
Когда речь заходит о защите профилей, про маркетплейсы вспоминают далеко не в первую очередь — а зря.
Почти 25% покупателей получали письма от фальшивой поддержки и попадали на поддельные сайты, имитирующие торговые площадки. Так мошенники взламывают профили, чтобы получить доступ к личной информации, банковским картам и возможности оформить на владельца рассрочку. В статье расскажем, как случайно не стать должником по кредиту на чужой Айфон.
Зачем мошенники крадут аккаунты на маркетплейсах
Основных причин три.
Получить персональные данные. Это ФИО, адрес, номер телефона, а также история покупок и предпочтения. Эту информацию мошенники в дальнейшем используют, чтобы вызвать доверие и втянуть человека в схему. Например, они звонят и говорят, что посылка с маркетплейса лежит на каком-то складе, но вот беда — накладную повредили, поэтому привезти в ПВЗ не смогут. Нужно срочно назвать код из смс, чтобы организовать доставку, или придется платить аж 500 ₽ в день за хранение.
Получить доступ к деньгам и банковским картам. Если на внутреннем счете или кошельке маркетплейса лежат деньги, мошенники их выведут.
Оформить рассрочку на дорогие товары. Через чужой аккаунт злоумышленники оформляют заказы в том числе в рассрочку — рассчитываться придется настоящему владельцу.
Как мошенники взламывают аккаунты
Бывает, аферисты используют утекшие базы логинов и паролей — часто люди указывают одинаковые данные для входа на разных сервисах — или выманивают пароли с помощью популярных схем.
Присылают фишинговую ссылку. На электронную почту приходит письмо, например, о розыгрыше на известном маркетплейсе. Чтобы узнать приз, предлагают перейти по ссылке и ввести данные для входа в аккаунт — при этом сайт выглядит максимально похожим на страницу авторизации маркетплейса. Если ввести логин и пароль, злоумышленники смогут ими воспользоваться для взлома.
Предлагают заработать на маркетплейсах. В чатах по поиску удаленной работы предлагают заработать на несложных действиях: ставить лайки, оставлять отзывы и выкупать товары. Для начала работы нужно авторизоваться во вредоносном приложении с помощью логина и пароля от аккаунта маркетплейса.
Используют неактивный телефонный номер. Если человек долго не пользуется номером телефона, оператор через 3—6 месяцев с последней активности изымает его и продает другому абоненту. Злоумышленники покупают такие номера и пробуют с ними войти в аккаунты.
Как защититься
Сначала проверьте настройки безопасности в приложении маркетплейса. Например, включите подтверждение заказов и посмотрите, с каких устройств выполнен вход, чтобы удалить лишние. Как это сделать для Ozon, написали подробно в статье «Как защитить аккаунт в Ozon: 7 настроек в приложении».
Вот как это сделать для Wildberries.




Дополнительно ограничьте мошенникам доступ к деньгам другими способами. Например, заведите отдельную банковскую карту для онлайн-покупок и привяжите ее к личному кабинету маркетплейсов. Пополняйте ее непосредственно перед оформлением заказа — если аферисты получат к ней доступ, денег там не будет.
Еще поставьте самозапрет на кредиты. Тогда мошенники не смогут оформить рассрочку и купить что-то действительно дорогое. В отдельной статье подробно рассказали, как оформить самозапрет на госуслугах. Но он поможет от внутренних рассрочек на Wildberries или Ozon. Например, «Яндекс Сплит» не рассрочка, от него самозапрет на кредиты не спасет.
Что делают маркетплейсы для защиты пользователей
Если вы обнаружили чужие заказы в своем профиле, попробуйте отменить их и объясните ситуацию в техподдержке. Обязательно сообщите об этом в полицию и напишите заявление.
Мы пообщались с представителями Ozon и Wildberries, чтобы узнать, какие меры маркетплейсы принимают для защиты аккаунтов от взлома и как помогают пользователям.
При малейших подозрениях на мошенничество пишите в техподдержку
Отдел мониторинга постоянно отслеживает появление новых схем, чтобы оперативно предупреждать пользователей и блокировать мошеннические сайты и телеграм-каналы. Вот какие угрозы часто встречаются.
Дипфейки. В сети появляется больше мошенников, которые используют дипфейки, чтобы заставить пользователей перейти по фишинговой ссылке. Поводы самые разные: предлагают принять участие якобы в тестировании новых функций маркетплейса, завлекают несуществующими заманчивыми акциями.
