Чуть не купился

06.04.2026 12:30  1439   Комментарии (31)

Сегодня должна приехать доставка транспортной компанией Seur - она у меня одна из самых любимых: всегда заранее присылают уведомление о доставке через SMS и на почту, при желании можно изменить дату и время доставки или же выбрать забрать самому через соответствующий пункт, коих даже в нашем городке несколько штук. 

Сижу за компом, вдруг дзынь - приходит SMS от Seur.

Там написано, что доставка задержана, потому что в адресе не было номера дома. Так что зайдите по ссылке и актуализируйте информацию. 

Ну, теоретически такое вполне возможно - иногда действительно бывают ошибки в адресе, и тогда доставка запрашивает дополнительные сведения. 

И сообщение пришло именно от адреса Seur - там выше куча других сообщений от них же. 

Но вот что было совершенно непростительно для такого опытного пользователя, как я - я не посмотрел на адрес, по которому предлагалось зайти и ввести данные. А адрес явно был фишинговый и не этой службы. Я по нему зашел - все сделано грамотно, имитация сайта Seur почти полная. Ну и предлагают выбрать новую дату и время доставки, уточнить адрес и - ввести данные карты, чтобы Seur типа как снял с меня €0,99 за изменение даты доставки. А Seur так никогда не делает. Ну и еще до запроса денег я все-таки удосужился посмотреть на адрес сайта и до меня дошло, что адрес фишинговый.

И, главное, SMS пришло типа как от Seur, и его показали внизу длинного списка реальных SMS от Seur. Поэтому я чуть было не купился. 

Короче говоря, будьте внимательны и осторожны!

 

06.04.2026 12:30
Комментарии 31

Судя по всему, это распространенный и международный развод.

Вот мои случаи.

Я в Киеве оформляю покупку машины через "Дію" (наше приложение с госуслугами) и заказываю доставку нового техпаспорта почтой.
Через пару дней получаю СМС якобы от Укрпочты с просьбой уточнить отделение.

Мой сын в Англии ждет пакет с документами из банка и получает аналогичную СМС якобы от Роял Мейл.

По ссылкам не переходили (вовремя увидели что адреса фальшивые) но думаю там все то же, что у Алекса

Видимо мошенники каким-то образом получают данные от почтовых служб о реальных доставках.
06.04.26 14:56
0 3

Возраст дает о себе знать. Тоже замечаю
06.04.26 13:46
1 0

Известная тема. В Португалии сплошь и рядом, любят DHL и CTT (португальскую почту) подделывать, хотя, вроде бы прошлый год уже спокойно было, лично мне перестало валить. А в 2022, как приехал, и первый раз получил такую смс от CTT, по запаре даже купился. Ввел данные карточки, но деньги не списались, думаю, ну и фиг с вами, позже разберусь. Потом смотрю, какая-то странная активность, как будто кто-то пытается мою карту к гугл плэй привязать - многочисленные нулевые списания от гугла. Эге, да это же жулики, дошло до Соколиного глаза. Заблочил карточку.
Там явно кто-то из почты в доле, потому что такие СМС совпадают с ожиданием реальных доставок.
06.04.26 12:56
1 6

Первым порывом было только сам финал и запостить.
Но в Одессе сегодня траур по убитым руснёй жителям.
06.04.26 15:59
0 0

Конец вы решили не писать. Я понимаю, история жалостная.
06.04.26 15:53
0 3

"Дорогой дедушка Мороз...
...это не спам, а реальная возможность заработать!" ©
06.04.26 14:07
0 1

Там явно кто-то из почты в доле, потому что такие СМС совпадают с ожиданием реальных доставок.
Тоже сталкивался, правда, в России. Ждешь реальную доставку, звонят просят назвать код по смс. При этом называют сервис, от которого ждешь. В доле однозначно.
06.04.26 14:01
0 1

Там явно кто-то из почты в доле,

Ну что делать, открыли, стали читать:
"Дорогой дедушка Мороз. Я маленький мальчик из Урюпинска. Мне семь лет.
Мои родители очень бедные и не могут купить мне шапочку, пальтишко и
варежки. Поэтому каждую зиму я смотрю в окно с смотрю как дети играют на
улице. А я не могу пойти поиграть с ними. Дедушка, пришли мне шапочку,
пальтишко и варежки!."
Ну вся почта рыдает, скинулись, купили ему все... правда вот на шапочку
денег не хватило. Отправили все мальчику.
06.04.26 13:30
1 4

И, главное, SMS пришло типа как от Seur, и его показали внизу длинного списка реальных SMS от Seur. Поэтому я чуть было не купился. 
не, я понимаю что расслабляться нельзя, а то поимеют. Но не до такой же степени быть настороже,
Как вообще это у мошенников получилось. Допустим данные по доставке свои слили. А смски с нужного адреса? Тоже свои отправляют?
06.04.26 12:46
1 0

не связано с отправителем. Показывает, с какой именно СИМ-карты пойдёт ответ
… или на какую симку пришло входящее сообщение? У меня такого нет, поэтому может кто-то еще в курсе как посмотреть от какого sms-сервиса пришло сообщение?
06.04.26 16:28
0 0

Частный SMS-сервер, это не рокет сцаенс.
Технический спуфинг несложно сделать, я тоже могу позвонить с любого номера. Но СМС не должен дойти до получателя. Не знаю, как в других странах, в США это запрещено законом, оператор получателя не пропустит.
Скорее, утечка ключей API, как здесь уже упоминали.
06.04.26 15:07
0 2

Похоже вы правы. Это видно на скриншоте.
Да нет, это никак не связано с отправителем. Показывает, с какой именно СИМ-карты пойдёт ответ получателю, если он решит ответить.
06.04.26 15:01
0 1

не, я понимаю что расслабляться нельзя, а то поимеют. Но не до такой же степени быть настороже, Как вообще это у мошенников получилось. Допустим данные по доставке свои слили. А смски с нужного адреса? Тоже свои отправляют?
А почему с нужного-то? Я так понимаю, это не маленькая компания?

