признак поддельной страницы: адрес в строке браузера не совпадает с официальным доменом, а форма оплаты требует CVV и код из SMS для «подтверждения получения».
Фишинг приходит не только в SMS: вложения и QR-коды в мессенджерах, письма на email со ссылкой на сторонний платежный шлюз, формы ввода данных на страницах, которые имитируют личный кабинет маркетплейса.
Что делать, если вы перешли по поддельной ссылке или оплатили «пошлину»
Действовать нужно быстро, по шагам, не дожидаясь повторных списаний.
- Заблокируйте карту через банковское приложение или горячую линию, если вводили данные карты или CVV.
- Проверьте операции и оспорьте подозрительные списания; сохраните скриншоты, номера транзакций, текст сообщения и ссылку.
- Смените пароли к почте, личному кабинету службы доставки и маркетплейса, включите двухфакторную аутентификацию.
- Сообщите в службу доставки через официальный сайт или приложение, чтобы подтвердить, что уведомление не от них.
- Подайте заявление в банк и полицию, уведомите оператора связи о фишинговом SMS.
Возврат средств не гарантирован: решение принимает банк по итогам разбора, поэтому важны сохраненные доказательства и своевременное обращение. При утечке персональных данных имеет смысл зафиксировать инцидент через портал «Госуслуги» или обращение в Роскомнадзор.
Как проверять статус посылки безопасно и не попадаться на фишинг в SMS
Безопасная привычка проста: статус проверяется только через официальное приложение службы доставки, личный кабинет на официальном сайте или по телефону горячей линии, указанному на официальном сайте. Ссылки из SMS и мессенджеров не открывайте, даже если отправитель выглядит знакомо: адрес набирайте вручную или используйте закладку.
- Включите уведомления в официальном приложении магазина или службы доставки — тогда статус приходит без SMS-ссылок.
- Проверяйте домен перед вводом любых данных и никогда не вводите CVV и коды из SMS на странице перехода.
- Подключите определитель номера и спам-фильтр для защиты от фишинга в SMS.
- Расскажите близким, особенно пожилым, о схеме с «пошлиной» и договоритесь проверять уведомления о посылках вместе.
Если сомневаетесь, позвоните в службу доставки по номеру с официального сайта и назовите трек-номер: оператор подтвердит, есть ли у вас отправление и требуется ли что-то оплачивать.
Может ли настоящая служба доставки попросить оплатить пошлину по ссылке из SMS?
Нет. Официальные службы не присылают ссылки для оплаты пошлины или сбора и не запрашивают CVV и коды из SMS. Любые платежи по доставке проводятся через официальный сайт, приложение или кассу, а не по ссылке из сообщения.
Что делать, если я только перешел по ссылке, но ничего не вводил?
Закройте страницу, не вводите данные и не устанавливайте предложенные файлы. Очистите кэш браузера, проверьте телефон антивирусом, а если ссылка открывалась в мессенджере, заблокируйте отправителя и сообщите о фишинге оператору связи.