Этот вид фишинга особо опасен, потому что злоумышленникам достаточно «посеять» сгенерированное видео в интернете, а честные пользователи сами им поделятся в аккаунтах. При этом создать дипфейк — дело нескольких минут.
Фальшивые представители. Схема направлена на участников официальных сообществ маркетплейса. Мошенники добавляют пользователей в группы в мессенджерах или пишут личные сообщения, выдавая себя за официальных представителей Wildberries. Людям сообщают, что они уже победили в конкурсе и теперь должны проделать дополнительные действия, чтобы получить приз. В одних случаях мошенники предлагают подключиться к их боту, в других — указать номер карты или заплатить «комиссию».
Wildberries отслеживает параметры пользовательской сессии и поведенческие факторы с помощью автоматизированных средств контроля, а модели на базе машинного обучения помогают оценить вероятность мошенничества. Полный список параметров мы не раскрываем, чтобы не упрощать задачу мошенникам. По совокупности факторов принимаем решение: одобрить операцию, заблокировать или направить на ручную проверку.
Проверка продавцов при регистрации тоже включает в себя несколько десятков параметров: статус юридического лица, соответствие законам и требованиям регуляторов, чистота юридической истории. После регистрации мы периодически актуализируем данные. При любом отклонении или нарушении продавец получает предупреждение, а если не решает проблему в установленный срок, мы прекращаем сотрудничество до устранения недочетов.
Если пользователь пишет в техподдержку, что его аккаунт взломали, специалист проверяет факт взлома и сбрасывает все активные сеансы, как только информация подтвердилась. После этого пользователя разлогинит на всех устройствах, а заказы, которые сделал мошенник, будут отменены.
Если мошенник успеет получить заказы, клиент сможет вернуть деньги только через обращение в полицию. Со своей стороны мы помогаем человеку, взаимодействуем с правоохранительными органами, предоставляем необходимые данные по запросам профильного ведомства.
В таких ситуациях самое важное — это быстро среагировать. Мы советуем пользователям обращать внимание на попытки входа в личный кабинет, отслеживать список активных сессий в профиле, включить подтверждение заказов. При малейших подозрениях — писать в поддержку.
Ежедневно мы проверяем 20 миллионов карточек товара
Многие случаи мошенничества связаны с тем, что люди сами передают коды из смс и данные для входа в аккаунт посторонним. За последние годы усилилось несколько видов обмана.
Социальная инженерия. Злоумышленники все чаще атакуют не технику, а человека: выманивают коды, пароли, доступ к устройству под видом сотрудников банка или сервиса.
Многоуровневые мошеннические сценарии. Сначала человек получает звонок якобы от курьера или сотрудника сервиса, потом — от «представителя банка» или даже «полиции», которые сообщают об опасности и предлагают «спасти» деньги.
Фишинговые страницы. Фейковые сервисы маскируются под маркетплейс или банк, чтобы выманить платежные данные или логин и пароль для взлома аккаунта.
Для защиты пользователей Ozon использует систему антифрода, которая сочетает правила безопасности и модели машинного обучения. Ежедневно алгоритмы проверяют около 20 миллионов карточек товаров на ошибки, нарушения и недопустимый контент. Одновременно работает многоуровневый фрод-анализ, который отслеживает аномалии на всех этапах, например поведение покупателя в аккаунте — вход с нового устройства, резкую смену геолокации, нетипичные или массовые заказы, — а также движение товара в логистике.
Если система видит признаки мошенничества, она может приостановить выполнение заказа для дополнительной проверки, завершить подозрительную сессию или временно ограничить доступ к аккаунту до подтверждения операции владельцем.
Если пользователь сообщает о взломе аккаунта или мошенничестве, команда поддержки и безопасности проводит проверку: анализирует сессии, операции, историю входов. В случае если злоумышленник еще не успел воспользоваться деньгами, платформа принимает меры для их сохранения и может вернуть после подтверждения обстоятельств происшествия.
Когда деньги уже списаны, пользователю рекомендуют обратиться в банк для оспаривания операции и подать заявление в правоохранительные органы. Это стандартный путь работы с транзакциями, которые проходят через платежную инфраструктуру.
Если сталкивались с мошенниками, поделитесь своей историей с другими читателями
























