Мошенники на Ozon и Wildberries почти ничего не взламывают — они звонят и подделывают страницы, выманивая то, что открывает доступ к деньгам: код из СМС, данные карты или логин от личного кабинета. Покупателей обрабатывают «сотрудники пункта выдачи» и фейковые розыгрыши призов, продавцов — липовые «менеджеры категории» и покупатели, подменяющие товар при возврате. Масштаб уже не нишевый: в 2025 году ритейл впервые обогнал банки по числу фишинговых и скам-атак — на него пришлась половина всего фишинга в России, по данным компании F6. Ниже — разбор каждой схемы, официальные предупреждения самих площадок и правила, которые ломают сценарий до первого списания.
- Доля ритейла в фишинговых атаках
- 50% всех фишинговых и 32% скам-атак в России — первое место среди отраслей (F6, итоги 2025 года)
- Рост к прошлому году
- +7,9% фишинговых и +6,8% мошеннических ресурсов за первое полугодие 2025 (F6, сентябрь 2025)
- Давление на один бренд
- В среднем 13 фишинговых и 7 скам-ресурсов создавалось ежедневно под каждый атакуемый бренд (F6, первое полугодие 2025)
- Подделки под Wildberries
- Более 3 000 фишинговых ресурсов заблокировано за 2024 год (Wildberries и Russ, февраль 2025)
- Предотвращённый ущерб от схемы с удалённым доступом
- Более 30 млн рублей только за II квартал 2025 года (РВБ, июль 2025)
- Общий фон
- 29,3 млрд рублей похищено со счетов россиян за 2025 год, банки вернули 5,9% (ЦБ, февраль 2026)
- Главный красный флаг
- Просьба назвать код из СМС по телефону — код нужен только тому, кто входит в ваш аккаунт
- Данные актуальны
- На 31 июля 2026 года
Почему мошенники переключились с банков на маркетплейсы
Потому что аудитория маркетплейсов огромна, а бдительность у неё ниже, чем у банковских клиентов. Банки двадцать лет строили антифрод и приучали людей не называть CVV, а звонок «по поводу вашего заказа» до сих пор не вызывает подозрений: заказ на Ozon или Wildberries есть почти у каждого, и легенда попадает в цель без всякой подготовки.
Статистика фиксирует этот разворот. По данным F6, в первом полугодии 2025 года ритейл вышел на первое место среди отраслей-мишеней: 50% всех фишинговых атак и 32% скам-атак пришлись на него, тогда как финансовый сектор, многолетний лидер, опустился до 32% фишинга. Общее число мошеннических ресурсов выросло на 6,8% к тому же периоду 2024 года, фишинговых — на 7,9%. В среднем под каждый атакуемый бренд злоумышленники ежедневно поднимали 13 фишинговых и 7 скам-ресурсов. Декабрьский итоговый отчёт F6 подтвердил: по итогам всего 2025 года ритейл остался главной мишенью с теми же долями.
Ритейл обошел финансовый сектор по количеству фишинговых и скам-атак в 2025 году.
CNews по данным F6, 02.09.2025
Изменилась и техника. Доля фишинга в зоне .ru за год рухнула с 95% до 49% — подделки переехали в зоны .click, .com, .pro, где блокировка идёт медленнее. Основной канал доставки ссылок — сайты (57%) и соцсети (17%), а вот доля мессенджеров упала с 35% до 20%: телеграм-каналы с «розыгрышами» стали чаще банить.
Важно развести два мира. На Авито и других классифайдах работает индустрия фейковых «безопасных сделок» между частными лицами — её мы разобрали в статье про мошенников на Авито. На Ozon и Wildberries продавец — магазин, оплата встроена в платформу, и напрямую вклиниться в сделку сложнее. Поэтому здесь атакуют не сделку, а человека: его аккаунт, его коды и его доверие к бренду площадки. Сами Ozon и Wildberries в этих схемах — среда и одновременно щит: чем строже вы держитесь их интерфейса, тем меньше у мошенника шансов.
Как работает звонок «из пункта выдачи» и зачем просят код из СМС
Все телефонные сценарии сводятся к одному: под благовидным предлогом заставить вас продиктовать код из СМС. Этот код — не «подтверждение доставки» и не «отмена списания», а одноразовый пароль для входа в аккаунт: Госуслуги, личный кабинет маркетплейса или банк. Назвали цифры — впустили постороннего.
