Коротко: 23 июля 2026 года о новой схеме предупредили в Госдуме (депутат Антон Немкин) и эксперты Anti-Malware.ru. Мошенники звонят от имени «Почты России», сообщают о письме или посылке и под предлогом уточнить адрес заводят жертву в поддельный Telegram-бот, копирующий официальный сервис. Там выманивают персональные данные, реквизиты карты и коды из SMS. Настоящая почта так не работает: просьба назвать код или перейти в сторонний бот означает мошенничество.
Что произошло?
Российские СМИ и эксперты по безопасности сообщили о свежей волне социальной инженерии, построенной на знакомом и доверенном бренде — национальной почтовой службе. Звонящий говорит, что вас ждёт заказное письмо или посылка, и просит всего лишь «уточнить адрес доставки». Просьба звучит безобидно — почти каждый чего-нибудь да ждёт по почте, — и именно поэтому схема срабатывает.
Это тот же приём с подделкой доверия, что мы разбирали в материале о схеме с двумя звонками и SMS-кодом: представиться организацией, придумать правдоподобный повод для разговора, а затем увести жертву в канал, который контролирует злоумышленник. Новизна здесь — в точке назначения: не фишинговый сайт, а поддельный Telegram-бот, замаскированный под официального помощника.
Как устроена схема?
Последовательность в сообщениях источников повторяется:
1. Звонок. «Сотрудник Почты России» говорит, что нужно доставить письмо или посылку, и просит уточнить адрес.
2. Перенаправление. Чтобы «оформить» доставку, вас просят открыть Telegram и воспользоваться ботом, якобы принадлежащим почте. Мошенники стараются максимально правдоподобно скопировать официальный сервис, чтобы усыпить подозрения.
3. Выманивание. В поддельном боте запрашивают персональные сведения, данные банковской карты и код из SMS.
4. Кража. Получив код или реквизиты карты, аферисты захватывают аккаунты, подтверждают платежи или привязывают ваш номер к сервисам под своим контролем.
Почему это работает и чем грозит вашим данным
Схема удаётся, потому что соединяет бытовую правдоподобность (ожидаемая посылка) с доверенным именем. Под лёгким давлением спешки человек перестаёт проверять и начинает выполнять инструкции. Но механика — обычный фишинг: ничего не «взламывают». Жертву убеждают отдать ключ добровольно — та же логика стоит и за фишингом под видом договоров, и за схемами с копиями чатов.
В этом и важный нюанс цифровой гигиены. No-logs VPN шифрует трафик и скрывает ваш IP в публичных Wi-Fi — это важно, когда вы подключаетесь из кафе, очереди на почте или аэропорта, — об этом на нашей странице возможностей. Но ни один инструмент не защитит аккаунт, владелец которого сам диктует одноразовый код постороннему. Техническая приватность и человеческая бдительность — два разных слоя, и эта схема бьёт именно по второму.
Что делать, чтобы защититься?
Не переходите в бот или по ссылке от звонящего. Настоящая почта не уводит в Telegram-бот, чтобы «подтвердить» доставку. Любая такая просьба — красный флаг, завершайте разговор.
Никогда не диктуйте коды. Код из SMS, номер карты или пароль, запрошенные по телефону, сами по себе — доказательство мошенничества. Ни одному настоящему оператору они не нужны.
Проверяйте самостоятельно. Проверьте отправление сами — через официальное приложение, сайт или трек-номер, который нашли вручную, а не по контактам, которые дал звонящий.
Укрепите аккаунты. Включите двухфакторную аутентификацию и используйте уникальный пароль для каждого сервиса; менеджер паролей и 2FA удержат ущерб, если один пароль утечёт. В публичных Wi-Fi no-logs VPN, например LiMP VPN, шифрует трафик — сочетайте его с привычками выше, а больше об основах приватности читайте в нашем блоге.
Источники
Материал основан на публикациях Москва 24 и Anti-Malware.ru (23 июля 2026 года) со ссылкой на депутата Госдумы Антона Немкина (РИА Новости).
