80 000 грн исчезли после одного клика: фейковые сайты маркетплейсов крадут деньги с карт

04-08-2026 15:50

Попытка продать ненужную вещь через интернет обернулась для жительницы Николаевской области потерей почти 80 тысяч гривен. Женщина разместила объявление на популярном маркетплейсе, а уже через несколько дней ее банковская карта была пустой. Всё из-за одной-единственной ссылки, которая оказалась фишинговой ловушкой.

Как сообщили правоохранители, после публикации объявления с продавцом связался якобы заинтересованный покупатель. Он написал, что готов сразу оплатить товар, и сбросил ссылку на сайт, который визуально ничем не отличался от официального сервиса маркетплейса. Женщина перешла по ссылке, ввела реквизиты банковской карты — и за считанные минуты со счета списали около 80 000 гривен.

Это классическая фишинговая схема: мошенники создают сайт-двойник, который выглядит точь-в-точь как настоящий. Единственное отличие — адрес в браузере, который может отличаться всего на один символ. Например, вместо dopomoga24.orgdopomoga24.org.vypolaty-fond.info. Человек не замечает подмены, вводит данные — и деньги исчезают.

Фишинговая афера: мошенники украли деньги через поддельный сайт
Фишинговая афера: мошенники украли деньги через поддельный сайт

На что именно охотятся мошенники

Правоохранители подчеркивают: фишинг — это кража персональных данных через поддельные сайты. Злоумышленникам нужен доступ к банковским реквизитам, паролям и кодам подтверждения. Чаще всего их интересуют:

  • полный номер банковской карты;
  • срок ее действия;
  • CVV/CVC-код на обороте;
  • PIN-код;
  • пароли от интернет-банкинга;
  • одноразовые SMS-коды подтверждения.

Получив эти данные, мошенники мгновенно опустошают счет. В случае с жительницей Николаевской области вся операция заняла меньше минуты.

Какие схемы используют чаще всего

Специалисты по кибербезопасности выделяют несколько самых распространенных фишинговых сценариев. Первый — фальшивые сайты маркетплейсов, где продавцу предлагают «подтвердить получение оплаты». Второй — электронные письма якобы от банков, налоговой службы или службы поддержки. Третий — реклама в социальных сетях с обещаниями выплат, финансовой помощи или денежных бонусов. Во всех случаях конечная цель одна — заставить человека перейти по ссылке и ввести конфиденциальные данные.

Как не стать жертвой фишинга

Правоохранители советуют придерживаться нескольких простых, но действенных правил:

  • Никогда не переходите по подозрительным ссылкам, особенно от незнакомцев.
  • Внимательно проверяйте адрес сайта в адресной строке браузера — даже одна лишняя буква или точка должна насторожить.
  • Не вводите реквизиты карты на сайтах, куда вы попали по ссылке из сообщений или писем.
  • Для получения оплаты на маркетплейсах используйте только встроенные сервисы — никаких сторонних ссылок.
  • Подключите SMS-информирование об операциях с картой — это позволит мгновенно заметить подозрительный платеж.

Если деньги все же списали, нужно немедленно позвонить на горячую линию банка и заблокировать карту, после чего обратиться в полицию. Для повышения уровня кибербезопасности в Украине действует проект «Кибер Брама», созданный совместно с киберполицией. На портале stopfraud.gov.ua можно найти рекомендации по защите от интернет-мошенников и практические инструменты для безопасного пользования сетью.

Ранее портал Знай сообщал, минус 100 000 грн за минуту: мошенники под видом Красного Креста крадут деньги с карт.

Также наш портал информировал, голос могут украсть за 3 секунды: как ИИ-мошенники звонят вашим родным.

Больше деталей читай в материале: популярный банк перестанет выплачивать пенсии с октября: как не остаться без денег.

Источник: ZNAJ