Классический заход описал Банки.ру в мае 2025 года. Звонит «сотрудник пункта выдачи»: ваши заказы можно доставить на дом, давайте оформлю. По ходу «оформления» просит паспортные данные, СНИЛС или ИНН, а в конце — код из СМС «для подтверждения». Дальше включается вторая ступень: перезванивает «полиция» или «служба безопасности» — аккаунт на Госуслугах взломан, деньги под угрозой, нужно «спасти» их переводом на «безопасный счёт». Первый звонок собирает данные, второй — деньги. Это тот же конвейер, что и в классических телефонных схемах вроде FakeCourier, — как он устроен изнутри, мы разбирали в статье о телефонных мошенниках.
Летом 2026-го легенда обновилась. Теперь пугают тем, что «истёк срок бесплатного хранения заказа» и со счёта вот-вот начнут списывать деньги, — а чтобы отменить списание, нужно срочно назвать код из СМС. О всплеске этой версии предупреждал депутат Госдумы Антон Немкин, схему описывала Лента.ру 26 июля 2026 года. Расчёт на панику: человек не помнит, что заказывал, но списания боится и код называет.
Третий вариант — без кодов вообще. «Поддержка маркетплейса» сообщает о «сложностях с оплатой или доставкой» и предлагает решить проблему, установив на телефон AnyDesk или TeamViewer. Эти программы дают звонящему полный удалённый доступ к устройству — со всем, что на нём открыто, включая банковские приложения. Wildberries и Russ сообщили об этой схеме через ТАСС 21 июля 2025 года: во II квартале служба безопасности РВБ зафиксировала рост попыток мошеннического оформления заказов через удалённый доступ и оценила предотвращённый ущерб более чем в 30 млн рублей.
Запомнить стоит одно различие. Код выдачи заказа — тот, что в приложении, — вы называете сотруднику пункта выдачи лично, на кассе, при получении. Код из СМС не нужен никому и никогда: ни «курьеру», ни «поддержке», ни «полиции».
Не сообщайте код посторонним — только сотрудникам пункта выдачи.
Справка Ozon «Правила личной безопасности», дата обращения 31.07.2026
Бесплатная консультация
Похожая ситуация?
Опишите свой случай — подскажем порядок действий и предупредим о «второй волне» обмана.
Что не так с розыгрышами и «подарками от Ozon и Wildberries»
Настоящих розыгрышей на сторонних сайтах у площадок не бывает. Wildberries прямо пишет в справке для партнёров: компания не проводит акции и лотереи вне wb.ru и wildberries.ru и никогда не просит оплатить что-либо за пределами самой платформы. Ozon в правилах безопасности предупреждает о сайтах-двойниках «с огромными скидками и розыгрышами». Так что «фейковый розыгрыш Ozon» — это не отдельная схема, а упаковка: внутри всегда фишинговая копия страницы входа или формы оплаты.
Механика простая. Письмо, СМС или пост в телеграм-канале обещает «приз за активность», «подарок ко дню рождения» или «сертификат для постоянных клиентов». Ссылка ведёт на страницу, свёрстанную как личный кабинет маркетплейса: логотип, фирменные цвета, форма входа. Жертва вводит логин, пароль и код из СМС — и отдаёт аккаунт, либо вводит данные карты «для зачисления приза» — и отдаёт деньги. Угнанный кабинет тоже конвертируется в рубли: с привязанной карты оформляют заказы, тратят баллы, меняют телефон и адреса.
Два задокументированных примера. В декабре 2024 года РБК Life описал кражу аккаунтов через фейковый «канал Wildberries для предпринимателей» на домене wildberriesworld.xyz, не имеющем отношения к маркетплейсу. А 4 февраля 2025 года управление МВД по борьбе с киберпреступностью предупредило о поддельном сайте Wildberries: мошенники скопировали реальную совместную акцию Wildberries и оператора Т2 с сертификатом на 4 000 рублей за подключение домашнего интернета, слегка изменили её и заманивали людей на фишинговый домен. Служба безопасности маркетплейса ресурс заблокировала; всего за 2024 год Wildberries и Russ выявили и заблокировали более 3 000 фишинговых сайтов-имитаций.