Вот у меня как-бы от Пуролятора сообщение застряло в списке.
Purolator Delivery Update – Action Required

We were unable to deliver your package on August 6 because a signature was required and no one was available. 
To avoid your shipment being returned to the sender, you must schedule a new delivery or select a pick-up location by August 7.

Please choose your preferred option now:

puroletor.com-simojm.shop

Available options:
・ Set a new delivery date and time
・ Redirect your package to a Purolator pick-up point

If no action is taken by August 7, your package will automatically be returned to the sender.

To activate the link, reply \'Y\', close and reopen this message, or copy and paste it into your browser.
Тут все классика - и адрес по которому надо к ним войти похожий, но неправильный, и все это надо очень срочно сделать. Мне на работе в целях тренировки такое чуть не каждую неделю шлют, обычно от имени начальника. Кликнешь - отправляйся на тренировку.
06.04.26 13:32
0 3

Алекс писал что в столбце сообщений. Раньше читал, мошенники переделать адрес могут, но чтоб в столбце сообщений приходило не могут. Читал, правда, давно.
Сообщения группирует и показывает лентами телефон по адресу отправителя. Если там одинаковые значения то и будут в одной ленте. Никакой магии
06.04.26 13:32
0 7

Похоже вы правы. Это видно на скриншоте.
06.04.26 13:09
0 4

Алекс писал что в столбце сообщений.
Раньше читал, мошенники переделать адрес могут, но чтоб в столбце сообщений приходило не могут. Читал, правда, давно.
06.04.26 13:02
0 1

Частный SMS-сервер, это не рокет сцаенс.
06.04.26 12:48
0 3

Да и якобы от корреоса часто такие сообщения приходят. Если я жду какую-то особо важную доставку, то захожу сам на сайт службы доставки (корреос, сеур или что-то еще) и ручками ввожу номер отслеживания из сообщения. Сообщения без номера отслеживания - очевидный фишинг, а вот с номером бывают и реальные доставки. Мне так один раз DHL прислали, я не поверил, думал фишинг, так как ссылка странная была, а-н нет, по номеру оказалась реальная посылка, что они пытались отправить и нужно было дослать документов для растамаживания.
06.04.26 12:44
0 1

Была аналогичная ситуация у меня - пришло СМС о задержке доставки итд, как раз тогда,когда задерживалась доставка посылки у меня.

В этой ситуации меня беспокоит лишь один момент: случайно совпало или у них есть доступ к моей почтовой истории, причем, не только прошлой, но и запланированной на ближайшее будущее?
06.04.26 12:44
0 2

В этой ситуации меня беспокоит лишь один момент: случайно совпало или у них есть доступ к моей почтовой истории, причем, не только прошлой, но и запланированной на ближайшее будущее?
За каждый конкретный случай не поручусь, но, по итогам личных наблюдений, уверен, что никакой случайности нет. Реальный доступ к текущей базе отправлений. В 2022-2024 в Португалии почти к каждой посылке с Али прицепом шла такая СМС и именно в нужные даты. На сайте почты и в приложении даже баннер вывешивали с предупреждением о возможном фроде, чтобы народ не покупался. Либо кто-то в доле на почте или таможне, либо была дырень, позволяющая как-то вытащить информацию об отправлении и привязанном к отправлению телефоне без дополнительных данных. В 2025 году уже таких кейсов особо не припомню, видимо, как-то забороли. А до этого - только в путь.
06.04.26 13:02
0 2

От "типа" DHL такое часто приходит. Я так один раз почти повёлся и даже пытался оплатить, но антифрод банка спас, заблочив карту.
s@m
06.04.26 12:39
0 2

"servicio de seuridad"
Feliz securidad,
Feliz securidad,
Feliz securidad,
Próspero año y felicidad
06.04.26 15:12
0 2

Одно пугает, что по времени "совпадает" с реальной доставкой.
Надо связаться с "servicio de seuridad".
06.04.26 14:28
0 0

Не, ну это вообще не проблема. Сидит дядечка и сливает базу данных. Или за деньги или вообще в доле.
Сливать базу не надо, это вчерашний день. Достаточно один раз слить пароль к API. А потом "я тут не причём, хз где взяли, угадали может"
06.04.26 13:27
0 0

Не, ну это вообще не проблема. Сидит дядечка и сливает базу данных. Или за деньги или вообще в доле.
06.04.26 13:05
0 2

Вот и я о том.
06.04.26 12:51
0 2

Одно пугает, что по времени "совпадает" с реальной доставкой.
s@m
06.04.26 12:46
0 6

Вопрос в том - как?
06.04.26 12:37
0 1

Это да, но почему мобильная ось и приложение по получению смс идентифицировали сообщения как от существующего абонента? Неужели там совсем нет никаких дополнительных "пометок"?
111
06.04.26 16:00
0 0

Любой частный SMS-сервер умеет подставлять в качестве отправителя любой текст и цифры
06.04.26 12:41
0 2

Протоколы мобильной связи проектировались исходя из удобства операторов, а не исходя из безопасности пользователей. Вот теперь это всё и аукается.
06.04.26 12:41
0 5
Теги
Сортировать по алфавиту или записям
BLM 22
Calella 150
exler.es 333
RIP 133
авто 506
видео 4581
вино 367