Перейти к основному контенту
LiMP VPN
Все новости

Фейковые чат-боты Почты России крадут ваши данные

Фейковые чат-боты Почты России крадут ваши данные

Коротко: 23 июля 2026 года о новой схеме предупредили в Госдуме (депутат Антон Немкин) и эксперты Anti-Malware.ru. Мошенники звонят от имени «Почты России», сообщают о письме или посылке и под предлогом уточнить адрес заводят жертву в поддельный Telegram-бот, копирующий официальный сервис. Там выманивают персональные данные, реквизиты карты и коды из SMS. Настоящая почта так не работает: просьба назвать код или перейти в сторонний бот означает мошенничество.

Что произошло?

Российские СМИ и эксперты по безопасности сообщили о свежей волне социальной инженерии, построенной на знакомом и доверенном бренде — национальной почтовой службе. Звонящий говорит, что вас ждёт заказное письмо или посылка, и просит всего лишь «уточнить адрес доставки». Просьба звучит безобидно — почти каждый чего-нибудь да ждёт по почте, — и именно поэтому схема срабатывает.

Это тот же приём с подделкой доверия, что мы разбирали в материале о схеме с двумя звонками и SMS-кодом: представиться организацией, придумать правдоподобный повод для разговора, а затем увести жертву в канал, который контролирует злоумышленник. Новизна здесь — в точке назначения: не фишинговый сайт, а поддельный Telegram-бот, замаскированный под официального помощника.

Как устроена схема?

Последовательность в сообщениях источников повторяется:

1. Звонок. «Сотрудник Почты России» говорит, что нужно доставить письмо или посылку, и просит уточнить адрес.

2. Перенаправление. Чтобы «оформить» доставку, вас просят открыть Telegram и воспользоваться ботом, якобы принадлежащим почте. Мошенники стараются максимально правдоподобно скопировать официальный сервис, чтобы усыпить подозрения.

3. Выманивание. В поддельном боте запрашивают персональные сведения, данные банковской карты и код из SMS.

4. Кража. Получив код или реквизиты карты, аферисты захватывают аккаунты, подтверждают платежи или привязывают ваш номер к сервисам под своим контролем.

Почему это работает и чем грозит вашим данным

Схема удаётся, потому что соединяет бытовую правдоподобность (ожидаемая посылка) с доверенным именем. Под лёгким давлением спешки человек перестаёт проверять и начинает выполнять инструкции. Но механика — обычный фишинг: ничего не «взламывают». Жертву убеждают отдать ключ добровольно — та же логика стоит и за фишингом под видом договоров, и за схемами с копиями чатов.

В этом и важный нюанс цифровой гигиены. No-logs VPN шифрует трафик и скрывает ваш IP в публичных Wi-Fi — это важно, когда вы подключаетесь из кафе, очереди на почте или аэропорта, — об этом на нашей странице возможностей. Но ни один инструмент не защитит аккаунт, владелец которого сам диктует одноразовый код постороннему. Техническая приватность и человеческая бдительность — два разных слоя, и эта схема бьёт именно по второму.

Что делать, чтобы защититься?

Не переходите в бот или по ссылке от звонящего. Настоящая почта не уводит в Telegram-бот, чтобы «подтвердить» доставку. Любая такая просьба — красный флаг, завершайте разговор.

Никогда не диктуйте коды. Код из SMS, номер карты или пароль, запрошенные по телефону, сами по себе — доказательство мошенничества. Ни одному настоящему оператору они не нужны.

Проверяйте самостоятельно. Проверьте отправление сами — через официальное приложение, сайт или трек-номер, который нашли вручную, а не по контактам, которые дал звонящий.

Укрепите аккаунты. Включите двухфакторную аутентификацию и используйте уникальный пароль для каждого сервиса; менеджер паролей и 2FA удержат ущерб, если один пароль утечёт. В публичных Wi-Fi no-logs VPN, например LiMP VPN, шифрует трафик — сочетайте его с привычками выше, а больше об основах приватности читайте в нашем блоге.

Источники

Материал основан на публикациях Москва 24 и Anti-Malware.ru (23 июля 2026 года) со ссылкой на депутата Госдумы Антона Немкина (РИА Новости).

Фейковые чат-боты Почты России крадут ваши данные | LiMP VPN