Отличить подделку по дизайну нельзя — она собирается из настоящей вёрстки. Отличают её по пути и адресу: настоящая акция видна в приложении и в разделе акций на официальном домене, подделка приходит ссылкой извне и живёт на чужом домене, часто со «странной» зоной вроде .xyz, .click или .shop.
Как устроен развод с «заработком на отзывах» и выкупом товаров
«Кешбэк за отзывы» — это не подработка, а воронка: первые мелкие задания честно оплачивают, чтобы жертва поверила системе и вложила крупную сумму, которая уже не вернётся. Маркетплейсы никогда не просят пользователей переводить деньги куда-то, чтобы заработать, — на этом опознаётся вся схема целиком.
Работает она так. В Telegram или на сайте «удалённой работы» предлагают простые задания: лайкнуть товар, написать отзыв — за это капают первые сотни рублей, и они действительно приходят. Затем задания «повышают уровень»: теперь нужно выкупать товары по специальным ссылкам «для продвижения магазина», а «платформа» возвращает стоимость с надбавкой 10–20%. Первые выкупы на 300–500 рублей исправно компенсируют. Когда сумма вырастает до десятков тысяч — а «куратор» настойчиво предлагает «VIP-задание», — деньги перестают возвращаться: у «платформы» находится «ошибка», для «разблокировки баланса» просят внести ещё, и так до тех пор, пока жертва платит. Портал Anti-Malware описал свежую волну схемы 24 марта 2025 года: злоумышленники представлялись сотрудниками несуществующей «платформы маркетплейсов». Типичный финал — как в истории читательницы Т—Ж, потерявшей на «выкупе товаров» 30 000 рублей.
Ozon в официальной справке называет ту же механику среди главных угроз: «мошенники просят выкупить их товар за большую сумму денег, а потом пропадают». Добавим два практических соображения. Во-первых, деньги вы переводите не площадке, а на карты подставных физлиц — дропперов, поэтому вернуть их через маркетплейс невозможно в принципе. Во-вторых, даже «честная» часть работы — заказные отзывы — нарушает правила площадок: аккаунт, с которого их пишут, блокируют. Полный разбор этого семейства схем, включая «менеджеров маркетплейса» с оплатой за «обучение», — в статье про фейковые вакансии.
Как обманывают продавцов на Ozon и Wildberries
Продавца атакуют с трёх сторон: липовые «сотрудники маркетплейса» продают несуществующее продвижение, «покупатели» присылают фишинговые ссылки на «зачисление оплаты», а на возвратах вместо товара приезжает подмена. Для магазина с оборотом любая из этих схем больнее, чем для покупателя: счёт идёт на десятки и сотни тысяч.
«Менеджер категории» и платное продвижение
Продавцу пишут в Telegram или WhatsApp от имени «категорийного менеджера Ozon» или «менеджера Wildberries»: предлагают «вывести карточки в топ», «подключить внутреннюю рекламу со скидкой», «снять ограничения с кабинета» или «пройти платную проверку». Иногда давят страхом: «на ваш магазин жалобы, оплатите услугу — снимем блокировку». Оплату просят на карту физлица или крипто-кошелёк.
Настоящие сотрудники площадок так не работают. Ozon в материалах для продавцов прямо предупреждает: сотрудники не пишут первыми в мессенджерах и не принимают оплату на личные счета — все услуги продвижения подключаются и оплачиваются внутри кабинета селлера. Wildberries в инструкции «Как защититься от мошенников» напоминает: официальные уведомления приходят только в профиль на портале, а поддержка не ведёт переписку на сторонних площадках. Любое предложение «услуг маркетплейса» вне личного кабинета — мошенничество без исключений.
Опаснее всего вариант с доступом к кабинету. Показательный случай описывали СМИ ещё 30 января 2023 года: «аналитики», обещавшие продавцу Wildberries рост продаж, попросили доступ к личному кабинету — и, получив его, снизили цены до минимума и выкупили 250 кофт по 100 рублей за штуку. Продавец потерял и товар, и деньги. Доступ к кабинету не передаётся никому: для сотрудников существуют отдельные роли с ограниченными правами.
