Если вы получили SMS следующего содержания: SEUR: Se han realizado 2/2 intentos de entrega, confirme sus datos o su articulo sera devuelto: https://tr.ee/wN7BMO — не переходите по ссылке. Это фишинговая рассылка, цель которой — украсть ваши персональные данные или данные банковской карты ведущая по адресу: https://equipodereparto.es/soeu/es/bilrya/Sryr/
В моем случае сообщение пришло сразу с двух разных испанских мобильных номеров: +34 667 708 578 и +34 637 530 275!!! Текст сообщения был абсолютно одинаковым, что говорит о массовой автоматической рассылке
Как выглядит мошенническое SMS можно глянуть выше, но в переводе на русский: Было выполнено 2 из 2 попыток доставки. Подтвердите свои данные, иначе отправление будет возвращено отправителю! Мошенники специально создают ощущение срочности, чтобы человек быстрее нажал на ссылку и не успел задуматься. На этом сайте (куда они ведут) открывается страница, визуально напоминающая официальный сайт MRW, хотя в SMS упоминается SEUR. Это уже само по себе выглядит крайне подозрительно:
- SMS отправлено якобы от SEUR;
- ссылка ведет не на официальный сайт SEUR;
- открывается сайт, стилизованный под MRW;
- используется сторонний домен equipodereparto.es;
- URL содержит случайный набор каталогов (/soeu/es/bilrya/Sryr/), что характерно для фишинговых сайтов.
Почему это мошенничество?
Есть сразу несколько признаков фишинговой атаки.
✅ Сообщение приходит с обычного мобильного номера.
✅ Используется сокращенная ссылка вместо официального сайта компании.
✅ После перехода происходит перенаправление на посторонний домен.
✅ Домен не совпадает с официальными сайтами служб доставки.
✅ Используется психологическое давление: «Подтвердите данные сейчас, иначе посылка будет возвращена.»
Именно так работает большинство современных SMS-мошенников.
Что произойдет после перехода
Обычно такие сайты предлагают:
- подтвердить адрес доставки;
- оплатить небольшую сумму за повторную доставку;
- ввести номер банковской карты;
- указать срок действия карты;
- CVV-код;
- иногда подтвердить операцию кодом из SMS.
После этого данные банковской карты могут попасть мошенникам.
Как проверить настоящий статус посылки, если вы такую ждете?
Я ее точно не жду учитывая что не живу в Испании более 2 лет, а вот номером телефона пользуюсь! Но, если вы действительно ожидаете отправление:
- не переходите по ссылкам из SMS;
- откройте официальный сайт службы доставки вручную;
- введите номер отправления только на официальном сайте;
- либо воспользуйтесь официальным мобильным приложением.
Что делать, если вы уже открыли ссылку из СМС?
Если вы только открыли страницу и ничего не вводили — скорее всего, достаточно закрыть сайт. Но, если же вы:
-
- ввели данные банковской карты;
- подтвердили платеж;
- сообщили код из SMS;
- указали логин или пароль,
- необходимо как можно быстрее:
- заблокировать банковскую карту;
- связаться с банком;
- проверить последние операции;
- сменить пароли, если они вводились на поддельном сайте.
Почему мошенники используют сокращенные ссылки
Сервисы сокращения ссылок позволяют скрыть настоящий адрес сайта. Пользователь видит только короткую ссылку и не понимает, куда она приведет. Кроме того, мошенники могут быстро менять конечный адрес, не изменяя текст SMS, что усложняет блокировку подобных рассылок.
Как распознать подобные SMS
Будьте особенно осторожны, если:
- сообщение требует срочно что-то подтвердить;
- вас пугают возвратом посылки;
- ссылка выглядит сокращенной;
- SMS приходит с обычного мобильного номера;
- домен сайта не совпадает с официальным сайтом компании;
- после открытия страницы вас просят ввести данные банковской карты.
Заключение
В моем случае мошенники использовали два разных испанских номера телефонов, одинаковый текст сообщения, сокращенную ссылку tr.ee, которая перенаправляла на домен equipodereparto.es, а затем отображала страницу, имитирующую сайт MRW, несмотря на то что в SMS упоминалась компания SEUR. Подобные сообщения являются классическим примером SMS-фишинга (smishing). Если вы получили такое сообщение, не переходите по ссылке, не вводите личные данные и не сообщайте реквизиты банковской карты.
#SEUR
#MRW
#SMSМошенники
#Фишинг
#Smishing
#SMSScam
#Scam
#Мошенники
#Испания
#SEURScam
#MRWScam
#Доставка
#Посылка
#МошенническоеSMS
#Кибербезопасность
#ИнтернетБезопасность
#ЗащитаОтМошенников
#Phishing
#Fraud
#ScamAlert
#SEURFraud
#SEURSMS
#MRWSMS
#FakeSEUR
#FakeMRW
#tr.ee
#equipodereparto
#ИспанияМошенники
#SMSFraud
#CourierScam
Известные номера мошенников
На момент публикации статьи использовались следующие номера:
+34 667 708 578
+34 637 530 275
Известные ссылки
https://tr.ee/wN7BMO
Известные мошеннические домены
equipodereparto.es
😎 Будь героем текста!
Увидел косяк? 🚬 Орфографический монстр 👻 подкрался незаметно?
✂️ Выделяйте ошибку и нажимайте Ctrl + W
Мы примем удар на себя 👨💻 и всё исправим 🛠️
Спасибо за бдительность!