Фишинг «зачисления» и срочный выкуп
Зеркальная схема с классифайдов добралась и до селлеров: «покупатель» звонит или пишет, что товар нужен срочно и он «уже оплатил» — вот ссылка, нажмите «Зачислить» или «Получить перевод». Кнопка на фишинговой странице делает обратное — списывает деньги с карты, данные которой продавец вводит «для получения». Банк для предпринимателей Модульбанк описывает эту механику в обзоре схем против селлеров. Правило то же, что и для покупателей: все расчёты по заказам идут только внутри кабинета, никакие внешние ссылки для «зачисления» не нужны.
Возврат с подменой
Покупатель-мошенник заказывает дорогой товар — смартфон, кроссовки известного бренда, автозапчасть, — а на возврат отправляет подделку, ношеную вещь или коробку с грузом по весу. Вариант наглее: заявить, что коробка пришла пустой, и потребовать возврат денег. Если продавец не докажет подмену, стоимость товара ляжет на него. Защита скучная, но рабочая: видеофиксация сборки и вскрытия возвратов, серийные номера в карточках, пломбы и скотч с логотипом, акты по каждому спорному возврату — с ними спор с площадкой и заявление в полицию (умышленная подмена — состав по статье 159 УК РФ) перестают быть словами против слов.
Шантаж товарным знаком
Отдельный промысел юридического толка: мошенники мониторят маркетплейсы, находят продавцов с незарегистрированными названиями брендов, регистрируют эти обозначения на себя — и требуют выкуп, угрожая блокировкой карточек и исками. Эту схему Модульбанк разбирает в обзоре обмана селлеров как одну из типовых. Противоядие одно: подавать заявку на товарный знак до выхода на площадку или сразу после, пока название не приглянулось «патентным троллям».
Как быстро распознать схему: сводная таблица
Каждый сценарий выдаёт себя одним-двумя типовыми признаками. Нашли красный флаг в своём разговоре или переписке — сверьтесь с таблицей и действуйте по третьей колонке.
| Сценарий | Красный флаг | Что делать |
|---|---|---|
| Звонок «из пункта выдачи»: доставим заказ на дом | Просят СНИЛС, паспорт и код из СМС | Положить трубку; проверить заказы в приложении |
| «Истекает срок хранения, начнём списывать деньги» | Код из СМС «для отмены списания» | Списаний «по звонку» не бывает; код не называть |
| «Поддержка»: сложности с оплатой или доставкой | Просят установить AnyDesk или TeamViewer | Не устанавливать; поддержка пишет только в чате приложения |
| «Вы выиграли в розыгрыше Ozon/Wildberries» | Ссылка на сторонний домен, форма логина или карты | Искать акцию в приложении; нет в приложении — не существует |
| «Подарок за подписку» в Telegram-канале | Канал-двойник, «личный менеджер» в WhatsApp | Официальные адреса — только ozon.ru, wb.ru, wildberries.ru |
| Подработка: «кешбэк за отзывы», выкуп товаров | Нужно платить свои деньги вперёд | Закрыть чат; работа не требует взносов |
| Продавцу: «менеджер категории» предлагает продвижение | Переписка в мессенджере, оплата на карту физлица | Игнорировать; услуги площадки живут только в кабинете |
| Продавцу: «оплатил заказ, нажмите „Зачислить“» | Внешняя ссылка и форма для данных карты | Не открывать; расчёты идут только через кабинет |
| Возврат легче по весу или с другим содержимым | Вскрытие без фиксации, спешка при приёмке | Видеофиксация, акт, спор с площадкой, полиция |
| Письмо «аккаунт заблокирован, срочно войдите» | Домен отправителя и ссылки — не официальный | Не переходить; открыть приложение самостоятельно |
Если сомневаетесь не в сценарии, а в конкретном магазине или «сервисе продвижения», прогоните его через наш чек-лист проверки — полная проверка компании занимает около 15 минут и отсекает большинство подделок до оплаты.
Бесплатная консультация
Похожая ситуация?
Опишите свой случай — подскажем порядок действий и предупредим о «второй волне» обмана.
Как безопасно покупать и продавать на маркетплейсах
Вся защита держится на одном принципе: сделка от заказа до денег живёт внутри площадки. Всё, что предлагает выйти наружу — на звонок, в мессенджер, по внешней ссылке, — работает против вас. Ниже короткий рабочий порядок для каждой роли.
Покупателю:
Заказывайте только в приложении или на официальном домене
Ozon.ru, wb.ru, wildberries.ru — и никакие похожие адреса из писем, СМС и телеграм-каналов. Ссылку на «акцию» не открывайте: найдите её в приложении сами.
Никому не называйте коды из СМС
Код выдачи заказа говорите только сотруднику пункта выдачи лично на кассе. Код из СМС по телефону не нужен никому: ни «поддержке», ни «курьеру», ни «полиции».
Не устанавливайте программы по просьбе звонящих
AnyDesk, TeamViewer и любой «помощник для решения проблемы» отдают телефон под чужое управление. Поддержка маркетплейсов никогда не просит ставить сторонние приложения.
Платите только внутри площадки
Никаких переводов «продавцу напрямую со скидкой», оплат по QR-кодам из переписки и «доплат за доставку» по ссылкам. Платёж мимо площадки — деньги без защиты.
Защитите вход в аккаунт
Уникальный пароль, двухфакторная защита почты, к которой привязан кабинет, и реакция на уведомления о новых входах. Угнанный аккаунт с привязанной картой — готовый инструмент для чужих заказов.
Продавцу:
Общайтесь с площадкой только в кабинете селлера
«Менеджер», написавший в Telegram или WhatsApp, — мошенник по определению: официальные уведомления Ozon и Wildberries приходят в личный кабинет, а не в мессенджеры.
Не платите за «продвижение» на карты и кошельки
Реклама, буст позиций и все платные услуги подключаются внутри кабинета и оплачиваются с баланса. Оплата «услуг маркетплейса» на карту физлица — потерянные деньги.
Фиксируйте отгрузки и возвраты на видео
Съёмка упаковки, серийные номера, пломбы и акты приёмки возвратов — единственные аргументы в споре о подмене, которые принимают всерьёз и площадка, и полиция.
Зарегистрируйте товарный знак
Пока название не защищено, его может зарегистрировать на себя кто угодно — и заблокировать ваши карточки чужими руками. Заявка в Роспатент дешевле любого выкупа у тролля.
Разделяйте доступы и включите двухфакторную защиту кабинета
Сотрудникам — ограниченные роли без прав на реквизиты и цены, владельцу — контроль сессий. Угнанный кабинет селлера мошенники используют и против вас, и против покупателей.
Что делать, если вы уже назвали код или перевели деньги
Действовать в первые часы: заблокировать карту, вернуть контроль над аккаунтами, зафиксировать обращение в поддержку площадки и подать заявление в полицию. Похищенное быстро разгоняют по картам дропперов — подставных получателей, поэтому каждый час промедления снижает шансы на возврат.
- Банк — немедленно. Сообщите о мошеннической операции и заблокируйте карту; если вы вводили её данные на фишинговой странице — перевыпустите. Потребуйте зафиксировать заявление о возврате.
- Аккаунты. Смените пароли маркетплейса и привязанной почты, завершите посторонние сессии, отвяжите карты. Если код мог подойти к Госуслугам — восстанавливайте доступ через приложение банка или МФЦ и проверьте разделы заявок и доверенностей.
- Поддержка площадки. Напишите в чат поддержки Ozon или Wildberries: заблокируют скомпрометированный аккаунт, отменят чужие заказы, зафиксируют инцидент — эта запись пригодится и банку, и следствию.
- Полиция. Заявление о мошенничестве (статья 159 УК РФ) подаётся в любом отделе или онлайн. Приложите скриншоты переписки, номера звонивших, адреса фишинговых страниц, чеки переводов.
- Проверьте право на возврат по закону. Если деньги ушли на счёт из базы мошеннических реквизитов ЦБ, банк обязан вернуть перевод в течение 30 дней (закон 369-ФЗ).
Частые вопросы
Могут ли из пункта выдачи Ozon или Wildberries позвонить по телефону?
Нет. Пункты выдачи не обзванивают клиентов, доставку на дом «по звонку» не оформляют, а уведомления о заказах приходят в приложение. Звонок «из ПВЗ» с любой просьбой — назвать код, данные, оплатить хранение — мошеннический.
Что успеет сделать мошенник, если я назвал код из СМС?
Войти в аккаунт, к которому код относился: оформить заказы с привязанной карты, потратить баллы, сменить телефон и пароль, а через Госуслуги — попытаться оформить заявки от вашего имени. Поэтому сразу меняйте пароли, завершайте сессии и предупреждайте банк.
Как проверить, настоящий ли розыгрыш от Ozon или Wildberries?
Не переходя по ссылке, откройте приложение площадки и поищите акцию в официальном разделе. Настоящие акции всегда видны в приложении и на официальном домене; «розыгрыш», который существует только в письме или телеграм-канале, — фишинг.
Правда ли можно заработать на отзывах и выкупе товаров?
Нет. Площадки не платят пользователям за отзывы и не просят выкупать товары «для продвижения». Схема с «кешбэком за отзывы» устроена как воронка: мелкие выплаты в начале, крупная невозвратная «инвестиция» в конце. Заказные отзывы к тому же нарушают правила площадок.
Вернёт ли маркетплейс деньги, если я оплатил заказ на фишинговом сайте?
Нет: платёж прошёл мимо площадки, на счёт мошенников. Действовать нужно через банк — блокировка и перевыпуск карты, заявление о возврате — и полицию. Шанс на возврат по закону 369-ФЗ есть, если счёт получателя числится в базе ЦБ.
Как продавцу отличить настоящего менеджера маркетплейса от мошенника?
По каналу связи. Настоящие уведомления и предложения услуг приходят только в личный кабинет селлера; оплата — только с баланса кабинета. Человек, написавший в Telegram или WhatsApp и принимающий оплату на карту, — мошенник, что бы ни было в его профиле.
Источники
- «Бренды под ударом: ритейл обошёл финансовый сектор по количеству фишинговых и скам-атак в 2025 году» — пресс-релиз F6, 02.09.2025.
- «Ритейл обошёл финансовый сектор по количеству фишинговых и скам-атак в 2025 году» — CNews по данным F6, 02.09.2025.
- «Бренды под ударом» — новость F6 на Хабре — 02.09.2025.
- «Киберугрозы-2025: F6 назвала основные тренды вымогателей, утечек и фишинга» — F6 на Хабре, 16.12.2025.
- «Россиян начали обманывать под видом доставки из Wildberries и Ozon» — Банки.ру, 20.05.2025.
- «Россиянам рассказали о новой схеме мошенничества с заказами на маркетплейсах» — Лента.ру, 26.07.2026.
- «Wildberries выявила мошенническую схему с программами удалённого доступа» — ТАСС, 21.07.2025.
- «В МВД предупредили о мошеннической схеме с поддельным сайтом Wildberries» — РБК Life, 04.02.2025.
- «Россиян предупредили о мошенничестве через поддельный сайт Wildberries» — Ведомости, 04.02.2025.
- «Мошенники начали красть аккаунты через фейковый канал Wildberries» — РБК Life, 17.12.2024.
- «Новая схема обмана: фальшивые задания и выкуп товаров на маркетплейсе» — Anti-Malware, 24.03.2025.
- «Как я хотела заработать на выкупе товаров на маркетплейсе и потеряла 30 000 рублей» — Т—Ж, дата обращения 31.07.2026.
- «Правила личной безопасности» — справка Ozon, дата обращения 31.07.2026.
- «Безопасность на Ozon: как распознать мошенника» — официальная страница Ozon, дата обращения 31.07.2026.
- «Как распознать мошенников на маркетплейсе» — Бестселлер, медиа Ozon для продавцов, дата обращения 31.07.2026.
- «Как защититься от мошенников» — инструкции WB Partners, Wildberries, дата обращения 31.07.2026.
- «Как обманывают продавцов маркетплейсов» — Модульбанк «Дело», дата обращения 31.07.2026.
- «Мошенники освоили новую схему обмана предпринимателей, торгующих на Wildberries» — Хабр, 30.01.2023.
- «ЦБ: объём похищенных мошенниками средств в 2025 году превысил 29 млрд рублей» — Коммерсантъ, 13.02.2026.
Что дальше
Не оставайтесь с этим один на один
Бесплатно разберём вашу ситуацию: какая это схема, куда обращаться и какие сроки нельзя пропустить.